oLoveTools
このタブから出ません

EntropyBolt

パスワードかパスフレーズを生成し、その設定が何ビットに相当するのかを正確に確認できます。いま使っているパスワードを、推測されやすくするパターンと突き合わせて点検することもできます。すべてこのタブの中で完結します。

生成されたパスワード
生成中...

オプション

20
6326496128
詳細設定

使用中の文字集合: 90 文字

まとめて生成

パスワード強度

なし
長さ
0
エントロピー
129.8ビット
設定から求めた正確な値
文字集合
90
選ばれる文字数
解読にかかる時間
ログイン画面が相手(毎秒100回)
回数制限つき API が相手(毎秒1万回)
流出したDB・低速ハッシュ(毎秒100万回)
流出したDB・高速ハッシュ(毎秒100億回)

使い方

  1. 1

    文字にするか、単語にするか

    ランダムな文字列か、2,307語のリストから組み立てるパスフレーズか。

  2. 2

    長さと文字集合を決める

    変更するたびに、決める前から正確なエントロピーが更新されます。

  3. 3

    本当の数字を読む

    設定から算出したビット数と、4通りの攻撃シナリオごとの解読時間。

  4. 4

    パスワード管理ソフトへ

    1件だけでも、最大50件をテキストファイルとしてまとめてでも。

実際にできること

暗号品質の乱数

どの文字も crypto.getRandomValues から取り出し、偏りを生む値は捨てて引き直すので、特定の文字が出やすくなることはありません。

本当に正確なエントロピー

ビット数は出てきた結果からの推測ではなく設定から導くので、同じ設定なら常に同じ強度を示します。

打てるパスフレーズ

2,307語のリストから6語で67ビット。強くて、しかも覚えられます。

どこが弱いのかを言う

パスワードを診断すると、どのパターンが何ビット削っているかが分かります。連続、繰り返し、末尾の西暦、流出済みの語。

最大50件まとめて

一度にまとめて作り、プレーンテキストとしてダウンロードできます。

タブの外に出ない

通信も保存も、入力内容の計測もありません。オフラインでも動きます。

よくある質問

生成したものや入力したものはサーバーに送られますか?

いいえ。ネットワーク通信は一切行いません。保存もしません(localStorage にもクッキーにも)。ですからタブを閉じれば何も残りません。

エントロピーはどう計算していますか?

生成したパスワードについては正確です。長さ × log2(文字種の数) で、除外設定を反映した実際の文字集合を使います。パスフレーズは 単語数 × log2(単語リストの件数) です。ご自分で入力したパスワードは推定するしかないため、連続した並び・繰り返し・末尾の西暦・流出リストへの一致といったパターンを差し引き、その内訳を表示します。

生成されるパスワードは本当にランダムですか?

ブラウザの暗号用生成器である crypto.getRandomValues を使っています。文字種の数のちょうど倍数に収まらない値は捨てて引き直すので、どの文字も同じ確率で出ます。剰余をそのまま使うと、文字集合の先頭のほうの文字が気づかれないまま有利になってしまいます。

なぜ解読時間が4通りあるのですか?

1つの数字だけでは誤解を招くからです。毎秒100億回という数字は、攻撃者がデータベースを入手していて、かつハッシュが高速な場合にしか当てはまりません。実際のログイン画面が相手なら毎秒100回程度、適切に設定された低速ハッシュが相手でも数千回程度です。同じパスワードでも、ある列では破られず別の列では即座に落ちることがあります。

パスフレーズはランダムなパスワードより弱いのですか?

1文字あたりで見れば弱くなります。合計では単語数しだいで、2,307語のリストから6語なら67ビットあり、10文字のランダムなパスワードを上回ります。利点はスマートフォンで暗記して打てることで、画面の数字が何を得ているかを正確に示します。

oLoveTools スイートの一部
oLoveTools

正確なエントロピー表示、まとめ生成、パターンを見抜く強度チェックを備えたパスワード・パスフレーズ生成ツール。すべてブラウザ内で動きます。

概算ではなく、正確に

ビット数は設定そのもの(文字種の数と長さ)から求めます。ですから同じ設定なら必ず同じ強度を示します。たまたま出てきた文字から推測することはありません。

フォームにも、サーバーにも、記憶にも

パスワード管理ソフト用の20文字、アカウントをまとめて作るための50件、あるいはスマートフォンで本当に暗記して打てる6語。

タブの外に出ない

アカウントもサーバーも保存もありません。生成したものも入力したものも、ブラウザの中を含めてどこにも保存されず、通信を切ったままでも動きます。

パスワード生成パスフレーズエントロピーパスワード強度dicewareオフライン

よくある質問

生成したものや入力したものはサーバーに送られますか?

