カテゴリー: 開発ツール

パスワード強度チェッカー

サイト側で企画したツールツールが見つからない?

パスワードの強度をブラウザ内だけで採点します

パスワードを入力すると、使われている文字種、エントロピーに基づく強度スコア、大まかなオフライン解読時間の目安、具体的な警告が表示されます。何も保存・送信されません。

長さ0使用されている文字種0エントロピー0 ビット強度非常に弱い推定オフライン解読時間
改善の提案

パスワードを入力すると強度を確認できます。

このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。

このページの処理はすべてブラウザ内で行われます。アップロードは一切ありません。

このツールでできること

ここでの強度は、パスワード自体の文字情報から推定されます。長さ、組み合わされている文字種の種類、そしてキーボード配列の並びや同じ文字の繰り返し、流出データに頻出するパスワードのような、見た目の長さ以上にパスワードを弱くしてしまうパターンに当てはまるかどうかです。解読時間の目安は、盗まれたパスワードデータベースに対して1秒間に何十億回も試行できる本気の攻撃者を想定したもので、通常のログインフォームよりもはるかに厳しい条件です。あくまで大まかな目安として捉えてください。

使い方

  1. パスワードを入力欄に入力します。どこにも送信されません。
  2. 強度スコア、使われている文字種、表示された警告を確認します。
  3. 警告が消え、目安が改善するまでパスワードを調整します。

プライバシー

このツールはすべてブラウザ内で動作します。入力した内容がアップロード・保存・共有されることはなく、タブを閉じれば消えます。

よくある質問

入力したパスワードはサーバーに送信されたり記録されたりしますか。
いいえ。採点はすべてブラウザ内で動作するJavaScriptによって行われます。パスワードが送信されたり、保存されたり、リクエストログに書き込まれたりすることはありません。
解読時間の目安はどのように計算されていますか。
パスワードのビット数で表したエントロピーをもとに、1秒間に100億回の試行が可能という想定で計算しています。これは流出したパスワードデータベースに対して専用のオフライン解読機材が試みられる速度に近く、あくまで桁数レベルの目安であり保証ではありません。
長いパスワードなのに弱いと判定されたのはなぜですか。
長さだけでは不十分です。同じ文字の繰り返しや、キーボード配列・アルファベット順の並び、よくある流出リストに含まれるパスワードは、文字数が十分に見えてもスコアを下げる要因として検出されます。