なぜパスワード生成ツールを使うのか?
脆弱なパスワードや再利用されたパスワードは、アカウント侵害の最大の原因です。ランダムパスワード生成ツールは、エントロピーの高いパスワードを生成します。こうしたパスワードは、特に16文字以上で異なる種類の文字が混在している場合、推測や総当たり攻撃で解読することは事実上不可能です。
仕組み
このツールは、Web Crypto API(crypto.getRandomValues())を使用して、暗号学的に安全な乱数を生成します。パスワードはブラウザの外に出ることはなく、いかなるサーバーにもデータが送信されることはありません。
ベストプラクティス
- すべての文字種を有効にして、16文字以上を使用してください
- 異なるアカウント間でパスワードを再利用してはいけません
- 信頼できるパスワード管理ツールにパスワードを保存する
- 利用可能な場合は、常に二要素認証を有効にしてください
- 重要なシステムでは、パスワードを定期的に変更する