パスワードの長さ:(最大100)
英大文字を含める:
英小文字を含める:
数字を含める:
記号を含める(編集可):
見分けづらい文字を除外:

Webツール|パスワード生成

  • ランダムなパスワードを100個自動生成します。
  • 1つのパスワード内ではできる限り同じ文字を使いません。
  • このツールは通信を行わずブラウザ内で動きます。本サイトが入力値を収集することはありません。
日本語 / English
見分けづらい文字 説明
I 大文字のアイ
l 小文字のエル
1 数字のイチ
| 記号の縦線(バーティカルバー)
O 大文字のオー
o 小文字のオー
0 数字のゼロ

IPAが推奨しているパスワード要件

IPA(情報処理推進機構)が推奨しているパスワード要件の抜粋。
※2017/08/08 調べ

  • 最低でも 8 文字以上にする。
  • 数字や、「@」「%」「“」などの記号を含める。
  • アルファベットの大文字と小文字の両方を含める。
  • 「1234」「abcd」や、辞書にある単語をそのまま使うなど、単純なものにしない。
  • 自分の名前、電話番号、誕生日などを使わない。
  • サービスごとに違うパスワードを設定する。
  • ID とパスワードを同じにしない。
  • 他人にパスワードを教えない。

参考:チョコっとプラスパスワード|IPA 独立行政法人 情報処理推進機構

定期的なパスワード変更はするべきか?

意外だったのだが、IPAのパスワード要件では「定期的なパスワード変更」を推奨していないようだ。会社やらWebサービスやらに口酸っぱく言われ、めんどくせぇななんつって毎度ウダウダ渋々やってきたものだが。

いい機会なのでパスワードについて色々調べてみたところ、どうやら「定期的なパスワード変更」は効果がないとされているようだ。おい。

  • 定期的な変更はパスワードがばれている状態を長引かせないための処置。
  • しかし攻撃者はパスワードを暴いてから数分(あるいは数ミリ秒)で目的を達成してしまう。

なのでパスワードを変更するころには手遅れという考えらしい。なら私はやらない。やらないったらやらないぞ。

むしろ頻繁に変更すると、パスワードを安直にしたり使いまわしたりする私のような横着者が必ず現れるのでリスクを増やすのだとか。

というわけで、セキュリティ意識の高い機関では推奨しなくなっている模様。「パスワード 定期変更」でググったら興味深い記事がいくつも出てきたので興味のある方は一読の価値あり。