PasswordIdeasについて
ブラウザ内だけで動作する、無料でプライベートなセキュリティツール。
PasswordIdeasは、一般の方々のために無料のセキュリティツールを開発している独立プロジェクトです。パスワード、パスフレーズ、PIN、ユーザー名の各ジェネレーター、強度チェッカー、エントロピー計算機、データ漏洩チェッカー、ハッシュ生成とWiFi QRコード生成、EXIFメタデータ削除、テキスト暗号化を提供しています。すべてのツールは11言語に対応し、アカウントなしでご利用いただけます。
私たちの使命
アカウント乗っ取りの多くは、弱いパスワードや使い回されたパスワードから始まります。私たちは、強力で固有のパスワードを数秒で作れるようにしたいと考えています。しかも、秘密の情報を誰かのサーバーに預けることなく、それを実現できるようにしたいのです。だからこそ、PasswordIdeasのすべてのツールはお使いのブラウザ内でローカルに動作し、入力・生成した内容が当サイトに送信されることは一切ありません。
ツールの仕組み
各ツールは、見えないサーバー側のコードではなく、ブラウザ標準の暗号機能を基盤としています。
乱数はWeb Crypto API(crypto.getRandomValues)から取得します。これは最新のすべてのブラウザに組み込まれた、暗号学的に安全な乱数生成器です。セキュリティに関わる処理にMath.randomを使うことは一切ありません。
棄却サンプリング(rejection sampling)を採用しているため、すべての文字、数字、単語が選ばれる確率はまったく同じで、剰余演算による偏り(モジュロバイアス)は生じません。
漏洩チェッカーはHave I Been Pwnedのk-匿名性モデルを使用します。端末の外に出るのはSHA-1ハッシュの先頭5文字だけで、パスワードそのものが送信されることはありません。
テキスト暗号化にはAES-256-GCMを使用し、鍵はPBKDF2-SHA256による100,000回の反復処理で導出します。これらはすべてブラウザ内で行われます。
パスフレーズは公開されている単語リスト(7,776語のEFF Large Dicewareリストと2,048語のBIP39リスト)から選ばれるため、すべての結果のエントロピーを計算・検証できます。
準拠している情報源と基準
パスワードの長さ、パスフレーズ、使い回し、パスワード変更に関する当サイトのアドバイスは、NIST Special Publication 800-63B(デジタルアイデンティティガイドライン)、OWASP Authentication Cheat Sheet、そしてDicewareパスフレーズに関するElectronic Frontier Foundation(EFF)の取り組みに基づいています。強度や解読時間の数値は、エントロピーと公表されている攻撃者の推測速度にもとづく推定値であり、各ツールのページでその数値の前提を説明しています。
サイトを最新に保つための取り組み
ツールとその解説を定期的に見直し、報告された問題を修正し、セキュリティ基準が変わった際にはガイダンスを更新しています。すべてのページは、英語、アラビア語、ドイツ語、スペイン語、フランス語、インドネシア語、日本語、ポルトガル語、ロシア語、トルコ語、中国語で公開しています。
PasswordIdeasの運営資金について
ツールは無料であり、今後も無料のままです。サーバー費用と開発費をまかなうため、一部のページにはGoogle AdSenseによる広告が表示されることがあります。また、いくつかのページでは、アフィリエイトリンクであることを明示したうえでセキュリティ製品をおすすめしており、お客様に追加費用が発生することなく当サイトが手数料を受け取る場合があります。広告主やパートナーが、ツールで入力・生成された内容を受け取ることは一切なく、当サイトのアドバイスやツールの結果に影響を与えることもありません。
データの取り扱いについてはプライバシーポリシーをご覧ください