パスフレーズジェネレーター
有名なXKCDコミックに触発された、ランダムな単語から強力で覚えやすいパスフレーズを作成します。長くてランダムなものは、短くて複雑なものより優れています。
表示された破解時間は、攻撃者がこれを XKCD 風のパスフレーズ(単語リスト+選択された区切り文字+本ジェネレーターのルール)だと知っている前提、すなわち最悪の場合の標的型攻撃に基づいています。攻撃者が構造を知らなければ、実際の時間ははるかに長くなります。
パスフレーズを使う理由
有名なXKCDコミック「Password Strength」は、「correct horse battery staple」のような4つのランダムな一般的な単語が、「Tr0ub4dor&3」のような短いパスワードよりもはるかに推測されにくいことを示しました。長さは複雑さに勝ります。単語が1つ増えるごとに、組み合わせが指数関数的に増えます。
このジェネレーターは、一般的で綴りやすい厳選された英単語リストから単語を選びます。4つの単語で40ビット以上のエントロピーが得られ、数字や記号を追加するとさらに高まります。すべての生成はブラウザ内でローカルに行われます。
パスフレーズをパスワードマネージャーと組み合わせれば、セキュリティと覚えやすさの両方を得ることができます。
よくある質問
XKCDパスフレーズとは何ですか?
XKCDコミック「Password Strength」に触発されたパスフレーズは、区切り文字で連結されたランダムな一般的な単語の並びです。長くて覚えやすく、単語が1つ増えるごとに組み合わせが倍増するため、総当たり攻撃で突破するのは驚くほど困難です。
パスフレーズはパスワードより強いですか?
同じ長さであれば、はい。4つのランダムな単語は約40ビット以上のエントロピーを持ちながら、入力も暗記も簡単です。数字や記号を追加するとエントロピーはさらに高まります。
何語のパスフレーズを使うべきですか?
4〜6語をおすすめします。4語でしっかりした基準が得られ、5〜6語にするとメールや銀行など重要なアカウントに対して大幅に高いセキュリティが得られます。
その他のツール: