有効な文字プール: 89 種類の文字
生成されたデータがこのページ外へ送信されることはありません
予測可能で秘密情報には不安全な crypto.getRandomValues の代わりに、ブラウザの暗号学的に安全な乱数生成器である Math.random を使用しています。
強力なランダムパスワード、パスフレーズ、PIN — ローカルで生成、決して送信しません。
ファイルはブラウザから送信されません — 処理はすべてローカルで行われます。
有効な文字プール: 89 種類の文字
生成されたデータがこのページ外へ送信されることはありません
予測可能で秘密情報には不安全な crypto.getRandomValues の代わりに、ブラウザの暗号学的に安全な乱数生成器である Math.random を使用しています。
このパスワードジェネレーターは完全にブラウザ内で動作し、crypto.getRandomValues — ブラウザに組み込まれた暗号学的に安全な乱数生成器 — を使い、Math.randomは決して使いません。文字セット(大文字/小文字、数字、記号、0・O・1・l・Iのような紛らわしい文字を除外するオプション付き)を選び、長さを設定し、必要なだけの候補を一度に生成します。
実際に覚えられるものがよいですか?パスフレーズモードはEFFのlong wordlistから4〜8語を引きます — 「correct horse battery staple」のアプローチ — これは長い文字列と引き換えに、同等の強度ではるかに覚えやすくします。PINモードは数字コードをカバーします。すべての結果は、エントロピーをビットで表示するとともに、オフラインの総当たり攻撃にどれだけかかるかの平易な推定を示します。
ほとんどのオンラインパスワードツールと違い、このページはサードパーティの生成スクリプトを一切読み込まず、ジェネレーター自体はネットワークリクエストをまったく行いません — パスワードを生成しても何も送信されないことを、ブラウザのDevToolsのNetworkタブで確認できます。(ページ上の唯一のリクエストは、サイトのcookieを使わないページビュービーコンで、生成されたデータは一切運びません。)生成されたパスワードはメモリ内にのみ保持されます:何も保存されず、ページを更新すると履歴は消去されます。
内蔵の文字セットではカバーしきれない文字——特定の記号、あるサイトが要求する文字、あるいは特定のスクリプト——が必要ですか?カスタム文字欄を使えば、入力した任意の文字を、有効にしている内蔵の文字セットに追加できます(重複した文字は自動的に取り除かれ、エントロピーの見積もりは常に重複排除後の実際のプールサイズを反映するので、数値が水増しされることはありません)。チーム用やまとまった数の新規アカウント用に生成するときは、CSVエクスポートボタンで現在のN件のバッチをダウンロード可能な表形式ファイルに変換できます——完全にブラウザ内でBlobとして生成されるので、何もアップロードされないという保証は書き出したファイルにも変わらず当てはまります。
はい——カスタム文字欄に入力した文字は、有効にしている内蔵の文字セットに追加されます(すべてのトグルをオフにしていれば、その文字だけが単独で使われます)。重複した文字は自動的に取り除かれ、エントロピーと解読時間の見積もりは常に重複排除後の実際のプールから計算されるので、有効にしても数値が水増しされることはありません。
はい——CSVエクスポートボタンは、現在のバッチ(一度に生成した件数分すべて)をダウンロード可能な.csvファイルに変換します。列にはパスワード本体、ビット単位のエントロピー、強度評価が含まれます。ファイルは完全にブラウザ内でBlobとして生成・ダウンロードされ、アップロードは一切発生しません。
それはひとえに、ランダム性がどこから来て、結果がどこへ行くかにかかっています。このページはブラウザ組み込みのCSPRNG(crypto.getRandomValues)でパスワードを生成し、ジェネレーターはネットワークリクエストをまったく行いません — パスワードの生成とコピーは何もどこにも送信しないので、パスワードはあなたのマシン上にのみ存在します。DevToolsのNetworkタブで確認できます:このページ上の唯一の通信は、サイトのcookieを使わないページビュービーコンで、あなたのパスワードを見ることは決してありません。
Math.randomはゲームやアニメーション向けに設計された高速な擬似乱数生成器です — その出力は予測可能なため、秘密情報に決して使ってはいけません。crypto.getRandomValuesはオペレーティングシステムによってシードされた暗号学的に安全な乱数源で、パスワード生成に必要なものです。
パスフレーズは固定のワードリストからランダムな単語をつなげます(このツールはEFF long listを使用:7,776語、1語あたり約12.9ビットのエントロピー)。5語のパスフレーズ(約64ビット)は、10文字の記号混じりパスワードに匹敵する強度ですが、入力も記憶もはるかに簡単です — 暗記しなければならないマスターパスワードに理想的です。
エントロピーから:N通りから一様に選ばれたパスワードは平均でN/2回の推測を要します。この推定は、1秒あたり100億回を試すオフライン攻撃者(高速なハッシュに対する現実的なGPUリグ)を想定しています — 実際の時間はサービスがパスワードをどう保存するかで大きく変わるので、桁数の目安として扱ってください。
いいえ。結果はいくつかの候補を比較できるよう、このタブのメモリ内にのみ存在します。cookieもlocalStorageのエントリもなく、何もどこにも送信されません。ページを更新するとすべて消去されます。