パスワードツール

国・地域と言語を選択

言語を切り替えても、現在のパスワードが変更または再生成されることはありません。

アメリカ

ヨーロッパ、中東、アフリカ

アジア、太平洋

地域と世界中

60 か国、地域、世界各地のバージョン · 現地名と英語名を検索 RTL: עברית / العربية · パスワードは LTR のまま

ランダムパスワード生成

安全なパスワードを10個まとめて生成。クリックで選択・コピーできます。

ローカル生成・送信も保存もしません

生成結果

デフォルトの 10 文字 · 10 個のパスワード · 大文字 + 小文字 + 数字

透明なローカル分析

ランダム性と文字分布

このグラフは、現在生成されたバッチを要約したもので、パスワードテキストを公開しません。小さなサンプルでは乱数の品質を証明できません。

ランダム性と文字分布
サンプルサイズ0
理論上のエントロピーの上限
大文字0
小文字0
数字0
記号0
繰り返されたパスフレーズ単語0

上限は、選択された生成モデルが一様であることを前提としています。再利用、人間による選択、または漏洩したパスワードに対して保証するものではありません。

ローカルセキュリティワークスペース

セッション限定の生成履歴とエクスポート

このパネルはバッチメタデータのみをセッションストレージに保持します。パスワードテキストはメモリに残り、明示的に選択した場合のみエクスポートされます。

警告: エクスポートされたファイルには機密性の高いパスワードが含まれている可能性があります。信頼できる場所にのみ保存してください。

最近のローカルバッチ

最近のローカルバッチ
時刻モード長さエントロピー

パスワードバッチを生成すると、ここにローカルメタデータが表示されます。

現地でのセキュリティチェック

パスワードクラック時間推定ツール

一般的な単語、パターン、長さが推定攻撃時間にどのように影響するかを確認します。

このブラウザ内でのみ評価されます。アップロード、記録、保存は一切行われていません。

推定時間 · オフライン高速ハッシュ (100 億推測/秒)

パスワードを入力して推定してください

4 つの攻撃シナリオを比較する
オンライン、料金制限あり (100/時間)
オンライン、レート制限なし (10/秒)
オフライン、低速ハッシュ (10,000/秒)
オフライン、高速ハッシュ (100 億/秒)

推定のみであり、保証するものではありません。実際の時間は、パスワードの保存場所、ハッシュ コスト、攻撃者のハードウェア、およびパスワードが再利用されるか公開されるかによって異なります。

明確な境界を持つプライベートな生成ツール

この無料ランダムパスワード生成ツールは、ブラウザのWeb Crypto APIを使用して、お使いのデバイス上で強力で安全なパスワードを作成します。アカウントは不要で、サーバー上でパスワードを生成することはなく、生成されたパスワードをアップロードすることもなく、生成されたパスワードを分析や広告イベントに含めることもありません。

PwdGenは、Chrome、Edge、Safari、Firefox、およびWeb Cryptoを公開している最新のモバイルブラウザを含む、最新のブラウザで動作します。Web Cryptoが利用できない場合、ジェネレーターは安全でないランダム性に静かにフォールバックするのではなく、安全に停止します。

一目でわかる信頼性

安全に使用する方法

  1. サービスが受け付ける長さを選択します。唯一のログイン要素として使用するパスワードの場合は、少なくとも15〜16文字を推奨します。
  2. 大文字、小文字、数字を有効にしておきます。対象のサービスが記号を受け付ける場合は、記号も追加します。
  3. アカウントごとに異なるパスワードを生成します。
  4. 結果を信頼できるパスワードマネージャーに保存し、予測可能なパターンを再利用したり記憶したりしないでください。
  5. サービスが提供する場合は、MFAまたはパスキーを有効にします。

より詳しい手順については、強力なパスワードの作成方法を読み、パスワードの長さの目安を比較し、パスワードマネージャー、MFA、パスキーがどのように連携するかを学んでください。

また、パスワードツールハブパスワードセキュリティガイド、またはブラウザサポートページもご覧いただけます。

デフォルトのスコアが中程度である理由

このツールは互換性のために既存の10文字のデフォルトを維持していますが、そのデフォルトを「強い」とはラベル付けしていません。長さはパスワード推測に対する最も重要な対策の一つです。15〜19文字の結果は「強い」とラベル付けされ、20文字以上で選択された文字プールが十分に広い場合は「非常に強い」とラベル付けされます。

ランダムパスワード生成オプション

6〜64文字の長さを選択し、一度に5、10、または20個のパスワードを生成できます。大文字、小文字、数字、記号を含めるか、0O1Ilなどの類似文字を除外できます。すべての結果には、有効にされた各文字ソースから少なくとも1文字が含まれます。

ローカル生成が防御できないもの

ローカル生成では、フィッシング、悪意のあるブラウザ拡張機能、デバイス上のマルウェア、キーロガー、安全でないクリップボードマネージャー、または共有画面を覗き見する人を防ぐことはできません。コピー後、パスワードは別の値で置き換えられるまでオペレーティングシステムのクリップボードに残る可能性があります。生成された値は、表示された瞬間から機密情報として扱ってください。

自分で検証する

ブラウザの開発者ツールを開き、ネットワークパネルを選択してリクエストリストをクリアし、再生成、設定変更、パスワードのコピーを行ってください。これらの操作により、パスワードを含むFetch、XHR、またはBeaconリクエストが発生してはなりません。実装では、crypto.getRandomValues()と棄却サンプリングを使用し、Math.random()や偏ったモジュロ選択は使用していません。

パスワード生成に関するよくある質問

このパスワード生成ツールは安全ですか?

Web Crypto APIを使用し、パスワードはブラウザ内で生成されます。ただし、端末のマルウェア、悪意のある拡張機能、危険なクリップボード、フィッシングまでは防げないため、信頼できる端末で利用してください。

強いパスワードの条件は何ですか?

十分に長く、ランダムで、アカウントごとに異なり、安全に保管されていることが重要です。パスワードだけで認証する場合は、利用先が許可する範囲で15~16文字以上を推奨します。

生成したパスワードはサーバーへ送信されますか?

いいえ。生成、再生成、選択、コピーは端末上で行われ、生成した値を当サイトのサーバーへ送信または保存しません。

アカウントごとに別のパスワードが必要ですか?

はい。使い回すと、1つのサービスから漏えいした認証情報で複数のアカウントが侵害される可能性があります。各アカウントに固有の値を生成し、信頼できるパスワード管理ツールへ保存してください。

ソース