安全なパスワードを、一瞬で生成。
暗号学的に安全な乱数で生成。ブラウザ内で完結し、外部に送信されません。
パスワードを生成してください
パスワードはブラウザ内で生成され、サーバーに送信されません
このツールは役に立ちましたか?
人気記事
フィッシング詐欺の見分け方と対策
巧妙化するフィッシング詐欺の手口と見分けるポイントを具体例とともに解説。パスワード漏洩を防ぐための実践的な対策を紹介します。
二段階認証の重要性
パスワードだけでは防ぎきれない不正アクセスに対抗する二段階認証の仕組みと導入方法を解説します。主要サービスでの設定手順も紹介します。
パスワード管理のベストプラクティス
複数のパスワードを安全に管理する方法を紹介します。パスワードマネージャーの活用法や、サービスごとに異なるパスワードを運用するコツを解説します。
ソーシャルエンジニアリングから身を守る方法
人間の心理を突く攻撃手法「ソーシャルエンジニアリング」の代表的な手口と防御策を解説。技術的対策だけでは防げない脅威への備え方を紹介します。
プライバシー設定の最適化ガイド
主要な SNS やブラウザのプライバシー設定を最適化する手順を解説。パスつく.com を活用してアカウントの安全性を高めながらプライバシーを守る方法を紹介します。
パスキーとパスワードレス認証の未来
FIDO2 やパスキーによるパスワードレス認証の仕組みと現状を解説。従来のパスワードとの違い、対応サービス、移行期間中の安全な運用方法を紹介します。
パスワードの使い回しが危険な理由
同じパスワードを複数サービスで使い回すリスクと、クレデンシャルスタッフィング攻撃の仕組みを解説。パスつく.com を使った安全な運用方法も紹介します。
スマートフォンのロック画面とセキュリティ
スマートフォンのロック方式 (PIN 、パターン、生体認証) の安全性を比較し、パスワードマネージャーとの連携による総合的なセキュリティ対策を解説します。
セキュリティ用語集
RBAC
役割に基づくアクセス制御モデルです。ユーザーにロールを割り当て、ロールに権限を紐づけることで、大規模組織でも効率的な権限管理を実現します。
SQL インジェクション
データベースへの問い合わせに不正な SQL 文を挿入し、データの窃取や改ざんを行う攻撃手法です。
パスキー
パスワードの代わりに公開鍵暗号を用いて認証を行う、 FIDO2 標準に基づくパスワードレス認証方式です。
ドライブバイダウンロード
Web ページを閲覧しただけでマルウェアに感染する攻撃です。エクスプロイトキットやマルバタイジングを通じて行われ、ブラウザのサンドボックスとパッチ管理が主要な防御策となります。
ソルト
パスワードのハッシュ化時に付加するランダムなデータで、同一パスワードでも異なるハッシュ値を生成させます。
DNS over HTTPS
DNS クエリを HTTPS で暗号化してプライバシーを保護するプロトコルです。
ラテラルムーブメント
侵入後にネットワーク内を横方向に移動する攻撃手法です。Pass-the-Hash や RDP 悪用などの手法で高価値ターゲットに接近し、被害を拡大させます。
マルウェア
コンピュータに害を与える目的で作成された悪意あるソフトウェアの総称で、ウイルスやトロイの木馬などを含みます。
SAML
XML ベースのエンタープライズ SSO 標準です。IdP と SP 間でアサーションを交換して認証を行い、レガシーシステムとの互換性が高い一方、XML 署名ラッピング攻撃への対策が必要です。
クラウドストレージ
インターネット経由でデータを保存・管理するサービスです。サーバーサイド暗号化とクライアントサイド暗号化の違いを理解し、共有リンクの管理に注意が必要です。
脅威インテリジェンス
サイバー脅威に関する情報を収集・分析して防御に活用する活動です。
攻撃対象領域
攻撃者がシステムに侵入可能なすべてのポイントの総体です。デジタル、物理、ソーシャルの 3 領域に分類され、この領域を最小化することがセキュリティの基本原則です。