パスワード生成ツール
ブラウザの暗号用乱数を使って、ランダムなパスワードや覚えやすいパスフレーズを作成します。長さと文字の種類を選んでコピーするだけ。パスワードが端末の外に出ることはありません。
計算方法
よいパスワードの条件は、何よりもランダムで長いことです。このツールはブラウザのWeb Crypto機能crypto.getRandomValues()を使います。暗号化にも使われる、暗号論的に安全な乱数です。各文字は剰余による偏りなし(棄却サンプリング)で選ばれます。
強いパスワードの作り方
- 種類を選びます:ランダムパスワード(文字)またはパスフレーズ(単語)。
- 文字数または単語数を決め、使う文字の種類(英大文字、英小文字、数字、記号)にチェックを入れます。
- パスワードをコピーします。エントロピー(ビット数)は、含まれるランダムさの量を示します。
例:4種類すべての文字を使った16文字なら、約104ビットのエントロピーになります。同じ長さでも英小文字だけなら16 × log₂(26) ≈ 75ビットにとどまります。文字の種類を増やすほど、1文字増やすほど値は上がります。
各種類を最低1文字 – 偏りなしで
多くのツールは、選んだ種類ごとに1文字を固定で入れてから全体を並べ替えます。この方法では数字のような小さなグループが有利になります。本ツールでは候補を完全にランダムに作り、選んだ種類が1つでも欠けていればやり直します。そのため、条件を満たすすべてのパスワードが同じ確率で出ます。
エントロピー:ランダムさはどれくらい?
ビット単位のエントロピーは、考えられる組み合わせの数の2を底とする対数です。例:90種類の文字(A–Z、a–z、0–9、記号28種)から16文字なら16 × log₂(90) ≈ 103.9ビット。「選んだ種類を最低1文字ずつ」という条件で一部の組み合わせが除かれ、約0.26ビット減ります(包除原理で正確に計算)。表示は≈ 103.6ビットです。1ビット増えるごとに、総当たりに必要な手間は2倍になります。
パスフレーズ:覚えやすく、しかも強い
パスフレーズはランダムに選んだ単語の組み合わせです。例:ladder-tobacco-moon-tile-rudder-basket。7,776語のリストなら1語あたりlog₂(7,776) ≈ 12.9ビットで、6語で≈ 77.5ビットになります。ドイツ連邦情報セキュリティ庁(BSI)は、ランダムな5〜6語を有効な方法として挙げています。単語リストはEFF Large Wordlist(CC BY)の英単語です。大事なのはランダムに選んだ単語であること。自分で考えた文は推測されやすくなります。
推奨される長さ
- BSI(ドイツ連邦情報セキュリティ庁):4種類の文字で8〜12文字、または2種類の文字で20〜25文字。Wi-Fiのパスワードは20文字以上。
- NIST SP 800-63B(米国標準技術研究所):パスワードだけでアカウントを守る場合は15文字以上。2要素認証と組み合わせる場合に限り8文字以上。
- アカウントごとに別のパスワードを使いましょう。パスワード管理アプリを使うのがいちばん簡単です。
よくある質問
生成したパスワードはどこかに保存されますか?
いいえ。パスワードはブラウザ内でのみ作られ、送信も保存もされず、アドレスバーにも書き込まれません。ページを再読み込みすると消えます。
パスワードは何文字にすればいいですか?
ランダムなパスワードなら、すべての文字の種類を使った16文字(≈ 104ビット)で十分です。NISTは2要素認証を使わない場合、15文字以上を求めています。パスフレーズならBSIはランダムな5〜6語を推奨しています。
強いパスワードの条件は?
推測されにくいこと、つまりランダムで長いことです。名前・誕生日・辞書にある単語や、ほかのサービスと同じパスワードは避けましょう。目安はエントロピー80ビット以上で、4種類の文字を使ったランダムな14文字程度から達成できます。
強いパスワードの例は?
例えばq7#Vm2!xLp9$Rt4wのように、英大文字・英小文字・数字・記号をランダムに並べた16文字です。ただし、公開された例はそのまま使わず、必ず自分で新しく生成してください。
エントロピーの「ビット」とは?
ビット数は、同じ確率で起こる組み合わせが2の何乗通りあるかを表します。80ビットは約1.2×10²⁴通りで、1秒に100億回試しても総当たりには数百万年かかります。
紛らわしい文字を除くのはなぜ?
I、l、1、|や、O、0、oは多くのフォントで見分けにくい文字です。除いておくと、パスワードを手で入力するときに間違えにくくなります。エントロピーはわずかに下がりますが、表示にはそれも反映されます。
覚えやすくて強いパスワードを作るには?
「パスフレーズ(単語)」を選んでください。ランダムな単語を区切り文字でつないだものは、記号の羅列より覚えやすく、しかも強力です。5〜6語が目安です。
パスフレーズはランダムなパスワードと同じくらい安全ですか?
はい、単語が本当にランダムに選ばれていれば。7,776語から6語(≈ 77.5ビット)は、A–Z、a–z、0–9からランダムに選んだ約12文字(≈ 71.5ビット)に相当します。7語(≈ 90.5ビット)ならそれを大きく上回ります。
出典・根拠
- W3C Web Cryptography API – Crypto.getRandomValues()
- EFF – Deep Dive: EFF’s New Wordlists for Random Passphrases (EFF Large Wordlist, CC BY)
- EFF – Copyright (CC BY 4.0)
- BSI – Creating secure passwords
- NIST SP 800-63B: NIST SP 800-63B-4 – Digital Identity Guidelines: Authentication (3.1.1 Passwords)
更新日:
関連ツール
- パスワード強度チェックパスワードの強度と安全性を無料でチェック。エントロピー(ビット数)と解読にかかる時間を表示します。判定はブラウザ内だけで行い、送信も保存もしません。
- AIプロンプトのトークン数計算プロンプトは何トークン? ChatGPT・Claude・Geminiのトークン数を文字数から目安で計算します。日本語対応、幅つきの推定と文字数を表示。入力は送信されません。
- 文字数カウント文字数カウントツールです。空白・改行を含む文字数と含まない文字数、行数、段落数、読むのにかかる時間をリアルタイムで表示。X(旧Twitter)やSMSの上限もわかります。
- 乱数生成ツール(ランダム数字)範囲を決めてランダムな数字を生成。1〜100などの乱数を最大1,000個、重複なしでも抽選できます。ロト6・ロト7・ミニロトの数字選びもワンタップで。
- SNS画像サイズ一覧2026インスタ、Facebook、YouTube、LinkedIn、X、Pinterest、Threadsの画像サイズを公式情報だけで一覧に。出典付きで、サイズのコピーや高さの計算もできます。
- インスタのハッシュタグカウンター・キャプション整形インスタのキャプションのハッシュタグと@メンションを数え、重複を表示。ハッシュタグを末尾にまとめ、改行を保ったまま整形できます。無料・登録不要。