安全なパスワードを自動生成する
パスワード生成の設定の決め方【何文字・どの文字種が必要?】
結論から言うと、12文字以上で、大文字・小文字・数字・記号をすべて混ぜるのが2026年時点の安全ラインです。このツールの初期設定はその条件になっています。
| 文字数 | 総当たり攻撃での解読目安 | 評価 |
| 8文字 | 約132年 | 今は持つが数年後は危険 |
| 10文字 | 約119万年 | まずまず |
| 12文字 | 約108億年 | 推奨ライン |
| 16文字 | 約88京年 | 十分すぎるほど安全 |
作ったパスワードが実際どれくらい強いかは、パスワード強度チェックで確認できます。5年後の解読時間の予測も出ます。
パスワードは文字数を1つ増やすだけで難易度が約95倍になる
4種類すべてを使うと1文字あたり95通り。つまり1文字追加するごとに、破るのに必要な時間が約95倍に膨れ上がります。文字種を増やすより、長さを伸ばすほうが効果的です。
記号が使えないサービス向けのパスワード生成設定
記号を受け付けないサイトもあります。その場合は記号のチェックを外し、代わりに文字数を2〜4文字増やしてください。同等以上の強度が確保できます。
パスワード生成で「紛らわしい文字を除く」を使うべき場面
紙にメモして手入力する場合や、電話で伝える必要がある場合は、0とO、1とlとIを除外しておくと入力ミスを防げます。除外すると組み合わせは少し減りますが、実用上の安全性は変わりません。
生成したパスワードの安全な管理方法【使い回しは厳禁】
自動生成したパスワードは「覚えない」のが前提
自動生成したパスワードは覚えられなくて当然です。ブラウザやスマホのパスワードマネージャーに保存させ、自分で覚えるのはそのロック解除用の1つだけにするのが現実的です。
生成したパスワードはサービスごとに別のものを使う
使い回しは最大のリスクです。どこか1か所から漏れると、同じパスワードで他のサービスにも侵入されます(リスト型攻撃)。生成は何度でも無料なので、サービスの数だけ作ってください。
生成したパスワードをメモする場合の注意点
紙に書くこと自体は悪くありませんが、パソコンに貼らず、財布や引き出しなど他人が見ない場所に保管してください。スマホのメモ帳に平文で残すのは、端末を紛失したときに危険です。
パスワードと合わせて二段階認証も設定する
パスワードを強くしても、フィッシング詐欺や流出は防げません。ログイン時にスマホで確認する二段階認証を設定しておけば、万一漏れても侵入を防げます。
パスワード生成のよくある質問
Q. 生成したパスワードはどこかに送信・保存される?
されません。生成はすべてあなたのブラウザの中だけで行われ、サーバーには一切送られず、記録も残りません。ページを閉じれば完全に消えます。
Q. 生成されるパスワードは本当にランダム?予測される心配はない?
ブラウザの暗号用乱数(crypto.getRandomValues)を使用しています。暗号鍵の生成にも使われる品質のもので、生成時刻やパソコンの情報から予測されることはありません。
Q. 同じパスワードが他の人にも生成される可能性は?
12文字・4種混在なら組み合わせは約54垓通りあるため、偶然一致する確率は事実上ゼロです。仮に一致しても、どのサービスの誰のものかは分からないため問題になりません。
Q. 覚えやすいパスワードを作りたい
ランダム生成ではなく、無関係な単語を3〜4個つなげる「パスフレーズ」方式が向いています。作り方はパスワード強度チェックのページで解説しています。
パスワード生成と一緒に使えるセキュリティツール
パスワード生成とは
ボタンひとつで安全なパスワードを自動生成する無料ツールです。文字数と使う文字の種類を選ぶだけ。「0とO」「1とl」のような紛らわしい文字を除く設定もできます。生成はブラウザ内で完結し、どこにも送信されません。
パスワード生成以外の便利ツール
画像・動画・ITのツール
そのほかのツール