いいえ。ネットワーク通信は一切行いません。保存もしません(localStorage にもクッキーにも)。ですからタブを閉じれば何も残りません。

エントロピーはどう計算していますか?

生成したパスワードについては正確です。長さ × log2(文字種の数) で、除外設定を反映した実際の文字集合を使います。パスフレーズは 単語数 × log2(単語リストの件数) です。ご自分で入力したパスワードは推定するしかないため、連続した並び・繰り返し・末尾の西暦・流出リストへの一致といったパターンを差し引き、その内訳を表示します。

生成されるパスワードは本当にランダムですか?

ブラウザの暗号用生成器である crypto.getRandomValues を使っています。文字種の数のちょうど倍数に収まらない値は捨てて引き直すので、どの文字も同じ確率で出ます。剰余をそのまま使うと、文字集合の先頭のほうの文字が気づかれないまま有利になってしまいます。

なぜ解読時間が4通りあるのですか?

1つの数字だけでは誤解を招くからです。毎秒100億回という数字は、攻撃者がデータベースを入手していて、かつハッシュが高速な場合にしか当てはまりません。実際のログイン画面が相手なら毎秒100回程度、適切に設定された低速ハッシュが相手でも数千回程度です。同じパスワードでも、ある列では破られず別の列では即座に落ちることがあります。

パスフレーズはランダムなパスワードより弱いのですか?

1文字あたりで見れば弱くなります。合計では単語数しだいで、2,307語のリストから6語なら67ビットあり、10文字のランダムなパスワードを上回ります。利点はスマートフォンで暗記して打てることで、画面の数字が何を得ているかを正確に示します。

© 2026 oLoveTools概要

次のステップ

文字列やファイルをハッシュ化 HashBolt 識別子を生成 UUID Generator

EntropyBolt — エントロピーを正確に示すパスワード・パスフレーズ生成

ブラウザの中でパスワードやパスフレーズを作り、設定どおりの正確なエントロピーを確認し、いま使っているパスワードのどこが弱いのかを調べられます。どこにも送信しません。

よくある質問

生成したものや入力したものはサーバーに送られますか?

いいえ。ネットワーク通信は一切行いません。保存もしません(localStorage にもクッキーにも)。ですからタブを閉じれば何も残りません。

エントロピーはどう計算していますか?

生成したパスワードについては正確です。長さ × log2(文字種の数) で、除外設定を反映した実際の文字集合を使います。パスフレーズは 単語数 × log2(単語リストの件数) です。ご自分で入力したパスワードは推定するしかないため、連続した並び・繰り返し・末尾の西暦・流出リストへの一致といったパターンを差し引き、その内訳を表示します。

生成されるパスワードは本当にランダムですか?

ブラウザの暗号用生成器である crypto.getRandomValues を使っています。文字種の数のちょうど倍数に収まらない値は捨てて引き直すので、どの文字も同じ確率で出ます。剰余をそのまま使うと、文字集合の先頭のほうの文字が気づかれないまま有利になってしまいます。

なぜ解読時間が4通りあるのですか?

1つの数字だけでは誤解を招くからです。毎秒100億回という数字は、攻撃者がデータベースを入手していて、かつハッシュが高速な場合にしか当てはまりません。実際のログイン画面が相手なら毎秒100回程度、適切に設定された低速ハッシュが相手でも数千回程度です。同じパスワードでも、ある列では破られず別の列では即座に落ちることがあります。

パスフレーズはランダムなパスワードより弱いのですか?

1文字あたりで見れば弱くなります。合計では単語数しだいで、2,307語のリストから6語なら67ビットあり、10文字のランダムなパスワードを上回ります。利点はスマートフォンで暗記して打てることで、画面の数字が何を得ているかを正確に示します。

Keywords

パスワード生成, パスフレーズ, エントロピー, パスワード強度, diceware, オフライン