生成したパスワードが漏れることはありませんか?
ありません。生成は暗号学的乱数 crypto.getRandomValues を使ってブラウザ内で完結し、ネットワークへの送信もブラウザへの保存も行いません。ページのソースコードは公開されており、通信が発生しないことを確認できます。
パスワードはどのくらいの長さにすべきですか?
現在は 16文字以上(記号・数字込み)が推奨されています。本ツールではエントロピー80bit以上で「非常に強い」と表示され、これは総当たりでの解読が現実的でない水準です。重要なアカウントには 20文字以上をおすすめします。
パスフレーズはランダム文字列より弱くないですか?
単語数が十分なら弱くありません。強度は「単語数 × log2(語彙数)」で決まり、本ツールはこの正しい計算値を表示します。6〜7単語のパスフレーズは16文字のランダム文字列に匹敵し、しかも覚えられます。
「紛らわしい文字を除外」は強度を下げますか?
わずかに下がりますが(候補が数文字減るぶん)、表示されるエントロピーは除外後の候補数で計算されるため正確です。手入力や口頭伝達の機会があるパスワードでは、入力ミスを防ぐメリットのほうが大きいことが多いです。