パスワード安全性評価・生成エンジン

Password Generator & Strength Checker password generator と strength analysis tool

強力なパスワードや Passphrase を生成し、安全性、エントロピー、解読難易度を即座に分析します。パスワードの背後にある数学を理解し、より堅牢な認証情報を作成できます。

4128

詳細オプション

QR Code

QR コードを読み取ってパスワードを取得します(周囲からの覗き見に注意してください)

生成されたパスワード

生成をクリック
強度 -- ビット
弱い普通良好強い非常に強い
⛏ オフライン解析時間(推定) --

*解読時間は、攻撃者が GPU で毎秒 10⁹ 回試行すると仮定した理論上の推定値です。実際の時間は攻撃者のハードウェアや手法によって変わります。

文字プール

A-Z a-z 0-9 !@#$%
総プール 94文字
推定エントロピー -- ビット

暗号解析

大文字--
小文字--
数値--
記号--
長さ--
繰り返し文字--
連続する文字--

よくある質問(FAQ)

安全なパスワードを作成するには?
安全なパスワードには、次のような特徴が必要です:

十分な長さ:最低 12 文字、16 文字以上を推奨
十分に乱雑:大文字、小文字、数字、記号を混在させる
重複なし: Web サイトごとに異なるパスワードを使用してください
不規則: birthday、name、連続する keyboard key など一般的な pattern は避けてください。

このツールの password mode または Passphrase mode を使えば、上記条件を満たす安全なパスワードを簡単に生成できます。
なぜ not reuse passwords のですか?
Web サイトが侵害されると、そのサイトで使用したパスワード(またはパスワードハッシュ)が攻撃者に取得される可能性があります。同じパスワードを他サイトでも使っていると、攻撃者はその認証情報で別アカウントへのログインを試みます。これを Credential Stuffing と呼びます。

Verizon のデータ侵害調査レポートによると、ハッキング事件の 80% 以上が弱いパスワードまたはパスワード再利用に関連しています。Bitwarden や 1Password などのパスワードマネージャーを使い、サイトごとに固有で強力なパスワードを生成・保存することを推奨します。
the difference between Password and Passphrase とは何ですか?
パスワードはランダムな文字で構成されます。例: k8J#mP2&xL9$qR、高い安全性がありますが覚えにくいです。

パスフレーズは複数の一般的な単語で構成されます。例: river-orange-coffee-window, 長さを増やすことで安全性を高めます。有名な xkcd コミック(#936)は、「The Correct Toilet Battery Staple」のように単純な単語で構成された passphrase でも、十分に長ければ非常に高い entropy を持ち得ることを示しています。

• パスワード:覚えにくく入力もしにくい一方、高いエントロピーを持ちます
• Passphrase:覚えやすく入力しやすく、長さによって entropy を高められます。
適切に設計すればどちらも高い安全性を実現できますが、人が記憶する必要がある場面では Passphrase の方が適しています。
Entropy とは何ですか?
Entropy は情報理論で不確実性を測る指標で、単位は bit です。暗号分野では、パスワードを破るために必要な試行回数の対数的な大きさを表します。

計算式:Entropy = log₂(R^L) = L × log₂(R)
ここで R は文字プールのサイズ、L はパスワード長です。

• 50 bit — GPU を使えば数分で brute force 可能な水準です。
• 60 bits — 数時間から数日かかる可能性があります
• 70 bits — 数年かかる可能性があります
• 80 bit — 非常に安全で、現在の技術水準では実用的な衝突まで何千年もかかります。
• 128 bits — quantum computer を使っても解読は極めて困難です。

password entropy は一般に 70 bit 以上を目安にすることを推奨します。
パスワードマネージャーは安全ですか?
パスワードマネージャー(Bitwarden、1Password、KeePass など)は、現在もっとも推奨されるパスワード管理方法の一つです。すべてのパスワードデータベースをマスターパスワードで暗号化します。マスターパスワードが十分に強く、漏えいしていなければ、安全性の高い管理方法です。

同じパスワードを使い回したり付箋に書いたりするより、パスワードマネージャーのほうが安全性と利便性に優れます。マスターパスワードには、このツールで 4〜5 語の Passphrase を生成して使うことをおすすめします。
brute force and dictionary attacks とは何ですか?
総当たり攻撃:考えられるすべての文字組み合わせを試します。最も網羅的ですが、非常に時間のかかる攻撃方法です。対策:パスワードを長くし、使用する文字種を増やしてエントロピーを高めてください。

辞書攻撃: common password list を使って試行します。多くの weak password は password123 または admin2024 数秒で破られる可能性があります。対策:辞書語やよくあるパターンは避けてください。

Rainbow Table 攻撃: 事前計算済み Hash 値の照合表を使う攻撃です。対策として、Web サイトは Salt を利用してください。

パスワードセキュリティ完全ガイド

安全なパスワードを設定するためのベストプラクティス

  • 長さは複雑さより重要: 英小文字のみ 16 文字のパスワード(75 bit)は、記号を含む 8 文字パスワード(52 bit)より安全です。
  • サイトごとに異なるパスワードを使用: password manager を使い、Web site ごとに unique password を生成します。
  • 2FA/MFA を有効化: 2 要素認証はアカウントの安全性を大幅に高められます。
  • 定期交換: 重要なアカウント(メール、銀行など)のパスワードは 3~6 か月ごとに見直すことを推奨します。
  • 個人情報を避けます:password に birthday、phone number、name などの個人情報を使わないでください
  • 漏れを確認: Have I Been Pwned を定期的に利用し、アカウント情報が漏洩していないか確認してください。

エントロピー計算例

小文字のみ 8 文字

38.0 bits

数分で解読される可能性があります

英大文字・小文字 + 数字、10 文字

59.5 ビット

数日かかる場合があります

完全な16文字セット

95.3 bits

数百万年

5語のパスフレーズ

約 65 bits

数百年(語彙数 7776 と仮定)

パスワードのセキュリティレベルに関する推奨事項

NIST SP 800-63B と OWASP の推奨事項に基づくと:

  • 一般的な Web サイト: エントロピー値 ≥ 50 bits、長さ ≥ 10文字
  • 重要なアカウント(メール、銀行):Entropy 値 ≥ 70 bits、長さ ≥ 14 文字
  • マスターパスワード: Entropy value ≥ 80 bit の場合、Passphrase の利用を推奨します。
  • 管理者/SSH キー: エントロピー値 ≥ 100 bits