パスワード・乱数ジェネレーター
ブラウザーの安全な乱数を使って、パスワードや範囲内のランダムな整数を作成します。
パスワードを生成
生成されたパスワードは保存もアップロードもされません。再読み込みすると消えます。
ランダムな整数を生成
生成された数値は保存もアップロードもされません。再読み込みすると消えます。
オプションを保存
長さ、文字の種類、範囲などのオプションだけが、このブラウザーにのみ保存されます。生成された値は保存されません。
パスワード・乱数ジェネレーターの使い方
パスワードと数値は、ブラウザーの crypto.getRandomValues が生成する安全な乱数から作られます。生成された値はこの画面にのみ表示され、保存もアップロードもされません。
- 長さと文字の種類を選んで、「パスワードを生成」を押します。
- 範囲と個数を入力し、「数値を生成」を押すと、範囲内の整数が抽選されます。
- 結果をコピーして、パスワードマネージャーなど必要な場所に貼り付けます。
エントロピーはどのように計算されますか?
選択した文字の種類をすべて含む、長さNの文字列の数を数え、その2を底とする対数をエントロピー(ビット)として表示します。文字の種類が1つの場合は、長さ × log2(文字数) と等しくなります。選択したすべての種類を含むことを保証すると数がわずかに減るため、値は少し低くなります。
これは、長さと文字の種類を知っている攻撃者が当てずっぽうで推測する場合の理論上の目安にすぎず、安全性を保証するものではありません。この方法ではすべての組み合わせがまったく同じ確率になるわけではないため、実際の値は表示より少し低い場合があります。他で使い回したパスワードや、漏えい・フィッシング・マルウェアで流出したパスワードは、エントロピーに関係なく保護されません。
ランダムな整数のエントロピーは、各抽選の選択肢の数の log2 の合計で、抽選の順序も含まれます。
数値はどのように均等に抽選されますか?
乱数を範囲の大きさで割った余りを使うと、一部の値が出やすくなります。これをモジュロバイアスと呼びます。このツールは棄却サンプリングを使い、範囲の大きさの最大の倍数を超える抽選を破棄してやり直すため、すべての値が同じ確率になります。重複なしの抽選には、Fisher–Yates 法を使って1つずつ選びます。
制限
- パスワードの長さは8~128文字です。
- ランダムな整数の範囲は -9,007,199,254,740,991 から 9,007,199,254,740,991 までで、範囲の大きさは最大 9,007,199,254,740,991、一度に抽選できる数値は最大1,000個です。
- 使われる記号は !@#$%^&*()-_=+[]{}:;,.? のみで、すべてを受け付けないサイトもあります。
- このツールには検証済みの単語リストが含まれていないため、単語で作るパスフレーズモードは提供していません。
- ブラウザーに安全な乱数生成機能がない場合、代替手段は使わず、エラーを表示します。
よくある質問
生成されたパスワードはアップロードまたは保存されますか?
いいえ。パスワードはこのブラウザー内でのみ作成され、画面にのみ表示されます。保存ボタンで保存されるのは長さや文字の種類などのオプションだけで、生成された値は保存されません。再読み込みすると消えるため、必要な場合はすぐにパスワードマネージャーに貼り付けてください。
紛らわしい文字を除外するのはなぜですか?
フォントによっては区別しにくい I、l、1、O、0 などの文字を除くことで、手で書き写すときの間違いを減らします。文字の種類が減るため、エントロピーはわずかに低くなります。
公式の抽選に使えますか?
おすすめしません。監査記録や外部による検証がありません。