パスフレーズ生成ツール
ランダムな単語を使用して覚えやすいパスフレーズを生成
生成中...
4
2単語10単語
パスフレーズは覚えやすく、それでいて非常に安全です
なぜパスフレーズを使うべきか?
パスフレーズはランダムな文字よりも覚えやすく、同様に安全です。4単語のパスフレーズは12文字のランダムパスワードよりも高いエントロピーを持つことができます。
パスフレーズはどれくらい強い?実際の数字
このページのジェネレーターは、この言語用の481個のユニークな単語リストから単語を選びます。1単語ごとに約8.9ビットのエントロピーが加わります。表は、攻撃者が単語リストと単語数の両方をすでに知っていると仮定した場合の平均所要時間を示しています。
| 単語数 | 組み合わせ数 | エントロピー(ビット) | オンライン攻撃* | オフライン攻撃** |
|---|---|---|---|---|
| 3 | 1.1 × 108 | 27 | 15 時間 | 即座に |
| 4 | 5.4 × 1010 | 36 | 310 日 | 即座に |
| 5 | 2.6 × 1013 | 45 | 408 年 | 13 秒 |
| 6 | 1.2 × 1016 | 53 | 196,217 年 | 103 分 |
| 7 | 6 × 1018 | 62 | 9438万 年 | 34 日 |
| 8 | 2.9 × 1021 | 71 | 454億 年 | 45 年 |
目安:ウェブアカウントには6単語以上、パスワードマネージャーのマスターパスワードやファイル暗号化には8単語以上を使いましょう。
* ウェブログインへの攻撃、毎秒約1,000回の試行。 ** 流出したパスワードハッシュへの攻撃、毎秒約1兆(10¹²)回の試行。
パスフレーズに関するよくある質問
- パスフレーズとは何ですか?
- パスフレーズは、ランダムに選ばれた複数の単語からなるパスワードです(「correct horse battery staple」のスタイル)。Dicewareで知られるこの考え方は、いくつかのランダムな単語はXk#9v!2pのような文字列よりはるかに覚えやすく、それでいて組み合わせの数は天文学的なままだというものです。単語はランダムに選ぶ必要があります。引用句や自分で考えた文はずっと弱くなります。
- パスフレーズは何単語にすべきですか?
- このページのリストの単語1つにつき約8.9ビットのエントロピーが加わります:4単語 ≈ 36ビット、6単語 ≈ 53ビット、8単語 ≈ 71ビット。 目安:ウェブアカウントには6単語以上、パスワードマネージャーのマスターパスワードやファイル暗号化には8単語以上を使いましょう。
- パスフレーズは普通のパスワードより安全ですか?
- 実際には、はい。人が自分で考えるパスワードのエントロピーは通常20〜30ビットしかありません。名前、パターン、年号は予測可能です。このリストからの6つのランダムな単語は約53ビットになり、その強さはP@ssw0rdのような置き換え(解析ツールが最初に試すもの)ではなく、本物のランダム性に由来します。
- 単語リストは公開されています。問題ではないですか?
- いいえ。上の表はすでに、攻撃者がリストを持ち単語数も知っていると仮定しています。安全性は組み合わせの数だけにあります(ケルクホフスの原理:鍵以外のすべてが知られていてもシステムは安全であるべき)。重要なのは単語が本当にランダムに選ばれることで、それはWeb Crypto APIを使ってブラウザ内でローカルに行われます。