無料オンラインパスワード強度チェッカー
あなたのパスワードが実際にどれだけ安全かを確認できます:エントロピー、文字の多様性、よくあるパスワードの検出、現実的な解読時間の推定 —— すべてブラウザ内で計算されます。
パスワード強度
—セキュリティチェックリスト
- 8文字以上
- 12文字以上(推奨)
- 大文字を含む
- 小文字を含む
- 数字を含む
- 記号を含む(例: ! @ # $)
- よく漏洩するパスワードではない
- 繰り返しや連続パターンがない
推定解読時間
| オンライン攻撃、レート制限あり(100回/時間) | — |
| オンライン攻撃、制限なし(10回/秒) | — |
| オフライン攻撃、低速ハッシュ(bcrypt、1万回/秒) | — |
| オフライン攻撃、高速ハッシュ+GPUリグ(100億回/秒) | — |
パスワード強度が重要な理由
アカウント侵害のほとんどは、高度なハッキングではなく、弱い・使い回された・推測しやすいパスワードが原因です。攻撃者は自動化ツールを使って1秒間に数十億通りの組み合わせを試し、まず既知の漏洩パスワードや一般的なパターンから始め、その後ブルートフォースに移行します。このようなツールは、あなたのパスワードに対する実際の攻撃にどれくらい時間がかかるかを推定するので、攻撃者に見つかる前に弱点を修正できます。既存のパスワードをテストするのではなく、高エントロピーの新しいパスワードが必要な場合は、パスワードジェネレーターと組み合わせるとよいでしょう。
このツールが強度を計算する仕組み
強度はビットで表されるエントロピーによって測定されます —— これは、攻撃者がすべての組み合わせを網羅するために試す必要のある回数を2のべき乗で表したものです。エントロピーは2つの要素に依存します:パスワードの長さと、使用される文字セットの大きさです。使用する文字クラスごとにこのセットが広がるため、種類を混ぜることは多くの人が思う以上に重要です:
小文字(a–z)は1文字ごとに26種類の可能性を追加します。
大文字(A–Z)はさらに1文字ごとに26種類の可能性を追加します。
数字(0–9)は1文字ごとに10種類の可能性を追加します。
記号(!@#$…)は1文字ごとに約33種類の可能性を追加します。