ForHosting KIT · 開発者向けツール

シードから覚えやすいパスフレーズを生成

このジェネレーターは、秘密のシードを平易な英単語の再現可能な並びへ変換します。3語以上の語数と区切り文字を指定すると、完成したパスフレーズと個別の単語を受け取れます。処理は決定論的なため、対応環境では同じシード、語数、区切り文字から常に同じ結果が得られます。再現可能なテスト、管理された復旧手順、フレーズ自体を保存せずに人が読める値を導出する仕組みに適しています。シードは最重要の秘密です。推測できる人は出力も再現できます。

● Beta無料・ブラウザ内で実行
ご利用方法 ウェブAPIメールTelegramアプリ 近日

決定論的な生成の仕組み

一般的なパスワード生成器は実行のたびに新しい乱数文字を選ぶため、同じ要求を繰り返しても別の答えになります。この機能の目的は異なります。入力されたシードを固定された内部状態に変換し、要求された単語ごとに状態を1回進め、各値を厳選された256個の異なる小文字英単語のいずれかへ対応させます。その後、選ばれた単語を指定された区切り文字で連結します。ネットワーク通信、システム時計、実行環境の乱数源、変更され得る外部辞書は使用しません。そのため、同一の入力からは語順や記号も含めてまったく同じパスフレーズが再現されます。応答には単語の配列も含まれるので、画面で個別に表示したり、読み上げたり、要素ごとに検証したりできます。語数には3から24までの整数を指定し、シードは空でない文字列にしてください。区切り文字は1文字から3文字までです。これらの制限により、処理量を有限に保ち、空の区切りによる曖昧さも避けられます。

必要な安全性を備えたシードの選び方

決定論は便利ですが、セキュリティの前提を変えます。パスフレーズの再現しにくさは、シードの推測しにくさを上回りません。公開ユーザー名、メールアドレス、誕生日、プロジェクト名、有名な引用文は、結果が珍しく見えても秘密のシードには適しません。攻撃者は同じアルゴリズムで候補となるシードを試し、導出されたフレーズを比較できます。機密用途では、信頼できる秘密管理手順で生成・保管した素材を用い、生成したパスフレーズとは分離して管理してください。単語数を増やすと表示されるフレーズは長くなりますが、弱いシードや漏えいしたシードを修復することはできません。この機能は実行ごとに新しい乱数を加えず、認証情報のローテーション、パスワード規則の検査、利用者側アプリへ送信した後のシード保護も行いません。結果は決定論的な導出値であり、十分なエントロピーの証明ではありません。毎回独立した新しい認証情報が必要な場合は、暗号学的に安全な乱数または Diceware の生成器をご利用ください。

予期しない問題を避けて再現性を活用する方法

シード付きパスフレーズは、テスト、固定データ、オフラインツール、復旧手順が、値そのものを直接交換せずに同じ読みやすい値を必要とする場面で役立ちます。正確な語数、区切り文字、アルゴリズムの版、シードの取扱規則を手順と一緒に記録してください。入力を1つでも変えると出力は変化します。区切り文字だけを変えた場合、選択単語は維持されますが、最終文字列は変わります。認証情報として採用する前に、送信先が長さと記号を受け入れるか確認してください。空白、連続する区切り、長い値を拒否するシステムもあります。シードを URL、分析項目、ソース管理、画面写真、問い合わせ、通常のログへ記録しないでください。自動処理で単一文字列が必要ならパスフレーズ欄を、構造化された要素が必要なら単語配列を利用します。API の各要求は $0.002 です。回帰テストには既知の非秘密シードを固定できますが、本番用シードはコードや文書の外で管理してください。

再現可能なテスト用認証情報

明示的に秘密ではないテスト用シードから、多数の文字列を保存せずに安定した読みやすい値を導出します。

管理された復旧フレーズ

承認済みの復旧手順が同じシードと設定を安全に提供できる場合、覚えやすいフレーズを再作成します。

ローカルとサーバーで一致する出力

共有乱数サービスに依存せず、ブラウザーと API の処理で同じ単語列を生成します。

生成されるパスフレーズはランダムですか?

いいえ。決定論的であり、同じシードと語数から同じ単語が選ばれます。毎回独立した認証情報には安全な乱数生成器をご利用ください。

語数が3未満の場合はどうなりますか?

無効な入力として要求が失敗します。指定できる語数は3から24までです。

区切り文字に空白を使用できますか?

はい。区切り文字には1文字から3文字までの任意の文字列を指定でき、空白1文字も利用できます。

長いフレーズなら弱いシードを補えますか?

いいえ。シードを推測できれば、任意の語数で再現できます。シードを保護し、予測困難な値にしてください。

異なる環境でも同じ入力が機能しますか?

はい。アルゴリズムと単語リストは固定され、ネットワーク、時計、乱数源には依存しません。

API の要求はいくらですか?

API の各要求は $0.002 です。ブラウザーでは同じ純粋な処理をローカルで実行できます。

このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。

POSThttps://api.kit.forhosting.com/security/passphrase-generate-seeded

Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。

curl -X POST https://api.kit.forhosting.com/security/passphrase-generate-seeded \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"word_count":6,"seed":"correct horse workshop 2026"}'
{
  "word_count": 6,
  "seed": "correct horse workshop 2026"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.passphrase_generate_seeded",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。

1リクエストあたり$0.002

単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。

HTTPコード意味
401unauthorizedAPIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。
402insufficient_balance残高が不足しています。チャージ後に再度お試しください。
404unknown_type指定されたタスクタイプは存在しません。タイプ名を確認してください。
429rate_limitedリクエストが多すぎます。しばらく待ってから再度お試しください。

KITの完全なドキュメントを見る →