パスワード安全性評価・生成エンジン
Password Generator & Strength Checker password generator と strength analysis tool
強力なパスワードや Passphrase を生成し、安全性、エントロピー、解読難易度を即座に分析します。パスワードの背後にある数学を理解し、より堅牢な認証情報を作成できます。
4128
詳細オプション
QR Code
QR コードを読み取ってパスワードを取得します(周囲からの覗き見に注意してください)
生成されたパスワード
生成をクリック
強度
-- ビット
弱い普通良好強い非常に強い
⛏ オフライン解析時間(推定)
--
*解読時間は、攻撃者が GPU で毎秒 10⁹ 回試行すると仮定した理論上の推定値です。実際の時間は攻撃者のハードウェアや手法によって変わります。
文字プール
A-Z
a-z
0-9
!@#$%
総プール
94文字
推定エントロピー
-- ビット
暗号解析
大文字--
小文字--
数値--
記号--
長さ--
繰り返し文字--
連続する文字--
よくある質問(FAQ)
安全なパスワードを作成するには?
安全なパスワードには、次のような特徴が必要です:
• 十分な長さ:最低 12 文字、16 文字以上を推奨
• 十分に乱雑:大文字、小文字、数字、記号を混在させる
• 重複なし: Web サイトごとに異なるパスワードを使用してください
• 不規則: birthday、name、連続する keyboard key など一般的な pattern は避けてください。
このツールの password mode または Passphrase mode を使えば、上記条件を満たす安全なパスワードを簡単に生成できます。
• 十分な長さ:最低 12 文字、16 文字以上を推奨
• 十分に乱雑:大文字、小文字、数字、記号を混在させる
• 重複なし: Web サイトごとに異なるパスワードを使用してください
• 不規則: birthday、name、連続する keyboard key など一般的な pattern は避けてください。
このツールの password mode または Passphrase mode を使えば、上記条件を満たす安全なパスワードを簡単に生成できます。
なぜ not reuse passwords のですか?
Web サイトが侵害されると、そのサイトで使用したパスワード(またはパスワードハッシュ)が攻撃者に取得される可能性があります。同じパスワードを他サイトでも使っていると、攻撃者はその認証情報で別アカウントへのログインを試みます。これを Credential Stuffing と呼びます。
Verizon のデータ侵害調査レポートによると、ハッキング事件の 80% 以上が弱いパスワードまたはパスワード再利用に関連しています。Bitwarden や 1Password などのパスワードマネージャーを使い、サイトごとに固有で強力なパスワードを生成・保存することを推奨します。
Verizon のデータ侵害調査レポートによると、ハッキング事件の 80% 以上が弱いパスワードまたはパスワード再利用に関連しています。Bitwarden や 1Password などのパスワードマネージャーを使い、サイトごとに固有で強力なパスワードを生成・保存することを推奨します。
the difference between Password and Passphrase とは何ですか?
パスワードはランダムな文字で構成されます。例:
パスフレーズは複数の一般的な単語で構成されます。例:
• パスワード:覚えにくく入力もしにくい一方、高いエントロピーを持ちます
• Passphrase:覚えやすく入力しやすく、長さによって entropy を高められます。
適切に設計すればどちらも高い安全性を実現できますが、人が記憶する必要がある場面では Passphrase の方が適しています。
k8J#mP2&xL9$qR、高い安全性がありますが覚えにくいです。パスフレーズは複数の一般的な単語で構成されます。例:
river-orange-coffee-window, 長さを増やすことで安全性を高めます。有名な xkcd コミック(#936)は、「The Correct Toilet Battery Staple」のように単純な単語で構成された passphrase でも、十分に長ければ非常に高い entropy を持ち得ることを示しています。• パスワード:覚えにくく入力もしにくい一方、高いエントロピーを持ちます
• Passphrase:覚えやすく入力しやすく、長さによって entropy を高められます。
適切に設計すればどちらも高い安全性を実現できますが、人が記憶する必要がある場面では Passphrase の方が適しています。
Entropy とは何ですか?
