本文へ移動
ZEKILO Dev

パスワード生成

ブラウザの暗号APIでランダムなパスワードを作ります。生成したパスワードは記録しません。

入力はブラウザの外に出ませんWeb Crypto API基準日 2026.10.03

生成したパスワード

生成したパスワードは記録しません。すぐにパスワードマネージャーに保存してください。 ページを離れるか再読み込みすると消えます。

パスワード生成の使い方

  1. 1長さ(4〜128)と文字の種類を選びます。新しいパスワードがすぐに表示されます。
  2. 2一覧の下の強度を確認します。別のパスワードが必要なら「再生成」を押します。
  3. 3パスワードの横のコピーボタンを押してから、パスワードマネージャーに保存します。

パスワード生成のオプション

長さ
4〜128文字。既定は16文字です。
文字の種類
大文字(26)、小文字(26)、数字(10)、記号(32)。既定は4種類すべてで、少なくとも1つは選ぶ必要があります。
紛らわしい文字を除く (I l 1 O 0)
見間違えやすい5文字(大文字のI、小文字のl、数字の1、大文字のO、数字の0)を除きます。
各種類を1文字以上
既定はオンです。選んだ種類ごとに1文字以上を入れ、そのあとで位置をシャッフルします。
個数
一度に1〜100個。既定は5個です。

パスワードの作り方

文字はすべてWeb Crypto APIの crypto.getRandomValues で選びます。32ビットの乱数を受け取り、使える文字の一覧に対応させます。剰余だけを使うと一覧の前のほうの文字が少しだけ出やすくなるため、範囲の上端の不均等な部分に入った乱数は捨てて引き直します。これを棄却サンプリングといいます。

「各種類を1文字以上」をオンにすると、まず選んだ種類ごとに1文字ずつ選び、残りの位置は使えるすべての文字から選んだあと、同じ乱数源で位置をシャッフルします(Fisher–Yates)。シャッフルしないと、先頭の位置がいつも同じ種類の順になってしまいます。

強度の読み方

一覧の下の数値はエントロピーです。長さ × log2(使える文字の数) で計算します。1文字増やすごとに同じだけ大きくなるので、文字の種類を1つ増やすよりも長くするほうが効果があります。94種類16文字は104.9ビット、英字と数字20文字は119.1ビットです。

パスワード生成の例

  • 既定の設定:94種類から16文字

    エントロピー(ビット)です。80〜127ビットは「強い」と表示します。

    入力

    16 × log2(94)

    出力

    104.9
  • 20文字、英字と数字のみ(62種類)

    エントロピー(ビット)です。記号がなくても、長くすれば既定の設定よりエントロピーが大きくなります。

    入力

    20 × log2(62)

    出力

    119.1

例は、このツールを検証している基準ケースの値です。

パスワード生成のよくある質問

入力したデータはサーバーに送信されますか?

いいえ。入力と結果はこのブラウザ内だけで処理され、保存もしません。再読み込みすると消えます。

生成したパスワードはどこかに残りますか?

生成したパスワードは記録しません。すぐにパスワードマネージャーに保存してください。値はこの画面にだけあり、ページを離れるか再読み込みすると消えます。ダウンロードボタンがないのも同じ理由です。

どのくらいランダムですか?

1文字ごとに、ブラウザの暗号用乱数源である crypto.getRandomValues で選びます。一部の文字が出やすくなる乱数は捨てて引き直すため(棄却サンプリング)、すべての文字が同じ確率で出ます。Math.random は使いません。

強度の数値は何を表していますか?

エントロピーのビット数です。長さ × log2(使える文字の数) で計算します。50ビット未満は弱い、50〜79は普通、80〜127は強い、128以上は非常に強いです。既定の94種類16文字は104.9ビットです。

記号を受け付けないサイトではどうすればよいですか?

記号をオフにして、長さを増やしてください。英字と数字20文字は119.1ビットで、記号を含む既定の16文字より大きくなります。

処理方法・標準

  • 処理する場所:このブラウザ(お使いの端末)。送信も保存もしません。
  • 標準: Web Crypto API
  • エンジン: Web Crypto API (crypto.getRandomValues) (ブラウザ内蔵) · ZEKILO Dev パスワード生成器 (自社実装)
  • 強度は、すべての文字をランダムに選んだ場合の値です。手で書き換えたパスワードには当てはまりません。
  • アカウントごとに異なるパスワードを使ってください。
  • 基準日 2026.10.03
  • 変更履歴: 2026.10.03 公開
オープンソースライセンス →
結果がおかしい場合は、エラーを報告する(入力内容は添付されません)