パスフレーズ:覚えられる強力なパスワード
Password Generator ·
ランダムなパスワードは強力ですが、入力するのが苦痛で、覚えるのは不可能です。パスフレーズは、その両方の良いところを与えてくれます。本格的な暗号学的強度と、脳が実際に保持できる何かです。このガイドでは、パスフレーズとは何か、なぜ数個のランダムな単語が記号の絡まりよりも強力になり得るのか、そして数秒で作る方法を説明します。
要するに、パスフレーズとは |
パスフレーズとは何か
パスフレーズは、ランダムに選ばれたいくつかの無関係な単語からなるパスワードで、通常はハイフン・スペース・数字で結ばれます。たとえばcorrect-horse-battery-stapleやBrave-Otter-Lantern-92です。各単語が大きな辞書からランダムに選ばれているため、結果は攻撃者にとって予測不可能です。しかし、構成要素が実在する単語であるため、記号の寄せ集めよりもはるかに覚えやすいのです。鍵となる言葉はランダムです。パスフレーズは、あなたではなく機械が単語を選ぶ場合にのみ機能します。
パスフレーズが強力な理由
強さはエントロピー、つまり攻撃者が探索しなければならない可能性の数から生まれます。たとえば7,776語のリスト(古典的なDicewareリスト)からランダムに単語を選ぶと、各単語はおよそ13ビットのエントロピーを加えます。ビットはすぐに積み上がり、各ビットが探索空間を2倍にするため、ほんの数個の単語であっという間に解読不可能になります。
| ランダムな単語の数 | おおよそのエントロピー | 強度 |
|---|---|---|
| 3語 | ~39 bits | 弱い — 避けるべき |
| 4語 | ~52 bits | 日常的なアカウントに適している |
| 5語 | ~65 bits | 強力 |
| 6語 | ~78 bits | 非常に強力 — マスターパスワードに理想的 |
数字や記号を追加すれば、エントロピーはさらに上がります。6語のパスフレーズは、現実的なあらゆるブルートフォース攻撃の手の届かない範囲に余裕で達しています。だからこそセキュリティの専門家は、最も重要なパスワードにそれを推奨しているのです。
Dicewareメソッド
パスフレーズは、1990年代に考案された方法にちなんで、しばしばDicewareパスフレーズと呼ばれます。元のアイデアは、嬉しくなるほどローテクです。物理的なサイコロを5回振って数字を出し、その数字を7,776語のリストで調べるのです。これを単語ごとに繰り返します。サイコロが真のランダム性を保証します。当サイトのパスフレーズジェネレーターは、サイコロの代わりにブラウザの安全な乱数生成器を使って、同じことを瞬時に行います。原理は同じで、サイコロを振る必要はありません。
パスフレーズとランダムなパスワードの比較
| ランダムなパスワード | パスフレーズ | |
|---|---|---|
| 例 | q7!Kp2$wZr9#tLxV | Brave-Otter-Lantern-92 |
| 強度 | 優秀 | 優秀 |
| 覚えやすさ | いいえ | はい |
| 入力しやすさ | いいえ | はい |
| 最適な用途 | マネージャーが入力するアカウント | 記憶から入力するパスワード |
どちらかが一概に「優れている」わけではありません。それぞれ異なる仕事のための道具です。パスワードマネージャーが扱う何百ものアカウントには完全にランダムなパスワードを、自分で入力しなければならない数少ないものにはパスフレーズを使いましょう。
パスフレーズを使うべきとき
パスフレーズは、実際に秘密を入力したり覚えたりしなければならない場面で輝きます。
- あなたのデバイスのログイン — ノートパソコン、スマートフォン、デスクトップ。
- パスワードマネージャーのマスターパスワード — 他のすべてを守る唯一の鍵。
- ゲストが入力しなければならない、あなたのWi-Fiネットワークのキー。
- バックアップやドライブの暗号化パスワード。
マネージャーが自動的に入力する日常的なウェブサイトのアカウントには、依然として完全にランダムなパスワードが理想的な選択です。
パスフレーズのすべきこと・してはいけないこと
- ジェネレーターに単語をランダムに選ばせること(すべき)。
- 少なくとも4語を使うこと。重要なものには5〜6語を(すべき)。
- 自分で「ランダムな」単語を考え出すこと(してはいけない)。人間の選択は予測可能です。
- 有名な引用、歌詞、映画のセリフを使うこと(してはいけない)。それらは解読辞書に入っています。
- 他のパスワードと同じように、パスフレーズをアカウント間で使い回すこと(してはいけない)。
今すぐパスフレーズを作る
当サイトのパスフレーズジェネレーターは、覚えやすいパスフレーズをブラウザ内で構築します。単語の数と区切り文字を選び、任意で数字や記号を追加し、クリック1つでコピーできます。ネットワーク経由で送信されるものは何もありません。1つ手に入れたら、その強度をパスワード強度チェッカーで確認し、パスワード漏洩チェックで露出していないことを確かめましょう。
よくある質問
パスフレーズとは何ですか?
パスフレーズは、Brave-Otter-Lantern-92のように、ランダムに選ばれたいくつかの無関係な単語からなるパスワードです。長くて推測しにくい一方で、ランダムな文字列よりも覚えやすいのです。
パスフレーズはパスワードより安全ですか?
パスフレーズは、ランダムなパスワードと同じくらい安全になり得ますし、長さが強度を左右するため、時にはそれ以上です。4〜6語のランダムなパスフレーズは、非常に高いエントロピーを持ちながら覚えやすいままなので、手で入力しなければならないパスワードに理想的です。
パスフレーズは何語にすべきですか?
日常的なアカウントには少なくとも4語のランダムな単語を、パスワードマネージャーのマスターパスワードのような重要なものには5語か6語を使いましょう。単語が1つ増えるごとに、パスフレーズの解読は指数関数的に難しくなります。
自分でパスフレーズを考え出してもいいですか?
ジェネレーターに単語を選ばせるほうがはるかに安全です。人は無意識のうちに予測可能な単語やパターンを選んでしまい、エントロピーが下がります。ジェネレーターは大きなリストから各単語をランダムに抽出し、パスフレーズを強力にする予測不可能性を保証します。
「correct horse battery staple」は良いパスフレーズですか?
それが広めた概念、つまり4つのランダムな一般的単語という考え方は健全ですが、その正確なフレーズは今や有名で、あらゆる解読辞書に載っているため、決して使ってはいけません。代わりに自分のランダムな単語を生成しましょう。
パスフレーズとパスワードマネージャー、どちらを使うべきですか?
両方です。パスワードマネージャーのマスターパスワードとデバイスのログインにはパスフレーズを使い、それ以外のすべてのアカウントには、マネージャーに完全にランダムなパスワードを生成させましょう。