パスワードジェネレーター
人気端末から出ることのない、強力でカスタマイズ可能なパスワード。
Time to crack — attack scenarios
- Online, rate-limited (100/s)
- Offline, slow hash bcrypt (10⁴/s)
- Offline, fast hash GPU (10¹¹/s)
Advanced options
Words are drawn from the EFF long list (7,776 words) — the standard diceware list, ~12.9 bits of entropy each.
A numeric PIN for cards, devices, and locks. Each digit is chosen with the same bias-free CSPRNG.
Runs entirely in your browser. Nothing is uploaded.
ブラウザ内で完全に動作する無料・安全なパスワードジェネレーター
この無料オンラインパスワードジェネレーターは、強力なランダムパスワードを即座に作成します。登録不要、制限なし、インストール不要です。すべてのパスワードはブラウザ組み込みの暗号学的に安全な乱数生成器(crypto.getRandomValues)によってローカルで生成されるため、サーバーに何も送信されず、記録や保存も一切行われません。ページは一度読み込まれると完全にオフラインで動作するため、本番システムや機密アカウント、プライベートな情報の認証情報を第三者を信頼することなく安全に生成できます。LastPass、1Password、Dashlane、NordPass、Bitwarden、Norton Password Managerに内蔵のジェネレーターはいずれもログインが必要ですが、UtiloKitのジェネレーターはどのブラウザからでも誰でも即座に使用できます。
内部ではcrypto.getRandomValuesと拒否サンプリングを組み合わせており、モジュロバイアスを排除しています。これは多くの単純なジェネレーターで見られる微妙な欠陥で、ランダム整数が文字セットのインデックスにマッピングされる方法の影響で一部の文字が若干多く出現してしまうものです。拒否サンプリングはバイアスをもたらす値を棄却し、パスワードの各文字が真に等確率で選ばれることを保証します。
長さを選ぶ:8文字、12文字、16文字以上——違いを実感
長さはパスワード強度の最大の要因であるため、ジェネレーターはそれを前面に出しています。スライダーを4から128文字の間でドラッグすると、リアルタイムのエントロピーメーターと解読時間推定が即座に更新されます。8文字のパスワードは古い歴史的最低基準であり、現在は記号を使用していてもオフラインGPU攻撃に対して素早く破られます。12文字は低価値アカウントの合理的な最低ラインです。ランダムな16文字のパスワードはNISTガイドラインが推奨する現代の最適点です。マスターパスワードや高価値アカウントには20文字以上またはdicewareパスフレーズを目指してください。
文字セット全体を独立して制御できます:小文字、大文字、数字、記号のそれぞれを個別に切り替えでき、有効な各クラスから少なくとも1文字が含まれることをジェネレーターが保証します。高度なコントロールでは、数字と記号の最低文字数設定、abcや123のような文字シーケンスの回避オプション、サイトが許可しない特定文字の除外フィールド、手動入力が必要なパスワードのための紛らわしい文字の除外(0/Oと1/l/Iなど)が追加されます。音節ベースの出力には発音可能モードを有効にし、クリーンな英数字Wi-Fiキーには記号を完全に無効にします。
Dicewareパスフレーズ——記憶できるほど覚えやすく、タイプしやすい
書き留めずに覚えられるものが欲しいですか?パスフレーズモードはEFF長ワードリストからランダムな単語を使用して認証情報を生成します。これはElectronic Frontier Foundationが推奨し、NIST SP 800-63Bで引用されている標準の7,776語dicewareリストです。各単語は約12.9ビットのエントロピーを提供します。4つの単語で約51ビット、5つで約64ビット、6つで約77ビット——単語が人が選んだものではなく真にランダムであれば、高価値アカウントにも十分以上です。区切り文字(ハイフン、ドット、スペース、アンダースコア、ランダム数字)、大文字化、末尾数字の追加(要求するサイト用)を設定できます。結果——森·楓·コバルト·7·スプリントのような——はパスワードマネージャーのマスターパスワードとして十分な強度を持ちながら、記憶からタイプできるほど短いです。
