パスワードジェネレーター
暗号学的に安全な強力なランダムパスワードを生成します。長さと文字セットを自由にカスタマイズ可能 — すべてブラウザ内で完結します。
使い方
- 1 必要なパスワードの長さと生成数(1〜100個)を設定します。
- 2 含めたい文字セットを選びます — 小文字、大文字、数字、記号。
- 3 パスワードを声に出して読んだり手書きで書き写したりする場合は、紛らわしい文字(l、I、O、0、1)を除外しておきましょう。
このツールを使う理由
- 暗号学的に安全 — Math.random ではなく Web Crypto API(crypto.getRandomValues)を使用しています。
- 有効にした各文字セットから最低1文字を必ず含め、残りは選択した文字セット全体からランダムに補完します。
- エントロピー指標でパスワードの強度をビット数で表示 — 60ビット以上あれば強力、128ビット以上は過剰なレベルです。
- ワンクリックで最大100個のパスワードをまとめて生成できます。
- パスワードがサーバーに送信されることは一切なく、生成処理はブラウザ内のみで完結します。
よくある質問
パスワードの長さはどのくらいにすべきですか?
重要なアカウントの場合、16文字以上で4種類の文字セットすべてを有効にすると、エントロピーが96ビット以上になり、現状では事実上解読不可能です。パスフレーズを使う場合は、長ければ長いほど安全です。
「紛らわしい文字」とは何ですか?
見た目が似ている文字のペアのことです(l/I/1、O/0など)。これらを除外すると、パスワードを読んだり手入力したりする際に間違いを防げます。パスワードをコピー&ペーストして使う場合は、含めたままでも問題ありません。
「crypto.getRandomValues」は本当にランダムなのですか?
OSの暗号学的な乱数源からデータを取得しており、これはTLS鍵の生成にも使われているものと同じ仕組みです。ブラウザ上でセキュリティに関わるランダム性を扱う際の標準的な手法です。
生成したパスワードは記録されますか?
いいえ、記録されません。このツールはすべてブラウザ内で完結して動作します。当方が把握できるのは、ページにアクセスがあったこと(匿名の分析データが有効な場合のみ)だけです。
パスワードジェネレーター とは?
パスワードジェネレーターは、ログイン情報として使用するのに適したランダムな文字列を生成するツールです。安全性の高いジェネレーターは、`Math.random` ではなく暗号学的に強力な乱数源(ブラウザでは `crypto.getRandomValues` を使う Web Crypto API)からエントロピーを取得し、大文字・小文字・数字・記号を自由に組み合わせて、サイトごとに異なる複雑なパスワードポリシーに対応できるようにしています。
機能
暗号学的に安全
すべての文字はcrypto.getRandomValues(CSPRNG)から取得されるため、出力は予測不可能です — Math.randomの偏った疑似乱数とは異なります。
完全にカスタマイズ可能
長さを設定し、大文字、小文字、数字、記号を組み合わせられます。紛らわしい文字(0/O、1/l)を除外して、どのサイトの複雑性要件にも対応できます。
100%プライベート
パスワードはデバイス上で生成され、アップロード、ログ記録、レート制限を受けることはありません。
例
Input
Length 16 · a–z A–Z 0–9 !@#$… (94-character pool)
Output
wZ7$pK2!qR9mB4nX → entropy = 16 × log₂(94) ≈ 105 bits
主な用途
-
1
アカウントごとに一意のパスワード
ログインごとに高エントロピーで異なるパスワードを生成し、1件の漏洩が他のアカウントを解錠しないようにします。
-
2
APIキー、トークン、シークレット
APIキー、データベース認証情報、セッショントークン用のランダムな値を生成します。
-
3
厳格な複雑性要件を満たす
長さと文字セットを調整して、弱く推測されやすいパターンを再利用せずにサイトの要件を満たします。
パスワードジェネレーター と他の選択肢の比較
| 機能 | Zerethon Tools | 一般的なオンラインツール | デスクトップアプリ |
|---|---|---|---|
| CSPRNG (crypto.getRandomValues) | Yes | Sometimes | Yes |
| Passwords leave device | No | Yes (server-generated) | No |
| Configurable character sets | Yes | Yes | Yes |
| Bulk generation | Yes | Sometimes | Yes |
| Free | Yes | Yes | Often paid |
Zerethonのパスワードジェネレーターは、ブラウザ内だけで強力なランダムパスワードを生成します。すべての文字はWeb Crypto APIの暗号学的に安全な`crypto.getRandomValues`から取得され、`Math.random`は使用しません。長さと文字セット(大文字、小文字、数字、記号)は設定可能で、パスワードがサーバーに送信されたり保存されたりすることはありません。
- カテゴリ
- 開発者
- 料金
- 無料
- プライバシー
- ブラウザベース
- 登録
- 不要
参考文献
- NIST SP 800-63B — デジタルアイデンティティガイドライン: 認証 — NIST
- Crypto: getRandomValues()メソッド — MDN
- パスワード強度 — Wikipedia
プライバシー
明記されない限り、データがブラウザの外に送信されることはありません。パスワードジェネレーター は完全にクライアント側で動作します — サーバーへのアップロードなし、ログなし、入力内容のトラッキングなし。
基礎を学ぶ
使い方ガイド
関連ツール
JSONフォーマッター
JSONをオンラインで整形・検証・圧縮。無料・登録不要 — データはブラウザの外へ送信されません。
ツールを開くSQLフォーマッター
SQLクエリをオンラインで整形 — MySQL、PostgreSQL、SQLite、SQL Server、Oracle、BigQueryのコードをきれいに整えます。
ツールを開くUUID生成ツール
オンラインでUUIDを生成 — v1、v4、v7、Nilに対応。最大10,000件の一括生成が可能。無料・登録不要。
ツールを開くテキストケースコンバーター
テキストを14種類の大文字・小文字表記に変換します — UPPER、lower、Title、Sentence、camelCase、snake_case、kebab-case、CONSTANT_CASEなど。
ツールを開くZerethon Social で作成・共有・成長しよう
無料登録。ポイントを獲得し、実績を集め、世界中のクリエイターとつながりましょう。