パスワード生成

英字・数字・記号を組み合わせてランダムなパスワードを生成します。使用する文字種と文字数を自由に指定でき、強固なパスワードをすぐに作成できます。

使用する文字
文字数

パスワード

パスワード生成とは

自分で考えたパスワードは、無意識に覚えやすい規則を含めてしまうため推測されやすくなります。このツールは指定した文字種と文字数から、規則性のないパスワードをその場で生成します。小文字・大文字・数字・記号を個別に選べるので、サービス側の文字種要件にも合わせられます。

生成はブラウザ内で完結し、結果がサーバーへ送られることはありません。安全性は主に長さで決まるため、要件が許すなら12文字以上を選んでください。なおランダムなパスワードは覚えられないことが前提の道具なので、パスワード管理ツールと併用してください。

パスワードの作り方

  1. 使用する文字種を選ぶ 小文字・大文字・数字・記号から選びます。記号を受け付けないサービスもあるため、要件を確認してから決めてください。
  2. 文字数を決める 12文字以上を推奨します。上限が定められている場合は、その上限いっぱいを選ぶのが最も安全です。
  3. 生成してコピーする 「生成」を押すと結果が表示されます。気に入らなければ何度でも作り直せます。
  4. 管理ツールへ保存する 生成した値はこのページに残りません。使う場合はその場でコピーし、パスワード管理ツールへ登録してください。

使いこなすためのヒント

  • 長いパスワードほど安全です。一般的に 12文字以上 を推奨します。
  • 英大文字・小文字・数字・記号をすべて組み合わせると、ブルートフォース攻撃への耐性が大幅に向上します。
  • 生成したパスワードは パスワードマネージャー(1Password、Bitwarden 等)で管理しましょう。
  • 同じパスワードを複数のサービスで使い回すと、1か所で漏洩した際にすべてのアカウントが危険にさらされます。
  • NIST(米国標準技術研究所)は「定期的なパスワード変更の義務づけ」より「強力なパスワードを使い回さないこと」を優先するよう推奨しています。

パスワード生成の活用シーン

新しいサービスへ登録する

使い回しを避けるには、登録ごとに新しい値を作るのが確実です。管理ツールへ保存する前提なら覚える必要はありません。

漏洩の通知を受けて変更する

利用中のサービスで漏洩が起きたとき、同じ値を使っている他のサービスも含めてまとめて作り直せます。

初期パスワードを配る

業務でアカウントを発行する際の初期値として使えます。文字種を絞れば口頭で伝えやすい形にもできます。

文字種要件を満たす

「記号を1つ以上含む」といった条件に合わせて生成できます。条件を満たすまで自分で考え直す手間が省けます。

パスワードに関する用語

ブルートフォース攻撃
考えられる組み合わせを片端から試す攻撃です。文字数が1つ増えるごとに必要な試行回数が跳ね上がります。
辞書攻撃
よくある単語や過去に漏洩したパスワードを試す攻撃です。意味のある語を含めると危険度が上がります。
文字種
小文字・大文字・数字・記号といった文字の種別です。種類を増やすと1文字あたりの候補数が増えます。
パスワードの使い回し
複数のサービスで同じ値を使うことです。1か所の漏洩が他のすべてに波及するため最も避けたい状態です。
パスワード管理ツール
生成した値を暗号化して保管するソフトです。覚えられない長い値を実用的に使うための前提になります。
クレデンシャルスタッフィング
漏洩した組み合わせを別のサービスで試す攻撃です。使い回しをやめることが唯一の有効な対策です。

よくある質問

いいえ、パスワードはブラウザ上でのみ生成され、サーバーには一切送信・保存されません。安心してご利用ください。

はい、たとえば「数字のみ」など1種類だけ選択しても生成できます。ただしセキュリティの観点から、複数の文字種を組み合わせることを強く推奨します。

NIST のガイドラインでは 最低8文字、実用的には 12〜16文字以上 を推奨しています。英大小文字・数字・記号を含む12文字のパスワードは、現在のコンピューターでも解読に数万年以上かかります。
ツールくん

余談ですが ― パスワード「あるある」失敗談 ― 世界で最もハックされたパスワード

毎年発表される「最も使われているパスワードランキング」では、「123456」「password」「111111」が上位を独占し続けています。2009年にゲームサービス RockYou 社で発生したデータ漏洩(約3,200万件)で判明した最多パスワードも「123456」でした。

現代の高性能GPU(例: NVIDIA RTX 4090)を使ったブルートフォース攻撃では、8文字の英数字パスワードは 数分〜数時間 で解読されてしまいます。一方、12文字以上のランダムな英数字・記号混在パスワードは、現在のコンピューターでも数万年以上かかると試算されています。

NIST(米国国立標準技術研究所)は2017年に「定期的なパスワード変更の義務づけ」を推奨事項から削除し、「強力なパスワードを使い回さない」ことを最重要とするガイドラインに改訂しました。「3ヶ月に一度変えなければならない」というルールが、かえって「Summer2024!」のような弱いパスワードを生む原因になっていたからです。