セキュリティ
パスワード強度チェッカー
パスワードの強度とエントロピーを推定
このチェッカーについて
強度は長さと文字の種類に基づきます。実際のアカウントでは、長くてユニークなパスフレーズとパスワードマネージャーを使用してください。
よくある質問
パスワードはどこかに送信されますか?
いいえ。チェックは完全にブラウザ内で行われ、パスワードがアップロードされたり保存されたりログに記録されることは一切ありません。また、このページがデバイスにパスワードを保存することもありません。
強度はどのように推定されますか?
クラッキングツールが推測に要する回数を推定します。辞書に載る単語(l33t表記を含む)、繰り返しブロック、連続する文字列、キーボード上の連続入力、年号などは攻撃者が最初に試すパターンとみなされるため、「Aa1!Aa1!Aa1!」のスコアは、単純な「長さ×種類数」の式で算出される値よりも大幅に低くなります。
なぜ私の「複雑」なパスワードのスコアが低いのでしょうか?
攻撃者は文字単位で総当たり攻撃を行うのではなく、まず一般的な単語、置換文字列(p@ssw0rd)、繰り返しパターン、キーボード配列パターンを試します。こうしたパターンで作られたパスワードは、使用される記号種別の数に関係なくすぐに破られてしまいます。
強力なパスワードを作る要素は何でしょうか?
長さとランダム性です。無関係なランダムな単語が4つ以上、またはパスワードマネージャーから取得した16文字以上のランダムな文字列の方が、短くて「複雑」なパスワードよりも強力です。サイトごとに固有のパスワードを使用し、2FAを有効にしましょう。また、パスワードを変更するのは理由がある場合(情報漏洩など)のみで、決められたスケジュールで変更する必要はありません。
最終更新日: