パスワード生成
ランダムなパスワードを5個まとめて作ります。
無料・登録不要
使い方
- 1「文字数」を選びます
- 2「記号を含む」で、はい・いいえを選びます
- 3「作成する」を押し、使うものをコピーします
例
入力例
長さ: 16 / 記号: あり
結果の例
xK3$mN9@bP2!vQ8z
R7#tL4&wY1%hZ6f
(毎回異なる複数候補を生成)
あわせて使えるツール
使い方と例文
パスワード生成の使い方
- 1パスワードの文字数を指定します
- 2記号を含めるかどうかを選択します
- 3「生成」ボタンをクリックしてパスワードをコピーします
パスワード生成の例文・サンプル
生成例(16文字・記号あり)
長さ: 16 / 記号: あり
xK3$mN9@bP2!vQ8z
R7#tL4&wY1%hZ6f
(毎回異なる複数候補を生成)
強度評価付き、記号なしモードにも対応
よくある質問
パスワード生成は無料ですか?
スマートフォンでも使えますか?
入力したコードやデータは安全ですか?
判断基準と失敗例
良いパスワード生成の判断基準
新しいサービスのアカウント作成や定期的なパスワード変更のときに使います。生成された候補をそのまま採用する前に、下の基準で「強度と運用」を確認すると安心です。
用途に対して十分な長さを選んだか
パスワードの強度は長さの影響が大きいとされています。メール・銀行・管理者権限など重要なアカウントには、短い設定を避けて長め(例えば16文字以上)を選ぶのが一般的な推奨です。
文字種(大文字・小文字・数字・記号)を組み合わせたか
使う文字の種類が多いほど、同じ長さでも組み合わせの数が増えます。サービス側が記号を許可しているなら「記号を含む」を選び、許可していない場合のみ記号なしにします。
他のサービスと使い回していないか
同じパスワードを複数サービスで使うと、1つのサービスから漏れたときに他のサービスまで芋づる式に危険にさらされます。サービスごとに新しく生成するのが大前提です。
保管方法を決めてから採用したか
ランダムなパスワードは覚えられない前提で使うものです。パスワードマネージャーに保存する運用とセットで採用し、付箋・平文メモ・スクリーンショットには残さないようにします。
サービス側の文字数・記号の制約を確認したか
サービスによっては使えない記号や文字数の上限があります。登録画面で弾かれた場合は、条件を変えて再生成するか、別の候補を選びます。
登録後に生成画面・メモを残していないか
パスワードマネージャーへの保存が済んだら、画面に表示されたままにしたり、一時的に貼り付けたメモを放置したりしないようにします。原本を残さないところまでが運用です。
ありがちな失敗例(NG → 改善)
NG覚えやすいからと、複数のサービスで同じ生成パスワードを使い回す。
改善サービスごとに新しく生成し、パスワードマネージャーに保存して覚えない運用にする。
使い回しは1か所の漏洩が全アカウントに波及します。「覚えない・使い回さない」が一般的な推奨です。
NG生成したパスワードをスクリーンショットやデスクトップの平文メモに保存する。
改善パスワードマネージャーに保存し、それ以外の場所に残ったコピーは消す。
平文のメモや画像は誰でも読める状態で残り続けます。保管場所を1か所に決めることで漏洩の入り口を減らせます。
NG全アカウント一律で短い文字数設定のまま生成する。
改善重要なアカウントほど長い文字数を選び、記号も含める。
短いパスワードは総当たりに弱くなります。アカウントの重要度に応じて長さを使い分けるのが安全側の選択です。
くわしい説明
パスワード生成ツールで安全なランダムパスワードを無料作成。文字数(8/12/16/24/32)と記号の有無を選ぶだけで、暗号学的に安全なパスワードを一度に5個作成します。
使い回しをやめたい人がパスワード生成ツールに任せること
同じパスワードを複数のサービスで使い回すと、1つのサービスからの情報漏洩がドミノ倒し的に被害を広げます。とはいえサービスごとに人間が考えたパスワードは「12345」「password」「誕生日+名前」のように推測されやすいパターンに偏りがちです。本ツールは英大文字・小文字・数字・記号を組み合わせたランダムなパスワードを5個まとめて生成します。文字数や記号の有無を選択でき、用途に合わせた強度のパスワードがすぐ手に入ります。
【画面で選ぶものと、返ってくるもの】選ぶのは「文字数(8・12・16・24・32)」と「記号を含む(はい・いいえ)」の2つです。生成するボタンを押すと、文字数、記号の有無、パスワード5個が並んだテキストが返ります。強度の点数や評価コメントは付かないため、どれを採用するかは長さと記号の条件で決めることになります。
新規アカウント・定期変更・一時共有という3つの出番
【1. 新しいSaaS・社内ツールにアカウントを作るとき】サービスごとに専用のパスワードを設定し、パスワードマネージャに保存する運用と相性が良いです。
【2. パスワード変更を求められた定期更新時】会社支給のメールやVPNなど、定期変更ルールがあるサービスで、過去のパターンを引きずらない新しい文字列を作れます。
【3. 一時的な共有用パスワードを作るとき】社外との一時的なファイル共有や、家族とのWi-Fi共有など、長期保存しないパスワードでも推測されない強度を確保できます。
この3つに共通するのは、覚えないことを前提にした文字列だという点です。覚えられない文字列を作るのが目的なので、出てきた5個から「打ちやすそうなもの」を選ぶ意味はほとんどありません。保存先を先に開いてから生成すると、生成から保存までが1往復で済みます。
16文字・記号ありの既定設定で5個生成した実処理結果
編集部で4パターンを実際に生成し、返ってきたテキストをそのまま記録しました。
