パスワードがすでに攻撃者の手に渡っているのではと心配ですか?上に入力していただければ、Have I Been Pwnedデータベースを使い、実際のデータ漏洩で流出した数億件のパスワードと照合します。このチェックはプライバシーを保護します。パスワードはブラウザ内でハッシュ化され、そのハッシュの先頭5文字だけが送信されます。実際のパスワードがデバイスの外に出ることは決してありません。
データ漏洩とは、攻撃者が企業やサービスから情報を盗み出すことで、その情報にはユーザー名やパスワードが含まれることがよくあります。これらの認証情報は巨大なリストにまとめられ、オンラインで取引されたり公開されたりします。あなたが使っているパスワードがこうしたリストに含まれている場合、それは「pwned」された状態とみなされ、攻撃者はcredential stuffingと呼ばれる手法で、あなたの他のアカウントにそのパスワードを試します。漏洩したパスワードが危険なのは、たとえその漏洩があなた自身のものでなくても同じだからです。
安全かどうかを尋ねるためだけにパスワードをウェブサイトに送信したのでは本末転倒です。そこでこのツールは、k-anonymityと呼ばれる巧妙な技術を使っています。
サービス側があなたのパスワードを見ることも、完全なハッシュを見ることも、返されたエントリのうちどれが(もしあれば)あなたのものかを知ることもできません。当方側にも何も保存されません。
「見つかりませんでした」という結果は安心材料です。そのパスワードがHave I Been Pwnedの把握している漏洩には含まれていないことを意味します。ただし、これはパスワードが強固であることを保証するものではありません。短く単純なパスワードは、まだ漏洩していなくても解読される可能性があります。ですので、当方のパスワード強度チェッカーでも確認してください。
はい。パスワードはローカルでハッシュ化され、k-anonymityのおかげでそのハッシュの5文字分の断片だけが送信されます。パスワードとその完全なハッシュがブラウザの外に出ることはなく、何も保存されません。
Have I Been Pwnedからです。公開されたデータ漏洩で流出したパスワードを、検索可能でプライバシーを保護するデータベースに集約している信頼性の高いサービスです。
必ずしもそうではありませんが、そのパスワードが攻撃者に知られており、使用するのは安全でないことを意味します。使用したすべての場所で変更し、一意の生成されたパスワードに切り替えてください。
いいえ。それは、そのパスワードが既知の漏洩に登場していないことを意味するだけです。強度は長さとランダム性によって決まります。それは別途、強度チェッカーで確認してください。
パスワード生成ツール — 強力でランダムなパスワードや覚えやすいパスフレーズを数秒で生成できます。お好みの長さと文字セットを選び、作成したパスワードを瞬時にコピー。すべての処理はブラウザ内でローカルに実行されるため、データが送信・記録・保存されることは一切ありません。
PIN生成ツール — ランダムで安全なPINコード(3〜12桁)をブラウザ内で直接生成できます。1234や0000のような脆弱なPINを避け、まとめて作成し、ワンクリックでコピーできます。どこにも送信されません。
パスフレーズジェネレーター — ランダムな単語から、強力で覚えやすいパスフレーズを作成 — 覚えやすく、解読は困難。単語数と区切り文字を選び、一括生成、すべてお使いのブラウザ内でローカルに処理されます。
パスワード強度チェッカー — パスワードの強度を即座にテストしましょう。エントロピー、解読にかかる推定時間、そして改善すべき点を正確に確認できます。すべてブラウザ内でローカルにチェックされ、どこにも送信されることはありません。
ハッシュジェネレーター — 任意のテキストのMD5、SHA-1、SHA-256、SHA-512ハッシュを瞬時に生成します。すべての処理はお使いのブラウザ内でローカルに計算されます — テキストがどこかに送信されることはありません。