パスワード生成ツール無料で使えるパスワードジェネレーター
ホーム>PIN・暗証番号生成

PIN・暗証番号生成(4桁・6桁対応)

ATMやスマートフォンに設定するPIN・暗証番号の候補を4〜20桁で作成します。可能な場合は6桁以上を選び、利用先の試行回数制限と組み合わせてください。代表的な連番・繰り返しは検出しますが、誕生日など個人由来の値は判定できません。PINの桁数と安全性も確認できます。

6桁のランダムな数字(理論値で約20ビット相当)。代表的な連番や同じ数字の繰り返しを検出した場合は再生成しますが、誕生日やキーボード配列などの個人由来のパターンはご自身で避けてください。

桁数

このツールはブラウザ上で動作します。生成したPINは保存・送信されません。

暗証番号生成で安全性を高めるポイント

誕生日や電話番号の一部を避ける:生年月日や記念日は推測されやすく、身近な人による不正利用のリスクが高くなります。

「1234」「0000」などの単純な並びを避ける:最も試行されやすいパターンのため、金融機関でも利用を制限している場合があります。当ツールは代表的な連番・繰り返しを検出して再生成しますが、すべての弱いパターンを判定するものではありません。

複数のサービスで使い回さない:銀行のPINとスマートフォンのロック番号を同じにしないなど、用途ごとに異なる番号を設定しましょう。

試行回数制限と組み合わせる:ランダムなPINでも、無制限に試せる仕組みでは桁数相応の強度しかありません。端末ロック、利用停止、追加認証がある用途で使い、設定可能なら6桁以上を選んでください。

PINの強度と試行回数制限の関係

4桁PIN:10,000通り
4桁の数字(0000〜9999)は合計10,000通りです。値が一様に選ばれ、独立した推測を3回だけ許すと仮定すれば、成功確率は3/10,000 = 0.03%です。ただし実際のロック条件や再開手順は、ATM、カード発行体、端末で異なります。

6桁PIN:1,000,000通り
6桁にすると組み合わせは100倍の1,000,000通りになります。同じ「独立した3回の推測」という仮定では成功確率は0.0003%です。端末が対応する場合は6桁以上を選ぶと、4桁より候補数を増やせます。

試行回数制限がない場合の危険性
Webサービスで試行回数制限やCAPTCHAがない場合、自動化ツールで短時間に数千〜数万回の試行が可能です。このような環境では、PINではなく英数字を含む十分に強いパスワードを使用してください。

推測されやすいPINパターンと統計データ

最も使われる上位PINパターン
過去の漏洩データ分析では「1234」「1111」「0000」「1212」などが頻出例として挙げられます。母集団や年代で傾向は変わるため、具体的な弱い候補の例として扱い、当ツールがすべての弱いパターンを判定するとは考えないでください。

誕生日パターンの危険性(19xx, 20xx)
「19」で始まる4桁(1980、1995など)や「20」で始まる4桁(2000、2010など)は、生年を表している可能性が高く、SNSのプロフィールや公開情報から推測されやすくなります。

キーボード配置による推測(2580など)
スマートフォンのテンキー配置で「2580」は縦一直線、「1379」は対角線という具合に、視覚的なパターンも推測リストに含まれます。物理的な観察(指の動き、画面の指紋跡)からも推測可能なため注意が必要です。

生体認証・2要素認証との組み合わせ

PINと生体認証の併用
スマートフォンの生体認証は、通常は端末のPINを補完するローカル解除手段です。ネットサービスの2要素認証(2FA)と同じ意味ではありません。端末の仕様・設定・復旧経路を確認し、アカウントには別途MFAやパスキーを設定してください。

デバイスロックとの併用
PINの入力失敗に対する待機時間、端末ロック、データ消去などの動作はOS、端末、組織の管理設定で異なります。データ消去を有効にする場合はバックアップと復旧手順も確認してください。

紛失時のリモートワイプ設定
Appleの「探す」やGoogleの紛失端末向け機能は、条件を満たせば遠隔ロックや消去に使えます。事前に機能とアカウント保護を有効にし、実行条件と復旧方法を各社の公式案内で確認してください。

詳しくは2要素認証(2FA)完全ガイドをご覧ください。

金融機関のPIN要件とNIST基準

ATMの入力試行制限(通常3回)
ATMの試行回数制限、ロック時間、再開手続きは発行体・カード種別・サービスごとに異なります。表示された案内と金融機関の公式情報を確認し、PINの桁数だけで安全性を判断しないでください。

カード再発行時の本人確認プロセス
暗証番号を忘れた場合の再発行では、免許証・保険証などの本人確認書類、届出印、場合によっては取引履歴の確認が求められます。このプロセスが不正利用の防波堤となっています。

PINの変更時期は利用先のルールに従う
NIST SP 800-63Bの「定期変更を一律に要求しない」という要件は、検証側が管理するパスワードのガイダンスです。ATMや端末のPINに一律適用するのではなく、金融機関・端末メーカーの公式手順に従い、漏洩や不正利用が疑われる場合は速やかに変更・停止します。

PINの安全な保管方法

パスワード管理アプリへの保存
PINをパスワード管理アプリへ保存する場合は、金融機関や組織の利用条件を確認し、管理アプリ自体に長く固有のマスターパスワードとMFAを設定します。保存先を一つにするだけで端末紛失時のリスクがなくなるわけではありません。

紙のメモの取り扱い注意
紙に記録する場合は、カードや端末と一緒に携帯せず、他人が簡単に閲覧できない場所で管理してください。「自分だけにわかる変換」は暗号化とは限らず、変換パターンの推測にも弱いため、それだけを保護策にしません。

スマートフォンのメモアプリに保存するリスク
iOSのメモやGoogle Keepなどクラウド同期型メモアプリは、アカウントが乗っ取られると全てのデバイスから閲覧可能になります。PINを保存する場合は、必ずパスワードロック機能や専用の「セキュアメモ」機能を使用してください。

よくある質問