ランダムなパスワードとパスフレーズを、あなたの端末上で生成します。このページは生成した内容を送信も保存もしません。
解析ツールは、人が最初に選びそうなものから試します。単語、名前、日付、キーボードの並び、過去の漏えいで出てきたパスワードなどです。
ランダムに生成されたパスワードには見つけ出せる規則性がありません。その強さは、単に可能な組み合わせの数で決まります。
ブラウザに組み込まれた暗号論的乱数生成器が、1文字ずつ・1語ずつを選びます。
このページは crypto.getRandomValues を呼び出し、ある文字や単語が他より出やすくなるような結果は採用しません。
ビット数で数えるエントロピーは、探索空間の広さを表します。1ビット増えるごとに、攻撃者が試す必要がある組み合わせの数は2倍になります。
このページの時間は、1秒あたり1000億回の試行によるオフライン攻撃(高速なハッシュに対するもの)を想定した、半分の組み合わせを試した時点の平均値です。より強力な攻撃者ならもっと速く、bcryptやArgon2のような低速なハッシュでパスワードを保存しているサイトでは、1回の試行がはるかに高コストになります。数値はすべて切り下げています。
1秒あたり1000億回の試行を想定した平均時間(切り下げ)。文字は選択した文字種から自由に選ばれます。
| 長さ | 数字のみ | 小文字のみ | 大文字・小文字混在 | 4種類すべて |
|---|---|---|---|---|
| 8文字 | 1秒未満 | 1 秒 | 4 分 | 6 時間 |
| 10文字 | 1秒未満 | 11 分 | 8 日 | 6 年 |
| 12文字 | 5 秒 | 5 日 | 61 年 | 5.1万 年 |
| 16文字 | 13 時間 | 6900 年 | 4.5億 年 | 1兆 年以上 |
| 20文字 | 15 年 | 31億 年 | 1兆 年以上 | 1兆 年以上 |
二段階認証が使えるサービスでは必ず有効にしてください。できれば認証アプリやハードウェアキーを使いましょう。そのうえで、プライバシー対策全体をリスクの大きさに合わせましょう。
自分に合った防御レベルを見るこの裏にある数学が気になりますか? こちらをご覧ください:パスワードとエントロピー:セキュリティの背後にある科学