Password Generator
PASSWORD-Genはオンラインのランダムパスワードジェネレータです。JavaScriptでコーディングされており、ソースコードは GitHub にあります。
オンラインアカウントのセキュリティで最も弱い点は、通常、パスワードです。従来のパスワードはもはや安全ではありません。ここ数十年、ハッキング技術は急速かつ大幅に進化していますが、パスワードの作成方法はそれに追いついていません。
最新の最も効果的なパスワード攻撃では、1秒間に3,000億回もの推測を試みることができ、この数は今後数年間で間違いなく増加するでしょう。ブルートフォース攻撃とは、暗号解読において、可能な組み合わせをすべて試してパスワードや鍵を見つける方法です。
この方法は、使用されている保護機能にかかわらず、有限の時間ですべてのパスワードを解読しますが、その時間はパスワードの長さに応じて長くなります。理論的には、ブルートフォース攻撃の複雑さは、パスワードの長さの指数関数であり、長いパスワードでは事実上不可能です。
正しいパスワードは、以下の条件を満たしています。
パスワードの長さは主要なセキュリティ要素のひとつであるため、パスフレーズは従来のパスワードよりもはるかに安全です。同時に、覚えやすく、入力しやすいのも特徴です。
HTACCESS-Genからランダムに生成されるパスワードほど強力ではありませんが、パスワードジェネレータを使用したくない場合には良い選択肢となります。また、パスワードマネージャーでは自動的に入力できないため、パスワードマネージャーやOSアカウントのマスターパスワードを作成するのにも最適な方法です。
いくつかのランダムな単語を選択します。数字や記号から数文字の大文字を追加したり、お好みで単語と単語の間にスペースを追加したりすることができます。
例えば .
予測可能なパターンで言葉を並べたり、正しい文章を形成したりしないでください。
歌の歌詞や名言など、公表されているものは使用しないでください。攻撃者は、公開されている作品の膨大なデータベースからパスワードの候補を見つけ出します。
個人情報は使用しないでください。文字や数字を組み合わせても、あなたを知っている人やネットで調べられる人は、その情報から簡単にパスワードを推測することができます。
複数のアカウントで同じパスワードを使用しないでください。英国で行われた最近の調査では、55%のユーザーが、インターネット上の複数のサイトにログインする際、ほとんどが「弱い」同じパスワードを使用していることがわかりました。多くの人気サイトでは、システム内のパスワードを十分に保護できておらず、ハッカーは日常的にパスワードを破り、何億ものアカウントにアクセスしています。パスワードを使いまわしていると、あるサイトをハッキングした人が、他のサイトのアカウントにもログインできてしまいます。金融機関やその他の機密データを保存しているサイトや、評判を落とすために使用される可能性のあるサイトには、すべて固有のパスワードを設定してください。
メールのパスワードもしっかりと確認しましょう。多くのオンラインサービスでは、メールアドレスが本人確認の役割を果たします。悪意のあるユーザーがメールにアクセスした場合、パスワードを簡単にリセットしてアカウントにログインすることができます。
パスワードを共有しない。たとえ相手を信頼していても、攻撃者が通信を傍受・盗聴したり、相手のコンピュータに侵入したりする可能性があります。他人が自分のパスワードを知っていると思われる場合は、すぐにパスワードを変更してください。
パスワードをメールで送らないでください。電子メールはほとんど暗号化されていないため、攻撃者が比較的簡単に読むことができます。
Webブラウザにパスワードを保存しないでください。パスワードを安全に保存できないことが多いので、代わりにパスワードマネージャーを使用してください。詳しくは、上記のパスワードマネージャーの項をご覧ください。
公共のコンピューターでは、パスワードを保存せず、オプションで「Remember Me」を使用する。そうすると、次にそのコンピューターを使う人があなたのアカウントにアクセスできるようになります。また、作業が終わったら必ずログアウトしてブラウザを閉じてください。
パスワードはメモしないでください。どこかに書いてあって、誰かがそれを見つけられるのであれば、それは安全ではありません。
パスワードの漏洩が疑われる場合を除き、理由もなくパスワードを変更しないでください。このページで推奨しているような強力なパスワードを設定している限り、頻繁にパスワードを変更しても、漏洩のリスクを最小限に抑えることはできません。