暗号学的安全なパスワード & パスフレーズ生成器 (CSPRNG)
ブラウザのWeb Crypto API(CSPRNG)を活用し、最高強度のパスワードや人間が記憶しやすいDicewareパスフレーズを瞬時に生成。シャノンエントロピー計算およびGPU総当たり耐性評価をリアルタイム表示し、生成されたパスワードは端末外へ一切送信されません。
#ツールの使い方
#計算式および技術標準
#エッジケースおよび技術仕様
視覚的に紛らわしい文字(0とO、1とlとI)の識別問題
一部のフォント環境では数字の0と英大文字のO、数字の1と英小文字のl(エル)、英大文字のI(アイ)が見分けにくく、手入力時の誤認原因となります。「紛らわしい文字を除外」を有効にすることで、これらの文字を安全に除外できます。
Math.random()と暗号学的CSPRNG(Web Crypto API)の根本的差異
標準のJavaScript Math.random()は暗号学的に安全ではなく、過去の生成履歴から内部状態が推測可能です。本ツールはOSハードウェアエントロピーに裏打ちされたwindow.crypto.getRandomValues()のみを使用しています。
#よくある質問 (FAQ)
Q:生成されたパスワードがサーバーに送信・記録されることはありますか?
一切ありません。すべての乱数生成・エントロピー計算はお使いのブラウザ内部(JavaScript)でのみ実行され、外部サーバーやデータベースとの通信は一切発生しません。タブを閉じるとメモリからも完全に消去されます。
Q:Dicewareパスフレーズが推奨される理由は何ですか?
複数のランダムな単語で構成されるパスフレーズは、総当たり攻撃に対して極めて高い数学的エントロピーを確保しつつ、人間が記憶しやすいため、メモ書きや脆弱なパスワード再利用のリスクを防げます。
Q:NIST SP 800-63Bガイドラインの推奨事項とは?
米国立標準技術研究所(NIST)のガイドラインでは、定期的なパスワード変更や複雑すぎる文字種混在の強制よりも、「十分な長さ(桁数)と高いエントロピー」を確保することを推奨しています。
ご意見・機能リクエスト
このツールの改善にご協力ください。改善提案、エッジケースの報告、新機能のご要望をお待ちしております。
#関連ツール
サーバー送信不要・端末内で完結する関連ツールを探索。
オンラインUUID/GUID生成器 2026 — RFC 4122 v4 & RFC 9562 v7一括生成
Web Crypto APIを利用して、RFC 4122 Version 4(高エントロピー乱数)および最新のRFC 9562 Version 7(ミリ秒タイムスタンプ順ソート可能)UUID/GUIDを即座に生成。フォーマット設定(大文字/小文字、ハイフン有無、中括弧)やJSONエクスポートに対応し、外部サーバー通信はゼロです。
Base64エンコード・デコード 2026 — 日本語UTF-8・URLセーフ対応
テキスト、コード、画像ファイルをBase64文字列に相互変換。ブラウザ標準のTextEncoder/TextDecoderを活用し、日本語や絵文字の文字化けを完全に防ぎます。URLパラメータとして利用可能なURL-Safe形式(-と_を使用)にも対応。
cron式ジェネレーター 2026 — スケジュール設定・次回実行日時の可視化
5つの標準フィールド(分、時、日、月、曜日)を持つcron式をリアルタイムに作成・検証。複雑なcrontab構文を自然な日本語表現に自動翻訳し、次回5回分の正確な実行日時を瞬時にシミュレーションします。