【入力】文字数: 16 / 記号: 含む 【返ってきた結果】画面には「文字数: 16」「記号: 含む」に続けて「生成されたパスワード:」と5行が並びました。1個目は LQ-@EfpQxM2KT1eF です。英大文字・小文字・数字・記号が混ざり、長さは16文字ちょうどでした。
【入力】文字数: 16 / 記号: 含まない 【返ってきた結果】1個目は xIY8Hhsx27DDQkMV。英字と数字だけで、記号は1文字も入っていませんでした。
記号を「含まない」にしても、英大文字・小文字・数字は必ず混ざります。文字の種類を全部外す選択肢はありません。実装を確認した範囲でも、記号だけを足し引きする作りでした。記号ありのときに足されるのは ! @ # $ % ^ & * - _ = + の12種類です。登録画面で弾かれたときは、この12種類のどれが原因かを見てから、記号なしで作り直すのが早い手順です。
4文字と128文字を処理そのものに直接渡した実処理結果
画面の選択肢は8文字から32文字までですが、長さの上下でどうなるかを確かめるため、編集部が処理そのものを直接呼び出して2パターン試しました。画面からは選べない値なので、通常の利用でここに到達することはありません。
【入力】文字数: 4 / 記号: 含まない 【返ってきた結果】1gzi / gS33 / ifTO / BopM / 7CKV の5個。いずれも4文字ちょうどでした。
【入力】文字数: 128 / 記号: 含む 【返ってきた結果】1個目は $wIqcqLyaI$p2Kk_&DPEeU+Yoz_-b^p^r^3f1sJ!4zR-vLrsV$cg@97u%D*6sr!JW@t+-bdMcB#-2-Ni*C#JqmtXikrEVZBVWCN==YNrlpplRl1LJFsmdM%Q70NPa%*U で、数えると128文字ちょうどでした。
短くしても長くしても、指定した文字数と1文字もずれませんでした。桁が欠ける、途中で切れるといった崩れは今回の4パターンでは出ていません。ただしこれは4パターンで見えた範囲で、すべての設定で同じ結果になる保証ではありません。
何を選んでも5個返る作りと、パスワード生成ツールのクセ
【クセ1】どの設定でも必ず5個返ります。1個だけ欲しいときも5個出ます。個数を選ぶ設定はありません。
【クセ2】結果は文字数と記号の有無を含んだテキストです。全体をコピーすると先頭の2行も一緒に付いてくるため、パスワードだけを貼りたいときは行を選んで拾います。
【クセ3】もう一度押すと5個とも新しくなります。前に出た文字列を呼び戻す機能はありません。控えを取らずに画面を閉じると戻せません。
弱点は、今回の4パターンでは出ませんでした。長さのズレも生成の失敗もありません。構造上の限界は、生成した文字列がどこにも記録されないため、保存前に画面を閉じると復元できないことです。裏を返せば、履歴が端末にもサーバーにも残らないという意味でもあります。
ブラウザの中で作る仕組みと、今回測っていない乱数の質
頭の中で考えたパスワードは無意識に好きな単語や日付を含めてしまい、辞書攻撃に弱くなります。サイコロや手書きで乱数を作る方法は手間がかかり、誤って同じ文字を続けてしまうこともあります。本ツールはブラウザ内で乱数を生成し、サーバーに送信しないクライアント処理のため、生成したパスワードが外部に流出するリスクがありません。一度に5個生成されるので、好みの並びを選んで採用できます。
【実装を確認した範囲の事実】生成はブラウザに標準で備わっている乱数の機能(crypto.getRandomValues)を呼び、その場で文字を並べる処理だけで完結しています。この処理の中に、できあがった文字列を外へ送る記述はありません。編集部の検証中も、サイトの AI 処理窓口への通信は1件も発生しませんでした。
一方で、断定できないこともあります。出てくる文字の偏りの無さ、つまり乱数の質そのものは今回測っていません。5個ずつ4回分を見ただけでは、統計的な性質は判断できないからです。ここは「ブラウザの標準機能を使っている」という実装の事実までが編集部の確認範囲で、それ以上の安全性を保証するものではありません。重要度の高いアカウントほど、二段階認証など別の守りと組み合わせてください。
生成した後の扱いで起きる失敗と、向かない使い方
1つ目の失敗は、生成したパスワードを画面のスクリーンショットや平文メモに残してしまうことです。1Password・Bitwardenなどのパスワードマネージャに保存し、原本は速やかに消去してください。
2つ目は、文字数が短すぎる設定で重要アカウントのパスワードを作ることです。銀行・メール・SaaS管理者権限などは16文字以上を推奨します。
3つ目は、サービスによって使えない記号があるケースです。生成後にサービス側の登録画面で弾かれた場合は、記号を含めない設定で再生成するか、別の文字列を選んでください。
向かないのは、複数人で長く共有するパスワードを作る用途です。ランダムな文字列は口頭で伝えにくく、共有した人数だけ控えが増えます。共有が前提なら、共有機能を持つパスワードマネージャー側で発行してください。会社の管理者アカウントや本番システムの認証情報も、文字列を作ること自体はできますが、誰がいつ発行したかを残せません。台帳のある仕組みで管理するのが前提になります。
文字数と記号、どれを選べばいいか(目安)
本ツールでは文字数を8・12・16・24・32文字から、記号の有無を「含む」「含まない」から選べます。目安として、一般的な会員登録やSNSなど日常的なサービスには12〜16文字、メール・クラウドストレージ・銀行など重要度が高いサービスには16文字以上を選ぶのが一般的な推奨です。記号はサービス側が許可していれば含める方が組み合わせの数が増えて強度が上がりますが、記号を受け付けないフォームも一部にあるため、登録画面で弾かれた場合は「記号を含まない」を選んで再生成してください。