安全なパスワードを、一瞬で生成。
暗号学的に安全な乱数で生成。ブラウザ内で完結し、外部に送信されません。
パスワードを生成してください
よく使う生成条件に名前を付けて保存すると、次から 1 タップで呼び出せます。
プリセットに保存されるのは生成条件 (長さや文字種) と名前だけで、パスワードそのものは保存されません。保存先はこの端末のブラウザ内のみで、サーバーには送られません。
パスワードはブラウザ内で生成され、サーバーに送信されません
このツールは役に立ちましたか?
人気記事
フィッシング詐欺の見分け方と対策
巧妙化するフィッシング詐欺の手口と見分けるポイントを具体例とともに解説。パスワード漏洩を防ぐための実践的な対策を紹介します。
二段階認証の重要性
パスワードだけでは防ぎきれない不正アクセスに対抗する二段階認証の仕組みと導入方法を解説します。主要サービスでの設定手順も紹介します。
パスワード管理のベストプラクティス
複数のパスワードを安全に管理する方法を紹介します。パスワードマネージャーの活用法や、サービスごとに異なるパスワードを運用するコツを解説します。
ソーシャルエンジニアリングから身を守る方法
人間の心理を突く攻撃手法「ソーシャルエンジニアリング」の代表的な手口と防御策を解説。技術的対策だけでは防げない脅威への備え方を紹介します。
パスキーとパスワードレス認証の未来
FIDO2 やパスキーによるパスワードレス認証の仕組みと現状を解説。従来のパスワードとの違い、対応サービス、移行期間中の安全な運用方法を紹介します。
パスワードの使い回しが危険な理由
同じパスワードを複数サービスで使い回すリスクと、クレデンシャルスタッフィング攻撃の仕組みを解説。パスつく.com を使った安全な運用方法も紹介します。
暗号化の基礎知識とパスワード保護
共通鍵暗号と公開鍵暗号の違い、ハッシュ化の仕組みなど暗号技術の基礎を解説。パスつく.com が生成するパスワードの暗号学的な強度についても紹介します。
SNS アカウントの乗っ取りを防ぐ方法
Twitter 、 Instagram 、 Facebook などの SNS アカウントが狙われる理由と、乗っ取りを防ぐための具体的な対策を解説。パスつく.com での安全なパスワード運用も紹介します。
セキュリティ用語集
エンドポイントセキュリティ
PC やスマートフォンなどの端末を保護するセキュリティ対策です。従来のアンチウイルスから EDR、XDR へと進化し、振る舞い検知やテレメトリ収集による高度な脅威検出を実現しています。
メール認証
SPF、DKIM、DMARC による送信ドメインの正当性検証です。Google と Yahoo が 2024 年に大量送信者への設定を義務化し、BIMI によるブランドロゴ表示も普及が進んでいます。
Argon2
2015 年の Password Hashing Competition で優勝したパスワードハッシュ関数です。メモリハード設計により GPU や ASIC による並列攻撃に強く、OWASP が最優先で推奨するアルゴリズムです。
ペネトレーションテスト
攻撃者の視点でシステムの脆弱性を検証する実践的なセキュリティ評価手法です。
SSL/TLS
インターネット上の通信を暗号化し、データの盗聴や改ざんを防ぐプロトコルです。
データ最小化
目的に必要な最小限のデータのみを収集および保持する原則です。GDPR 第 5 条で明文化され、漏洩時の被害縮小とプライバシー保護の両面で効果を発揮します。
IDS/IPS
ネットワークやシステムへの不正侵入を検知 (IDS) し、自動的に遮断 (IPS) するセキュリティシステムです。
JWT
トークンベースの認証 / 認可に使われるコンパクトなデータ形式です。Header、Payload、Signature の 3 パートで構成され、ステートレスな認証を実現しますが、失効管理の難しさに注意が必要です。
ダークパターン
ユーザーを意図しない行動に誘導する欺瞞的な UI デザインです。サブスクリプションの解約困難化や Cookie 同意バナーの操作など、プライバシーやセキュリティ設定にも影響を及ぼします。
HSM
暗号鍵を安全に保管および処理する専用ハードウェアです。
ドライブバイダウンロード
Web ページを閲覧しただけでマルウェアに感染する攻撃です。エクスプロイトキットやマルバタイジングを通じて行われ、ブラウザのサンドボックスとパッチ管理が主要な防御策となります。
最小権限の原則
業務に必要な最小限の権限のみを付与するセキュリティ原則です。