タスクの道筋 / 入力から結果へ
強力なランダムパスワードを生成する方法
- 01
パスワードの長さを設定する
長さを 8〜128 文字(初期値 24)に設定し、文字種を選びます。ビット数は長さと文字集合から求めた理論上限であり、強度スコアではありません。設定を変更すると前の結果は消去されます。
- 02
文字セットを選ぶ
「文字セット」で「小文字 a–z」「大文字 A–Z」「数字 0–9」「記号」を切り替えます。記号セットは !@#$%^&*()-_=+[]{};:,.? などを含む 23 文字です。少なくとも 1 つのセットを有効にする必要があり、選択した各セットはシャッフル前にパスワード内へ少なくとも 1 回出現することが保証されます。対象システムが記号を制限している場合は、たまたま条件を満たすまで再生成するのではなく、そのセットをオフにしてください。
- 03
パスワードを生成する
生成ボタンを押します。Web Crypto と棄却サンプリングで各文字種から 1 文字ずつ選び、残りを結合した文字集合から補い、Fisher–Yates 法で並べ替えます。各文字種は必ず含まれますが、条件を満たす全パスワードが等確率で生成されるわけではありません。
- 04
シークレットをコピーまたはダウンロードする
「出力をコピー」はパスワードをシステムのクリップボードに置きます。パスワード管理アプリに貼り付けた後は、端末の方針に従ってクリップボードを消去してください。ダウンロードは暗号化されていない toolars-strong-password.txt を保存するため、保管または削除が必要です。生成処理自体はこのタブ内で行われ、アップロードしません。リセットで消えるのは作業画面の結果だけで、クリップボードやディスク、他のアプリに移したコピーは取り消せません。
- 05
Bcrypt パスワードハッシュを作成・検証する
生成したシークレットまたは別のパスワードを入力し、コスト 4〜12 を選んで、分離 Worker で実際の Bcrypt ハッシュを作成・検証します。72 UTF-8 バイト超は切り捨てず拒否します。