あなたのパスワードが本当に攻撃者に耐えられるのか気になりませんか?チェッカーに入力または貼り付けると、推定される強度をリアルタイムで確認できます。エントロピーをビット単位で示し、解読におおよそどれくらいの時間がかかるか、そして何が強くて何を改善すべきかのチェックリストを表示します。すべてはJavaScriptを使ってブラウザ内でローカルに分析されるため、あなたのパスワードがどこかに送信、記録、保存されることは決してありません。
強度は一つの問いに集約されます。攻撃者があなたのパスワードに到達するまでに、どれだけの推測が必要になるか。パスワードが予測しにくいほど、より多くの推測が必要になります。これはエントロピーとして測定され、ビット単位で表されます。そして1ビット増えるごとに、可能性の数は2倍になります。エントロピーが40ビットのパスワードは現代のハードウェアによって素早く破られますが、80ビット以上であれば今日の総当たり攻撃では到底手が届きません。
当チェッカーは2つの要素からエントロピーを推定します。パスワードがどれだけ長いか、そしてその文字プールがどれだけ大きいか(小文字、大文字、数字、記号はそれぞれプールを拡大します)。さらに、予測しやすいパターンを検出するとその推定値を引き下げます。一般的なパスワード、qwertyのようなキーボードの並び、1234のような連続、または同じ文字の繰り返しなどです。攻撃者はそれらを真っ先に試すからです。解読時間の数値は、毎秒約1兆回の推測を行う高速なオフライン攻撃を想定しています。これは意図的に悲観的なシナリオであるため、ここで「非常に強い」と評価されたパスワードは、現実の世界では十分な余裕を持っています。
漏洩したパスワードの多くは、同じわずかな欠点を共有しています。チェッカーはそれぞれを指摘します:
password、123456、qwertyのような単語はあらゆる攻撃者のリストに載っており、瞬時に破られます。asdf)、数字の連続(1234)、繰り返される文字(aaaa)は、長さを加えるだけで本当の予測しにくさは加わりません。これら4つすべてを一度に満たす最も簡単な方法は、ジェネレーターに任せることです。今すぐ私たちの無料パスワードジェネレーターで作成し、ここに貼り付けてその強度を確認しましょう。
入力するにつれて、メーターは弱いから非常に強いへと移動し、要件リストはあなたのパスワードが持つ各特性をチェックしていきます。長さ、大文字、小文字、数字、記号、そして一般的な単語やパターンがないことです。フィードバック行は、最も重要な修正すべき点を一つ示します。重要なアカウントにパスワードを使う前に、すべての要件を満たし「非常に強い」に到達することを目指してください。
はい。チェッカーは完全にブラウザ内で動作します。分析にサーバーは一切関与しません。入力した内容はネットワーク経由で送信されることも、ログに記録されることも、保存されることもありません。ページを閉じるか再読み込みした瞬間に消えます。インターネットから切断してもチェッカーは動作し続けます。ウェブサイト自体が収集する限定的で匿名のデータについては、プライバシーポリシーをご覧ください。一般的な習慣として、実際のパスワードは、このツールのようにすべての処理をローカルで行う信頼できるツールにのみ入力してください。
いいえ。すべての分析はJavaScriptを使ってブラウザ内で行われます。あなたのパスワードが送信、記録、保存されることは決してなく、ページを離れた瞬間に消えてなくなります。
これは、長さ、文字の多様性、一般的なパターンの検出に基づいた、確かで透明性のある推定です。これらは現実の攻撃で最も重要となる要素と同じものです。どんなチェッカーも完璧にはなり得ません(たとえば、パスワードがあなたの犬の名前であることは知りようがありません)。したがって、結果は保証ではなく、強力な目安として扱ってください。
約80ビット以上のエントロピーは今日のハードウェアで総当たりするのは困難であり、100ビット以上であれば広い安全余裕が得られます。推定される解読時間が数世紀以上で測られるなら、良好な状態です。
パターンに従った複雑さは、見た目ほど強くありません。P@ssw0rdのような置き換え、キーボードの並び、短い長さはすべて、攻撃者が予想するためスコアを下げます。長さと本物のランダム性が最もスコアを高めます。
取り替えてください。私たちのパスワードジェネレーターで長くランダムなものを生成し、パスワードマネージャーに保存し、保護をさらに一層強化するためにアカウントで二要素認証を有効にしてください。
パスワード生成ツール — 強力でランダムなパスワードや覚えやすいパスフレーズを数秒で生成できます。お好みの長さと文字セットを選び、作成したパスワードを瞬時にコピー。すべての処理はブラウザ内でローカルに実行されるため、データが送信・記録・保存されることは一切ありません。
PIN生成ツール — ランダムで安全なPINコード(3〜12桁)をブラウザ内で直接生成できます。1234や0000のような脆弱なPINを避け、まとめて作成し、ワンクリックでコピーできます。どこにも送信されません。
パスフレーズジェネレーター — ランダムな単語から、強力で覚えやすいパスフレーズを作成 — 覚えやすく、解読は困難。単語数と区切り文字を選び、一括生成、すべてお使いのブラウザ内でローカルに処理されます。
パスワード漏洩チェック — あなたのパスワードが既知のデータ漏洩に含まれていないかをチェックします。k-anonymityのおかげで、送信されるのはハッシュの先頭5文字のみ。パスワードはブラウザ内に留まります。
ハッシュジェネレーター — 任意のテキストのMD5、SHA-1、SHA-256、SHA-512ハッシュを瞬時に生成します。すべての処理はお使いのブラウザ内でローカルに計算されます — テキストがどこかに送信されることはありません。