長さや文字の種類を指定して、パスワードをその場で作ります。「覚えやすい語の組み合わせ」型も作れます。作ったパスワードは、あなたの端末の外には出ません。サーバーで作って送る方式ではなく、このブラウザの中だけで作り、どこにも記録しません。
パスワードはブラウザの乱数機能(crypto.getRandomValues)で作っています。サーバーには何も送りませんし、作った文字列をどこかに残すこともありません。ページを閉じれば消えます。
「サーバーで作らない」とは、どういうことか
パスワードを作ってくれるサイトはたくさんありますが、中には、サーバー側で文字列を作ってブラウザに送り返す方式のものもあります。その場合、作られたパスワードは一度サーバーを通っています。記録していないと書いてあっても、外からは確かめようがありません。
このツールは、ページを開いた時点で必要なものがすべて手元に届いていて、「作る」を押したあとは、ブラウザの中の乱数機能(crypto.getRandomValues)だけで文字列を組み立てます。通信は発生しません。疑わしければ、ページを開いたあとにWi‑Fiや機内モードで通信を切ってから「作る」を押してみてください。そのまま動きます。
使い方
ランダムな文字列は、長さと文字の種類を選んで「作る」を押すだけです。英大文字・小文字・数字・記号のうち使うものにチェックを入れます。サイトによっては使える記号が決まっているので、「使う記号」の欄を、そのサイトが受け付ける記号に合わせて書き換えられます。「紛らわしい文字を使わない」にチェックを入れると、小文字のエル(l)と大文字のアイ(I)と数字の1、大文字のオー(O)と数字の0など、見間違えやすい文字を外します。
覚えやすい語の組み合わせは、apple-river-42-stone のように、無関係な単語を区切り文字でつないだ形です。英単語とローマ字の日本語を選べます。手で入力する機会が多いパスワードや、どうしても覚えておきたいものに向いています。語の数を増やすほど強くなります。
できあがった文字列の横の「コピー」を押すと、クリップボードに入ります。数字は青、記号は赤で色分けしているので、目で確かめるときの助けになります。
「強さの目安」の読み方
強さは「情報量(ビット)」で表示しています。これは「作り方を知っている相手が、あり得る組み合わせを片っ端から試したとき、何通りあるか」を2の累乗で表した数です。たとえば英小文字だけの8文字なら26の8乗で約2,000億通り、ビットに直すと約38ビット。文字の種類を増やすか、長さを伸ばすと、この数が跳ね上がります。
あわせて表示している時間は、「1秒間に100億回試せる相手」が総当たりした場合に、当たるまでにかかる平均時間です。流出したパスワードのデータを手元の高性能なコンピュータで解析する、いわゆるオフライン攻撃を想定した数字で、かなり厳しめに見積もっています。ログイン画面に直接入力を繰り返すオンライン攻撃は、たいてい数回間違えると止められるので、実際にはこれよりずっと余裕があります。
目安として、ふだんのサービスなら12文字以上、銀行やメール、パスワード管理ツールの親パスワードのような大事なものは16文字以上にしておくと安心です。米国の標準化機関NISTは2025年の指針で、パスワードだけでログインする場合の最小の長さを15文字と定めました。長さのほうが、記号を無理に混ぜるより効きます。
作ったあとの扱い
いちばん大事なのは、同じパスワードを複数のサービスで使い回さないことです。どこか一つのサービスから流出すると、同じ組み合わせがほかのサービスでも試されます。サービスごとに違うものを作って、パスワード管理ツール(スマホやブラウザに最初から入っている保存機能でも構いません)に覚えてもらうのが現実的です。
定期的に変える必要はありません。総務省の「国民のためのサイバーセキュリティサイト」も、流出などの事実がなければ変更は不要としています。変えるのは、流出の知らせを受けたときや、人に見られたかもしれないときです。
こんなときに使えます
- 新しいサービスに登録するとき、そのサービス専用のパスワードを作る
- Wi‑Fiルーターや家電のパスワードを、初期値から変える
- 家族や職場で共有する機器のパスワードを、口頭で伝えやすい「覚えやすい型」で作る
- 使える記号が決まっているサイトに合わせて、記号を指定して作る
よくある質問
Q. 作ったパスワードは本当にどこにも送られませんか?
送られません。ページを開いたあとに通信を切っても動くことで確かめられます。作った文字列を、このサイト側で保存することもありません。
Q. 「覚えやすい型」は弱いのですか?
同じ文字数のランダム型より情報量は少なくなります。ただ、単語の並び自体は乱数で選んでいるので、辞書にある言い回しや自分に関係のある言葉を使うより、ずっと安全です。語の数を6語にすると約60ビットになり、英数記号を混ぜたランダム型の10文字と同じくらいの強さです。
Q. 記号が使えないサイトがあります
「記号」のチェックを外すか、「使う記号」の欄をそのサイトが受け付ける記号だけにしてください。記号を減らした分は、長さで補えます。
Q. 何文字にすればいいですか?
ふだんのサービスは12文字以上、大事なものは16文字以上が目安です。長くしても、パスワード管理ツールに覚えてもらえば入力の手間は変わりません。
Q. 同じ設定で作っても、毎回違うものが出ます
それが正常です。乱数で作っているので、同じものはまず出ません。気に入ったものは、その場でコピーして保存してください。ページを離れると消えます。
このツールで使っている乱数の取り方と、文字の出やすさに偏りを出さない選び方は、開発メモ「JavaScriptでパスワードを生成する方法」にまとめています。
あわせてどうぞ: パスワードの「記号を混ぜて定期変更」、決めた本人が後悔しているんだよ/写真の位置情報(Exif)を消すツール/開発メモ: JavaScriptでパスワードを生成する方法

参考:NIST SP 800-63B-4 Digital Identity Guidelines(2025年)/総務省「安全なパスワードの設定・管理」国民のためのサイバーセキュリティサイト(いずれも2026年9月7日時点)
