カテゴリー: 開発ツール
パスワード強度チェッカー
パスワードの強度をブラウザ内だけで採点します
パスワードを入力すると、使われている文字種、エントロピーに基づく強度スコア、大まかなオフライン解読時間の目安、具体的な警告が表示されます。何も保存・送信されません。
改善の提案
パスワードを入力すると強度を確認できます。
このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。
このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。
このツールでできること
ここでの強度は、パスワード自体の文字情報から推定されます。長さ、組み合わされている文字種の種類、そしてキーボード配列の並びや同じ文字の繰り返し、流出データに頻出するパスワードのような、見た目の長さ以上にパスワードを弱くしてしまうパターンに当てはまるかどうかです。解読時間の目安は、盗まれたパスワードデータベースに対して1秒間に何十億回も試行できる本気の攻撃者を想定したもので、通常のログインフォームよりもはるかに厳しい条件です。あくまで大まかな目安として捉えてください。
使い方
- パスワードを入力欄に入力します。どこにも送信されません。
- 強度スコア、使われている文字種、表示された警告を確認します。
- 警告が消え、目安が改善するまでパスワードを調整します。
プライバシー
このツールはすべてブラウザ内で動作します。入力した内容がアップロード・保存・共有されることはなく、タブを閉じれば消えます。
よくある質問
- 入力したパスワードはサーバーに送信されたり記録されたりしますか。
- いいえ。採点はすべてブラウザ内で動作するJavaScriptによって行われます。パスワードが送信されたり、保存されたり、リクエストログに書き込まれたりすることはありません。
- 解読時間の目安はどのように計算されていますか。
- パスワードのビット数で表したエントロピーをもとに、1秒間に100億回の試行が可能という想定で計算しています。これは流出したパスワードデータベースに対して専用のオフライン解読機材が試みられる速度に近く、あくまで桁数レベルの目安であり保証ではありません。
- 長いパスワードなのに弱いと判定されたのはなぜですか。
- 長さだけでは不十分です。同じ文字の繰り返しや、キーボード配列・アルファベット順の並び、よくある流出リストに含まれるパスワードは、文字数が十分に見えてもスコアを下げる要因として検出されます。