明確な境界を持つプライベートな生成ツール
この無料ランダムパスワード生成ツールは、ブラウザのWeb Crypto APIを使用して、お使いのデバイス上で強力で安全なパスワードを作成します。アカウントは不要で、サーバー上でパスワードを生成することはなく、生成されたパスワードをアップロードすることもなく、生成されたパスワードを分析や広告イベントに含めることもありません。
PwdGenは、Chrome、Edge、Safari、Firefox、およびWeb Cryptoを公開している最新のモバイルブラウザを含む、最新のブラウザで動作します。Web Cryptoが利用できない場合、ジェネレーターは安全でないランダム性に静かにフォールバックするのではなく、安全に停止します。
一目でわかる信頼性
- 設計上プライベート: パスワードは現在のブラウザセッション内で生成および評価されます。
- 暗号学的に安全なランダム性: ランダムな選択は
crypto.getRandomValues()から行われ、Math.random()からではありません。 - サーバーサイドでのパスワード生成なし: PwdGenは生成された値を受け取らなくてもパスワードを作成できます。
- 明確な方法論: セキュリティ方法論では、棄却サンプリング、エントロピー推定、制限について説明しています。
- 透明なプライバシーポリシー: プライバシーページでは、収集される情報とされない情報について説明しています。
安全に使用する方法
- サービスが受け付ける長さを選択します。唯一のログイン要素として使用するパスワードの場合は、少なくとも15〜16文字を推奨します。
- 大文字、小文字、数字を有効にしておきます。対象のサービスが記号を受け付ける場合は、記号も追加します。
- アカウントごとに異なるパスワードを生成します。
- 結果を信頼できるパスワードマネージャーに保存し、予測可能なパターンを再利用したり記憶したりしないでください。
- サービスが提供する場合は、MFAまたはパスキーを有効にします。
より詳しい手順については、強力なパスワードの作成方法を読み、パスワードの長さの目安を比較し、パスワードマネージャー、MFA、パスキーがどのように連携するかを学んでください。
また、パスワードツールハブ、パスワードセキュリティガイド、またはブラウザサポートページもご覧いただけます。
デフォルトのスコアが中程度である理由
このツールは互換性のために既存の10文字のデフォルトを維持していますが、そのデフォルトを「強い」とはラベル付けしていません。長さはパスワード推測に対する最も重要な対策の一つです。15〜19文字の結果は「強い」とラベル付けされ、20文字以上で選択された文字プールが十分に広い場合は「非常に強い」とラベル付けされます。
ランダムパスワード生成オプション
6〜64文字の長さを選択し、一度に5、10、または20個のパスワードを生成できます。大文字、小文字、数字、記号を含めるか、0、O、1、I、lなどの類似文字を除外できます。すべての結果には、有効にされた各文字ソースから少なくとも1文字が含まれます。
ローカル生成が防御できないもの
ローカル生成では、フィッシング、悪意のあるブラウザ拡張機能、デバイス上のマルウェア、キーロガー、安全でないクリップボードマネージャー、または共有画面を覗き見する人を防ぐことはできません。コピー後、パスワードは別の値で置き換えられるまでオペレーティングシステムのクリップボードに残る可能性があります。生成された値は、表示された瞬間から機密情報として扱ってください。
自分で検証する
ブラウザの開発者ツールを開き、ネットワークパネルを選択してリクエストリストをクリアし、再生成、設定変更、パスワードのコピーを行ってください。これらの操作により、パスワードを含むFetch、XHR、またはBeaconリクエストが発生してはなりません。実装では、crypto.getRandomValues()と棄却サンプリングを使用し、Math.random()や偏ったモジュロ選択は使用していません。
パスワード生成に関するよくある質問
このパスワード生成ツールは安全ですか?
Web Crypto APIを使用し、パスワードはブラウザ内で生成されます。ただし、端末のマルウェア、悪意のある拡張機能、危険なクリップボード、フィッシングまでは防げないため、信頼できる端末で利用してください。
強いパスワードの条件は何ですか?
十分に長く、ランダムで、アカウントごとに異なり、安全に保管されていることが重要です。パスワードだけで認証する場合は、利用先が許可する範囲で15~16文字以上を推奨します。
生成したパスワードはサーバーへ送信されますか?
いいえ。生成、再生成、選択、コピーは端末上で行われ、生成した値を当サイトのサーバーへ送信または保存しません。
アカウントごとに別のパスワードが必要ですか?
はい。使い回すと、1つのサービスから漏えいした認証情報で複数のアカウントが侵害される可能性があります。各アカウントに固有の値を生成し、信頼できるパスワード管理ツールへ保存してください。