安全なパスワード生成ツール
実際に覚えられるパスフレーズ、またはこのブラウザ タブで生成され、どこにも送信されないランダムなパスワードを作成します。
パスフレーズとは何か、そしてパスフレーズが賢いパスワードに勝る理由
パスフレーズは、普通の単語をランダムに選んでつなげたものです(C0rr3ct!ではなくcorrect horse battery stapleのようなもの)。強度は選択が完全にランダムであることから生まれます。7,776語のリストからサイコロで6語を選ぶと、7,776の6乗通り、約221×10^15通りの異なるパスフレーズができ、どれも同じ確率になります。
人が発明するパスワードは、それがどのようなものであれ、それほど多くの可能性から導き出されたものではありません。人々は名前、日付、キーボードのパターン、そして同じ 3 つの置換 (@ の a、0 の o、末尾の感嘆符) に手を伸ばしますが、クラッキング ソフトウェアはそれを 20 年前から知っています。最初に一般的な単語の予測可能な変換が試行されるため、単語を複雑に見せるために費やされる労力はほとんど無駄になりません。
文字よりも単語の実際的な利点は、保持できることです。 6 つの実際の単語のシーケンスを数回リハーサルし、1 週間後に思い出すことができます。 14 個のランダムな文字は一般に不可能です。そのため、人々はそれらを下手に書き留めたり、再利用したりするのです。
このページの使い方
それ以外のすべて (単語の長さの制限、区切り文字、大文字、アクロスティック、および個別のランダムパスワード モード) は詳細オプションの下にあり、一般的なケースでは 2 回のクリックで済むようにデフォルトで閉じられています。
- 「生成」を押します。デフォルトは EFF の長いリストからの 6 ワードであり、これは EFF がそのリストに対して独自に推奨するものです。
- 結果の下のエントロピー行を読み取ります。これらの設定がどの程度強力であるかを示し、図の背後にある仮定を示します。
- 「コピー」を押します。パスフレーズは、区切り文字も含めて、示されているとおりに 1 文字ずつクリップボードに保存されます。
- それをサイトまたはアプリ、およびパスワード マネージャーに貼り付けます。自動的には何もコピーされず、ボタンを押すまで何もコピーされません。
- 結果が気に入らない場合は、もう一度 [生成] をクリックします。履歴はありません。新しいパスフレーズが古いパスフレーズを置き換え、古いパスフレーズは失われます。
ここで生成されたパスフレーズはどうなるか
ToolAcre はブラウザ内でローカルにパスワードを生成します。非常に機密性の高い環境では、Web ベースのパスワード ジェネレーターを使用する前に、ブラウザー、デバイス、オペレーティング システムが信頼できることを確認してください。
これらすべてを自分で確認できます。ブラウザのネットワーク パネルを開き、12 個のパスフレーズを生成し、何も要求されないことを確認します。
- これは、ブラウザー独自の暗号化乱数ジェネレーターによってブラウザーのタブで生成されます。このページがロードされると、サーバーは関与しません。
- ToolAcre に送信されることはありません。これを実行できるリクエストはありません。この製品の Content-Security-Policy は、ページを独自のオリジンに制限しており、ブラウザ自体がこれを強制します。
- ローカル ストレージ、セッション ストレージ、Cookie、ブラウザのデータベース、またはアドレス バーに書き込まれることはありません。ページをリロードするとページは破棄されます。タブを閉じると破棄されます。
- これはブラウザ コンソールに書き込まれることはなく、このページにはそれを読み取るための分析スクリプトや広告スクリプトはありません。
- アカウントもサインインも作成するものはありません。このページでダウンロードされるファイルは、静的テキストである単語リスト自体だけです。
- 履歴は保存されません。 「生成」を押すと現在の値が置き換えられ、以前に生成されたパスワードのリストは機能ではなく義務であるため、仕様として以前の値を取り戻す方法はありません。
どこに保管するか
ここで生成したものはすべて、頭の中やメモ アプリ、スプレッドシートに保存するのではなく、信頼できるパスワード マネージャーに保存するのが最善です。マネージャーとは、各アカウントのパスフレーズが異なっていてもよいことを意味します。これは、1 つのサイトが侵害された場合の被害を制限する 1 つの変更です。
マネージャー自体のロックを解除したり、デバイスのログインを解除するパスフレーズなど、頻繁に入力するパスフレーズは、記憶に残ることが重要です。マネージャーの背後にある 100 のアカウントの場合、長さとランダム性は重要ですが、記憶しやすさは重要ではないため、通常は長いランダムなパスワードがより良い選択となります。
言葉はどこから来たのか
このページに同梱する3つの単語リストは、CC BYで利用する公開済みElectronic Frontier Foundationのリストです。長いリストは7,776語、2つの短いリストはそれぞれ1,296語です。
ファイルに 1 つの変更が加えられています。 EFF は、5 桁のサイコロの出目と単語の 2 つの列でページを公開していますが、このページはサイコロではなくブラウザの乱数発生器を使用して描画しているため、サイコロの出目の欄は削除されました。単語自体は同じ順序で変更されません。
ToolAcre は、Electronic Frontier Foundation と提携、承認、後援されていません。リストは、ライセンスの条項に基づいて使用され、帰属されます。これは、まさにそのライセンスが規定するものです。
- ランダムなパスフレーズの EFF の単語リスト — 作成者自身のページで、各リストがどのように作成されたか、およびその理由が説明されています。
- クリエイティブ・コモンズ表示ライセンス — 単語リストが使用されるライセンス。
続きを読む
5 ページの短いページで、デフォルトの背後にある理由、算術演算、正直な制限、および単語リストの出所について説明します。
- パスフレーズの選択 — ランダムなビートが賢い理由、使用する単語の数、長さの範囲と区切り文字が実際にどのように変化するか、ランダムなパスワードがより優れたツールである場合。
- エントロピーの計算方法 — log2 の公式、3 つのリストすべての実際の例、アクロスティック オプションの費用、および強度メーターが一致しない理由。
- 質問 — 単語の重複可否、生成内容を他人に見られないための方法、「コピー」で何も起きない場合の対処、パスフレーズを書き留めるべきかどうか。
- 制限事項 — このツールが機能しないこと、エントロピーがユーザーを保護しないこと、およびブラウザーベースのジェネレーターが間違った選択である状況。
- クレジットとライセンス — 生成ロジックが適用されている xkcdpass プロジェクト、およびこのページに同梱されている EFF ワード リスト。