Entropy は情報理論で不確実性を測る指標で、単位は bit です。暗号分野では、パスワードを破るために必要な試行回数の対数的な大きさを表します。
計算式:
ここで R は文字プールのサイズ、L はパスワード長です。
• 50 bit — GPU を使えば数分で brute force 可能な水準です。
• 60 bits — 数時間から数日かかる可能性があります
• 70 bits — 数年かかる可能性があります
• 80 bit — 非常に安全で、現在の技術水準では実用的な衝突まで何千年もかかります。
• 128 bits — quantum computer を使っても解読は極めて困難です。
password entropy は一般に 70 bit 以上を目安にすることを推奨します。
計算式:
Entropy = log₂(R^L) = L × log₂(R)ここで R は文字プールのサイズ、L はパスワード長です。
• 50 bit — GPU を使えば数分で brute force 可能な水準です。
• 60 bits — 数時間から数日かかる可能性があります
• 70 bits — 数年かかる可能性があります
• 80 bit — 非常に安全で、現在の技術水準では実用的な衝突まで何千年もかかります。
• 128 bits — quantum computer を使っても解読は極めて困難です。
password entropy は一般に 70 bit 以上を目安にすることを推奨します。
パスワードマネージャーは安全ですか?
パスワードマネージャー(Bitwarden、1Password、KeePass など)は、現在もっとも推奨されるパスワード管理方法の一つです。すべてのパスワードデータベースをマスターパスワードで暗号化します。マスターパスワードが十分に強く、漏えいしていなければ、安全性の高い管理方法です。
同じパスワードを使い回したり付箋に書いたりするより、パスワードマネージャーのほうが安全性と利便性に優れます。マスターパスワードには、このツールで 4〜5 語の Passphrase を生成して使うことをおすすめします。
同じパスワードを使い回したり付箋に書いたりするより、パスワードマネージャーのほうが安全性と利便性に優れます。マスターパスワードには、このツールで 4〜5 語の Passphrase を生成して使うことをおすすめします。
brute force and dictionary attacks とは何ですか?
• 総当たり攻撃:考えられるすべての文字組み合わせを試します。最も網羅的ですが、非常に時間のかかる攻撃方法です。対策:パスワードを長くし、使用する文字種を増やしてエントロピーを高めてください。
• 辞書攻撃: common password list を使って試行します。多くの weak password は
• Rainbow Table 攻撃: 事前計算済み Hash 値の照合表を使う攻撃です。対策として、Web サイトは Salt を利用してください。
• 辞書攻撃: common password list を使って試行します。多くの weak password は
password123 または admin2024 数秒で破られる可能性があります。対策:辞書語やよくあるパターンは避けてください。• Rainbow Table 攻撃: 事前計算済み Hash 値の照合表を使う攻撃です。対策として、Web サイトは Salt を利用してください。
パスワードセキュリティ完全ガイド
安全なパスワードを設定するためのベストプラクティス
- 長さは複雑さより重要: 英小文字のみ 16 文字のパスワード(75 bit)は、記号を含む 8 文字パスワード(52 bit)より安全です。
- サイトごとに異なるパスワードを使用: password manager を使い、Web site ごとに unique password を生成します。
- 2FA/MFA を有効化: 2 要素認証はアカウントの安全性を大幅に高められます。
- 定期交換: 重要なアカウント(メール、銀行など)のパスワードは 3~6 か月ごとに見直すことを推奨します。
- 個人情報を避けます:password に birthday、phone number、name などの個人情報を使わないでください
- 漏れを確認: Have I Been Pwned を定期的に利用し、アカウント情報が漏洩していないか確認してください。
エントロピー計算例
小文字のみ 8 文字
38.0 bits
数分で解読される可能性があります
英大文字・小文字 + 数字、10 文字
59.5 ビット
数日かかる場合があります
完全な16文字セット
95.3 bits
数百万年
5語のパスフレーズ
約 65 bits
数百年(語彙数 7776 と仮定)
パスワードのセキュリティレベルに関する推奨事項
NIST SP 800-63B と OWASP の推奨事項に基づくと:
- 一般的な Web サイト: エントロピー値 ≥ 50 bits、長さ ≥ 10文字
- 重要なアカウント(メール、銀行):Entropy 値 ≥ 70 bits、長さ ≥ 14 文字
- マスターパスワード: Entropy value ≥ 80 bit の場合、Passphrase の利用を推奨します。
- 管理者/SSH キー: エントロピー値 ≥ 100 bits