パスワード強度チェッカー
パスワードの強度をテスト——エントロピー、解読時間予測、具体的提案。すべてブラウザ内で完結、パスワードはデバイスから外に出ません。
パスワード強度チェッカーについて
このツールはパスワードの強度を推定し、具体的な改善方法を示します。エントロピー(予測困難性をビットで測る指標)を計算し、異なる速度での総当たり攻撃に要する時間を予測し、長さを増やすことや文字種を混ぜることなどの提案をリストアップします。チェックはすべてローカルで行われ、パスワードはネットワークに送信されません。
数値の意味
- エントロピー —— おおよそ
log2(文字セットサイズ) × 長さ。ビット数が多いほど指数関数的に解読困難。40ビット未満は弱、60+が妥当、100+が優秀。 - 文字セットサイズ —— パスワードが使う可能なシンボル数。小文字のみ=26、大文字・数字・一般記号を加えると90超。
- 解読時間 —— 攻撃者が全組み合わせを試すのに必要な時間。「オンライン」は約1,000回/秒(典型的なログイン制限)、「オフライン」は約100億回/秒(高速GPUハッシュリグ)を想定。
使い方
- 入力ボックスにパスワードを入力。入力に合わせてメーターが更新されます。
- 表示をクリックすると入力中の文字が見えます。
- エントロピー、解読時間予測、提案リストを確認します。
- メーターが緑になり、提案が消えるまで調整します。
よくある質問
パスワードはアップロードされますか? いいえ。すべての計算は JavaScript でお使いのデバイス上で行われ、サーバーには何も送信・保存されません。
長い一般語なのにスコアが低いのはなぜ? 長さだけでは不十分です。辞書語や一般的パターンに従うパスワードは、長さに関わらず攻撃者の辞書攻撃で素早く見つかります。エントロピーは予測困難性を評価します。
解読時間は正確ですか? 攻撃速度の仮定に基づく推定です。実際の攻撃はより速い(専用ハードウェア、漏洩ハッシュ)ことも遅い(レート制限、ロックアウト)こともあります。目安として扱ってください。
強力なパスワードとは? 長さが最大の要因です。16文字以上で小文字・大文字・数字・記号を混ぜるか、4〜5語のランダムパスフレーズを使いましょう。パスワードマネージャーが最も簡単な方法です。