ふり~つ~る
セキュリティ

安全なパスワードを自動生成する

    パスワード生成の設定の決め方【何文字・どの文字種が必要?】

    結論から言うと、12文字以上で、大文字・小文字・数字・記号をすべて混ぜるのが2026年時点の安全ラインです。このツールの初期設定はその条件になっています。

    文字数総当たり攻撃での解読目安評価
    8文字約132年今は持つが数年後は危険
    10文字約119万年まずまず
    12文字約108億年推奨ライン
    16文字約88京年十分すぎるほど安全

    作ったパスワードが実際どれくらい強いかは、パスワード強度チェックで確認できます。5年後の解読時間の予測も出ます。

    パスワードは文字数を1つ増やすだけで難易度が約95倍になる

    4種類すべてを使うと1文字あたり95通り。つまり1文字追加するごとに、破るのに必要な時間が約95倍に膨れ上がります。文字種を増やすより、長さを伸ばすほうが効果的です。

    記号が使えないサービス向けのパスワード生成設定

    記号を受け付けないサイトもあります。その場合は記号のチェックを外し、代わりに文字数を2〜4文字増やしてください。同等以上の強度が確保できます。

    パスワード生成で「紛らわしい文字を除く」を使うべき場面

    紙にメモして手入力する場合や、電話で伝える必要がある場合は、0とO、1とlとIを除外しておくと入力ミスを防げます。除外すると組み合わせは少し減りますが、実用上の安全性は変わりません。

    生成したパスワードの安全な管理方法【使い回しは厳禁】

    自動生成したパスワードは「覚えない」のが前提

    自動生成したパスワードは覚えられなくて当然です。ブラウザやスマホのパスワードマネージャーに保存させ、自分で覚えるのはそのロック解除用の1つだけにするのが現実的です。

    生成したパスワードはサービスごとに別のものを使う

    使い回しは最大のリスクです。どこか1か所から漏れると、同じパスワードで他のサービスにも侵入されます(リスト型攻撃)。生成は何度でも無料なので、サービスの数だけ作ってください。

    生成したパスワードをメモする場合の注意点

    紙に書くこと自体は悪くありませんが、パソコンに貼らず、財布や引き出しなど他人が見ない場所に保管してください。スマホのメモ帳に平文で残すのは、端末を紛失したときに危険です。

    パスワードと合わせて二段階認証も設定する

    パスワードを強くしても、フィッシング詐欺や流出は防げません。ログイン時にスマホで確認する二段階認証を設定しておけば、万一漏れても侵入を防げます。

    パスワード生成のよくある質問

    Q. 生成したパスワードはどこかに送信・保存される?

    されません。生成はすべてあなたのブラウザの中だけで行われ、サーバーには一切送られず、記録も残りません。ページを閉じれば完全に消えます。

    Q. 生成されるパスワードは本当にランダム?予測される心配はない?

    ブラウザの暗号用乱数(crypto.getRandomValues)を使用しています。暗号鍵の生成にも使われる品質のもので、生成時刻やパソコンの情報から予測されることはありません。

    Q. 同じパスワードが他の人にも生成される可能性は?

    12文字・4種混在なら組み合わせは約54垓通りあるため、偶然一致する確率は事実上ゼロです。仮に一致しても、どのサービスの誰のものかは分からないため問題になりません。

    Q. 覚えやすいパスワードを作りたい

    ランダム生成ではなく、無関係な単語を3〜4個つなげる「パスフレーズ」方式が向いています。作り方はパスワード強度チェックのページで解説しています。

    パスワード生成と一緒に使えるセキュリティツール

    パスワード生成とは

    ボタンひとつで安全なパスワードを自動生成する無料ツールです。文字数と使う文字の種類を選ぶだけ。「0とO」「1とl」のような紛らわしい文字を除く設定もできます。生成はブラウザ内で完結し、どこにも送信されません。

    パスワード生成以外の便利ツール

    画像・動画・ITのツール

    そのほかのツール