PINモードは任意の長さの純粋な数字コード(4桁、6桁、8桁以上)で認証情報タイプを補完します——スマホのロック画面、銀行のPIN、金庫、コンビネーションロック、数字のみの認証情報が必要な任意のシステムに対応します。各桁はCSPRNGから独立して抽出されるため、出力にはパターン、誕生日、偶然でない限り繰り返し数字、他に生成されたPINとの相関はありません。
リアルタイムエントロピーと複数シナリオの解読時間推定
ここでは強度があいまいではありません。設定を調整すると、ライブメーターがパスワードのエントロピー(ビット)——予測不可能性の数学的に正確な定量化された測定値——と、現実的なオフライン攻撃モデルに基づく推定解読時間を表示します。これにより一般的なセキュリティアドバイスが具体的に可視化されます:12文字のパスワードに4文字追加するだけで「強」から「非常に強い」に跳び上がる様子や、なぜ6語のパスフレーズがより単純に見えるにもかかわらず記号だらけの短いパスワードを上回るのかが正確に分かります。
解読時間パネルを展開して3つの異なる攻撃シナリオを比較できます:レート制限されたオンライン攻撃(ロックアウト付きログインフォームに対して約100回/秒)、低速ハッシュに対するオフライン攻撃(bcryptやArgon2、コンシューマーハードウェアで約10,000回/秒)、高速ハッシュに対するGPUオフライン攻撃(非ソルトMD5またはSHA-1、1,000億回以上/秒)。同じ12文字のパスワードがArgon2に対しては「数十億年」、MD5に対しては「数時間」を表示する場合があり、サイトがパスワードを保存するアルゴリズムがパスワード長と同じくらい重要であることを具体的に示しています。
1つまたは100個のパスワードを生成——そして安全に保存
まとめて認証情報が必要ですか?数量を最大100に設定すると、ジェネレーターがすべてを同時に生成します——それぞれが完全に独立しており、独自のエントロピードローを持ち、パスワード間に共有シードや検出可能なパターンはありません。ワンクリックのすべてコピーボタンでスプレッドシートやスクリプトに貼り付けるためにリスト全体をコピーでき、.txtダウンロードでプレーンテキストファイルとして保存できます。
日常的な単一パスワード使用の場合、オプションのクリップボード自動クリアが45秒後にコピーしたパスワードを自動的に消去します——クリップボード監視アプリや誤ったウィンドウへの貼り付けを防ぐガードとして機能します。設定(長さ、文字セット、語数、モード)はlocalStorageに保存されるため毎回設定し直す必要はありませんが、生成されたパスワード自体は保存されません——タブを閉じると認証情報は消えます。
生成したパスワードの使い方:推奨されるセキュリティワークフロー
アカウント侵害の大多数を排除する2つのルールは長さと一意性です。単なる複雑さよりも長さを優先してください:ランダムな16文字のパスワードは記号だらけの10文字のパスワードを毎回上回ります。ブルートフォース探索空間は長さにより指数的に増加するからです。そしてすべてのアカウントに異なるパスワードを使用してください——再利用こそが単一サイトの侵害を、同じ認証情報を共有するすべてのアカウントを危険にさらすクレデンシャルスタッフィング攻撃に変えてしまうものです。
数十の固有の強力なパスワードを記憶することは実際には不可能なので、このジェネレーターをパスワードマネージャーと組み合わせてください:Bitwarden(無料・オープンソース)、1Password、Dashlane、NordPass、LastPass、またはローカルボールトのKeePass。ここで固有のパスワードを生成し、マネージャーに保存して繰り返します。ボールトのマスターパスワードとして6語EFF dicewareパスフレーズ(パスフレーズモードでここで生成)を使用してください——これが記憶する必要のある唯一のパスワードです。
Frequently asked questions
パスワードはどこで生成されますか——このツールは安全ですか?
