セキュリティと証明書
パスワード生成
root、データベース、管理パネル向けの強力なパスワード。ブラウザの暗号学的乱数生成器が作るので、ページがどこかへ送信することはありません。
すべてブラウザ内で動作します。入力した内容が当社のサーバーに送られることはありません。
エントロピー: 127 ビット · 非常に強い
結果
しくみ
各文字は crypto.getRandomValues と棄却サンプリングで選ばれるため、文字セット内のどの記号も同じ確率で出ます。選んだ文字セットからは必ず 1 文字以上が入ります。エントロピーは 長さ × log2(文字セットのサイズ) で計算します。サーバーのパスワードなら 80 ビット程度で十分すぎるほどで、128 ビットは良い意味でのやりすぎです。紛らわしい文字(l、1、I、O、0)はデフォルトで除外されます。スマホの画面を見ながら入力するときに助かります。
よくある質問
Web サイトでパスワードを生成しても安全?
生成がローカルで行われる場合に限ります。ここはそうです。コードはあなたのタブで動いており、DevTools → Network を見ると「生成」を押してもリクエストが一切出ていないことがわかります。
サーバーのパスワードは何文字にすべき?
4 種類すべての文字から 16〜20 文字をランダムに選べば、エントロピーは 100 ビットを超えます。SSH なら鍵認証に切り替えて、パスワードログインは無効にするのがおすすめです。
関連ツール
すべてのツール →自分のサーバーで使ってみましょう:月額 3 ドルからの KVM VPS、root 権限、暗号資産で支払い。
VPS プラン