ByteScope

Password Generator

強力なランダムパスワード、パスフレーズ、PIN — ローカルで生成、決して送信しません。

ファイルはブラウザから送信されません — 処理はすべてローカルで行われます。

Nothing you generate ever leaves this page

Uses crypto.getRandomValues — the browser's cryptographically secure random source — instead of Math.random, which is predictable and unsafe for secrets.

このツールについて

このパスワードジェネレーターは完全にブラウザ内で動作し、crypto.getRandomValues — ブラウザに組み込まれた暗号学的に安全な乱数生成器 — を使い、Math.randomは決して使いません。文字セット(大文字/小文字、数字、記号、0O1lIのような紛らわしい文字を除外するオプション付き)を選び、長さを設定し、必要なだけの候補を一度に生成します。

実際に覚えられるものがよいですか?パスフレーズモードはEFFのlong wordlistから4〜8語を引きます — 「correct horse battery staple」のアプローチ — これは長い文字列と引き換えに、同等の強度ではるかに覚えやすくします。PINモードは数字コードをカバーします。すべての結果は、エントロピーをビットで表示するとともに、オフラインの総当たり攻撃にどれだけかかるかの平易な推定を示します。

ほとんどのオンラインパスワードツールと違い、このページはサードパーティの生成スクリプトを一切読み込まず、ジェネレーター自体はネットワークリクエストをまったく行いません — パスワードを生成しても何も送信されないことを、ブラウザのDevToolsのNetworkタブで確認できます。(ページ上の唯一のリクエストは、サイトのcookieを使わないページビュービーコンで、生成されたデータは一切運びません。)生成されたパスワードはメモリ内にのみ保持されます:何も保存されず、ページを更新すると履歴は消去されます。

よくある質問

ウェブサイトでパスワードを生成しても安全ですか?
それはひとえに、ランダム性がどこから来て、結果がどこへ行くかにかかっています。このページはブラウザ組み込みのCSPRNG(crypto.getRandomValues)でパスワードを生成し、ジェネレーターはネットワークリクエストをまったく行いません — パスワードの生成とコピーは何もどこにも送信しないので、パスワードはあなたのマシン上にのみ存在します。DevToolsのNetworkタブで確認できます:このページ上の唯一の通信は、サイトのcookieを使わないページビュービーコンで、あなたのパスワードを見ることは決してありません。
Math.randomではなくcrypto.getRandomValuesなのはなぜですか?
Math.randomはゲームやアニメーション向けに設計された高速な擬似乱数生成器です — その出力は予測可能なため、秘密情報に決して使ってはいけません。crypto.getRandomValuesはオペレーティングシステムによってシードされた暗号学的に安全な乱数源で、パスワード生成に必要なものです。
パスフレーズとは何で、いつ使うべきですか?
パスフレーズは固定のワードリストからランダムな単語をつなげます(このツールはEFF long listを使用:7,776語、1語あたり約12.9ビットのエントロピー)。5語のパスフレーズ(約64ビット)は、10文字の記号混じりパスワードに匹敵する強度ですが、入力も記憶もはるかに簡単です — 暗記しなければならないマスターパスワードに理想的です。
解読時間の推定はどう計算されますか?
エントロピーから:N通りから一様に選ばれたパスワードは平均でN/2回の推測を要します。この推定は、1秒あたり100億回を試すオフライン攻撃者(高速なハッシュに対する現実的なGPUリグ)を想定しています — 実際の時間はサービスがパスワードをどう保存するかで大きく変わるので、桁数の目安として扱ってください。
生成されたパスワードはどこかに保存されますか?
いいえ。結果はいくつかの候補を比較できるよう、このタブのメモリ内にのみ存在します。cookieもlocalStorageのエントリもなく、何もどこにも送信されません。ページを更新するとすべて消去されます。