すべてのパスワードはブラウザ組み込みの暗号学的に安全な乱数生成器(CSPRNG)——具体的には<code>crypto.getRandomValues</code>——を使用してブラウザ内で完全に生成されます。何もサーバーに送信、記録、保存されません。パスワードはデバイスから一切出ず、ページは一度読み込まれると完全にオフラインで動作します。
このパスワードジェネレーターは無料で登録不要ですか?
はい——完全無料、登録不要、アカウント不要、制限なし、出力に広告もありません。1つのパスワードから数百個まで1セッションで生成できます。<strong>LastPass</strong>、<strong>1Password</strong>、<strong>Dashlane</strong>、<strong>NordPass</strong>、<strong>Bitwarden</strong>、<strong>Norton Password Manager</strong>の内蔵ジェネレーターはいずれもアプリや拡張機能のダウンロードとログインが必要です。UtiloKitのジェネレーターはモダンなブラウザ以外何も必要なく、誰でも即座に使用できます。
パスワードは何文字にすべきですか——8文字、12文字、16文字で十分ですか?
8文字は古い歴史的最低基準であり、オフラインのクラッキング攻撃に対して十分ではないと考えられています。12文字は日常のアカウントの合理的な最低ラインです。16文字はNIST(SP 800-63B)が推奨する現代の最適点です:4つの文字クラスすべてを混合したランダムな16文字のパスワードは約105ビットのエントロピーを持ちます。高価値アカウントには20文字以上、または5〜6語のdicewareパスフレーズを目指してください。
パスワードエントロピーとは何ですか?何ビット必要ですか?
エントロピーは予測不可能性をビットで測定します——追加の1ビットごとに、攻撃者が必要な推測回数が正確に2倍になります。40ビット未満は弱い。60ビットは低リスクアカウントで許容できる。80ビットはほとんどの目的で強力。100ビット以上はどんな現実的な攻撃者によるブルートフォースでも事実上不可能。4つの文字クラスすべてを使用したランダムな16文字のパスワードは約105ビットのエントロピーを持ちます。
パスフレーズ(diceware)モードとは何ですか——単語からパスワードを生成できますか?
パスフレーズモードはEFF長ワードリストからランダムに選ばれた複数の単語から認証情報を構築します——セキュリティ専門家が使用し、EFFとNISTが推奨する標準の7,776語dicewareリストです。各単語は約12.9ビットのエントロピーを提供するため、4語で約51ビット、5語で約64ビット、6語で約77ビットになります。区切り文字、大文字化、末尾数字の追加を設定できます。
0/OやI/1/lのような紛らわしい文字を避けることはできますか?
はい。「紛らわしい文字を除外」オプションは混同しやすい文字——0とO、1とlとI、その他視覚的に紛らわしいペア——を削除します。これは声に出して読んだり、電話口で伝えたり、コピー&ペーストなしでデバイスに入力したりするパスワードに特に価値があります。サイトが禁止している特定の記号を除外するためにカスタムリストを入力することもできます。
強力なパスワードを複数のサイトで再利用すべきですか?
いいえ——絶対にしないでください。たとえパスワードが非常に長く複雑であっても同様です。再利用こそが、1つのサイト侵害を、同じ認証情報を共有するすべてのアカウントへの連鎖反応に変えるものです。1つのサービスのデータベースが侵害されると、攻撃者はクレデンシャルスタッフィングと呼ばれるプロセスで、流出した認証情報をすべての主要サイトで試します。各アカウントに異なるパスワードを生成し、それぞれをパスワードマネージャーに保存してください。
Related tools
すべてのツールを見るBusiness Name Generator
Generate creative business name ideas from keywords with industry-specific suggestions.
Random Name Generator
Generate random first and last names by nationality and gender — bulk export included.
Zodiac Sign Calculator
Find your zodiac sign by birthday — element, ruling planet, compatible signs and personality traits.
Random Number Generator
Generate one or thousands of random numbers in any range — no duplicates option, crypto-secure, instant copy.
UUIDジェネレーター
v4とv7のUUIDをまとめて生成、すぐにコピー可能。
QRコードジェネレーター
リンク・テキスト・Wi-Fiを、読み取れるQRコードに変換。