パスワード生成

長さと文字種を調整してランダムなパスワードを生成します。

使い方

長さと記号の有無を指定し、ブラウザでランダムなパスワードを生成します。

誕生日や簡単な単語のパスワード使い回しは危険です。本ツールは、端末内の暗号学的乱数を用いて破られにくい強固なパスワードを即座に生成します。文字数や記号の有無を自在にカスタマイズでき、安全なアカウント管理を支援します。

💡 かんたん3ステップ利用ガイド

① 文字数と種類の指定

スライダーで長さ(12〜16文字以上を推奨)を決め、記号や大文字の含有を選びます。

② 見間違いやすい文字の除外

「1」と「l」、「0」と「O」など、見分けがつきにくい文字をワンクリックで除外できます。

③ ワンタップでコピー

「コピー」ボタンを押して登録画面やパスワード管理アプリに貼り付けます。

利用場面

新規アカウント作成やパスワード変更向けで、生成結果はサーバーへ送信されません。

計算・処理方法

英大文字、英小文字、数字は常に有効で、記号は任意です。結合した文字集合から各文字を独立に選び、利用可能ならcrypto.getRandomValuesを使いますが、各種類が必ず1文字以上入る保証はありません。未対応時は表示なしでMath.randomへフォールバックします。重要なアカウントには16文字以上の固有パスワードを使ってください。

具体例

例:記号を含む20文字のパスワードを生成し、サイトが記号を受け付けない場合だけ記号を外します。

制限とデータ処理

crypto.getRandomValuesがない場合は表示なしでMath.randomを使います。このフォールバックは暗号学的に安全ではなく、重要なアカウントには使用しないでください。安全な乱数でも16文字以上の固有パスワードにし、信頼できるパスワードマネージャーへ保存してください。

パスワードと設定は現在のブラウザ内だけで使い、GoGo Toolsへ送信または保存しません。分析ではツール識別子、カテゴリ、言語設定を記録する場合がありますが、長さ、記号設定、生成パスワード、結果内容は記録しません。

暗号学的安全性・パスワードエントロピーと防犯総合ガイド

1. パスワード強度と情報エントロピーの数学的理論

パスワードの強度は「文字数」だけでなく、「情報エントロピー(ビット数)」によって科学的に測定されます。エントロピーとは、総当たり攻撃(ブルートフォース攻撃)において攻撃者が試行しなければならない組み合わせの爆発的な規模を示します。

計算式は「長さ × log2(文字種数)」です。英大小文字・数字・記号(94種)を用いた16文字のパスワードは約105ビットのエントロピーを持ち、現代のスーパーコンピュータを用いても天文学的な解読時間を要します。

2. NIST SP 800-63B ガイドラインと安全な運用ルール

米国国立標準技術研究所(NIST)の最新ガイドラインによる重要指針:

・定期変更の強制廃止:頻繁な変更はパターンの単純化を招くため非推奨。

・パスフレーズの活用:ランダムな単語を複数組み合わせた長いフレーズが有効。

・使い回しの厳禁:サイトごとに必ず独立した一意のパスワードを使用。

3. CSPRNG(暗号論的擬似乱数生成器)の重要性

一般的な `Math.random()` ではなく、OSのハードウェアノイズを利用する `crypto.getRandomValues()` を採用することで、予測不可能な真のランダム性を保証しています。

4. 端末内完結処理と完全なプライバシー保護

生成されたパスワードはブラウザのメモリ内でのみ処理され、外部サーバーへの通信や保存は一切行われません。

信頼できる情報源と参考基準

  • 情報処理推進機構 (IPA):パスワード管理の安全な運用指針
  • NIST SP 800-63B:電子的認証に関するガイドライン
  • W3C Web Cryptography API 仕様書

よくある質問

パスワード生成:どの入力を調整できますか?

長さは4~128です。英大文字、英小文字、数字は常に有効で、記号だけを切り替えられます。文字集合からは一部の紛らわしい文字を除いています。

パスワード生成:パスワードはどのように作られますか?

利用可能ならcrypto.getRandomValuesを使い、結合した文字集合から各位置を独立に選びます。各種類が必ず1文字以上含まれるわけではないため、対象サイトの構成規則を確認してください。

パスワード生成:どのような安全上の制限がありますか?

crypto.getRandomValuesがない場合は表示なしでMath.randomを使います。このフォールバックは暗号学的に安全ではなく、重要なアカウントには使用しないでください。安全な乱数でも16文字以上の固有パスワードにし、信頼できるパスワードマネージャーへ保存してください。

パスワード生成:パスワードと設定はどのように扱われますか?

パスワードと設定は現在のブラウザ内だけで使い、GoGo Toolsへ送信または保存しません。分析ではツール識別子、カテゴリ、言語設定を記録する場合がありますが、長さ、記号設定、生成パスワード、結果内容は記録しません。