100% クライアント処理生成ツール

暗号学的安全なパスワード & パスフレーズ生成器 (CSPRNG)

ブラウザのWeb Crypto API(CSPRNG)を活用し、最高強度のパスワードや人間が記憶しやすいDicewareパスフレーズを瞬時に生成。シャノンエントロピー計算およびGPU総当たり耐性評価をリアルタイム表示し、生成されたパスワードは端末外へ一切送信されません。

ワークスペースを読み込み中...

#ツールの使い方

1生成モードを選択:「文字指定(CSPRNG)」または「パスフレーズ(Diceware)」
2文字数(6〜128文字)または単語数(3〜10単語)をスライダーで調整
3文字種(大文字・小文字・数字・記号)や「紛らわしい文字の除外(0, O, 1, lなど)」を設定
4生成された認証情報をワンクリックでクリップボードにコピー(または一括生成)

#計算式および技術標準

パスワードのエントロピー(予測不可能性)はシャノンの公式によってビット単位で計測されます:E = L × log2(R)。ここでLは文字長、Rは使用可能な文字種プール数(英大文字・小文字・数字・記号で94文字)です。Dicewareパスフレーズの場合:E = W × log2(N)(Wは単語数、Nは辞書サイズ)。一般的なオンラインサービスでは64ビット以上、高機密なマスターパスワードやインフラ認証情報には80ビット以上のエントロピーが推奨されます。

#エッジケースおよび技術仕様

視覚的に紛らわしい文字(0とO、1とlとI)の識別問題

一部のフォント環境では数字の0と英大文字のO、数字の1と英小文字のl(エル)、英大文字のI(アイ)が見分けにくく、手入力時の誤認原因となります。「紛らわしい文字を除外」を有効にすることで、これらの文字を安全に除外できます。

Math.random()と暗号学的CSPRNG(Web Crypto API)の根本的差異

標準のJavaScript Math.random()は暗号学的に安全ではなく、過去の生成履歴から内部状態が推測可能です。本ツールはOSハードウェアエントロピーに裏打ちされたwindow.crypto.getRandomValues()のみを使用しています。

#よくある質問 (FAQ)

Q:生成されたパスワードがサーバーに送信・記録されることはありますか?

一切ありません。すべての乱数生成・エントロピー計算はお使いのブラウザ内部(JavaScript)でのみ実行され、外部サーバーやデータベースとの通信は一切発生しません。タブを閉じるとメモリからも完全に消去されます。

Q:Dicewareパスフレーズが推奨される理由は何ですか?

複数のランダムな単語で構成されるパスフレーズは、総当たり攻撃に対して極めて高い数学的エントロピーを確保しつつ、人間が記憶しやすいため、メモ書きや脆弱なパスワード再利用のリスクを防げます。

Q:NIST SP 800-63Bガイドラインの推奨事項とは?

米国立標準技術研究所(NIST)のガイドラインでは、定期的なパスワード変更や複雑すぎる文字種混在の強制よりも、「十分な長さ(桁数)と高いエントロピー」を確保することを推奨しています。

ご意見・機能リクエスト

このツールの改善にご協力ください。改善提案、エッジケースの報告、新機能のご要望をお待ちしております。

フィードバックを送信