パスワードジェネレーター
暗号的にセキュアなランダムパスワードを生成します。長さと文字種をカスタマイズできます。Web Crypto APIを使用してすべての処理はブラウザ内でローカルに行われます。
20
パスワードセキュリティについて
- パスワードは暗号学的に安全なWeb Crypto API(
crypto.getRandomValues)を使用して生成されます。 - サーバーには何も送信されません。生成はすべてブラウザ内で行われます。
- 最高のセキュリティのために、すべての文字種を組み合わせた16文字以上を使用してください。
長さは複雑さに勝ちます。しかも僅差ではありません。1 文字増えるごとに攻撃者の仕事は何倍にもなりますが、文字を記号に置き換えても、その置換を知っているソフトウェアの前ではほとんど何も足しません。アカウントを実際に守るのは、長く、ランダムで、他のどこでも使っていないパスワードであり、それを現実的に扱う手段はパスワードマネージャーだけです。
それは実際どう保存していますか
ハッシュもトークンもパスワードも、周りのコード以上には強くなりません。既定のままのコスト係数、誰も有効期限を見ていないトークン、リポジトリに入ってしまった秘密鍵。当社はアプリケーションを診断して堅牢化し、攻撃者が最初に届く場所をお伝えします。
セキュリティ診断を依頼するよくある質問
パスワードはどれくらいの長さが必要ですか
日常のものなら 16 文字のランダムな文字列で十分で、マネージャー自身のマスターパスワードや他を守るアカウントには 20 文字以上です。12 文字を下回ると、パスワードではなくサイトの試行回数制限に頼っていることになります。
記号を入れる手間に見合いますか
長さほどには見合いません。4 文字増やすほうが、8 文字に句読点を散らすより強度に効きます。しかも記号は、扱いの下手なシステムでパスワードが拒否されたり壊されたりする原因になります。
これらは安全に生成されていますか
通常の乱数関数ではなく、鍵の生成にも使われるブラウザーの暗号学的乱数源から得ています。送信も保存もされないので、タブを閉じればそれで終わりです。
パスフレーズとランダム文字列はどちらがよいですか
記憶して打ち込むものならパスフレーズです。無関係な単語を 4 つか 5 つ並べれば長く強く、覚えられます。マネージャーが入力してくれるものなら、ランダム文字列のほうが短く保存でき、強さは同じです。
どれくらいの頻度で変えるべきですか
理由があるときだけです。定期的な変更は、小さく予測しやすい書き換えへ人を追い込むため、指針はそこから離れました。サービスが侵害されたとき、漏れた疑いがあるとき、使い回していたときに変えてください。