パスワード 生成安全なランダムパスワードをオンラインで生成
日本語
ローカル認証情報チェック

パスワード強度チェッカー — 安全性分析ツール

例としてパスワードを入力すると、長さ、文字の種類、推測されやすいパターンが安全性に与える影響を確認できます。処理はブラウザー内で行われ、入力内容はインターネットへ送信されません。

端末内で処理 保存なし 無料
1 · パスワードを入力

利用前に認証情報を確認

架空の例、または変更する予定の認証情報を使ってください。重要なアカウントで現在使っているパスワードは入力しないでください。

最大256文字です。このページだけが入力欄を読み取り、いつでも消去できます。

計算はブラウザーのメモリ内で行われ、入力内容を送信・保存しません。

2 · 結果を確認

分析の概要

例
98/100

一般的な用途なら強い水準

推定エントロピー
105 bits
長さ
16 文字
検出した文字種
大文字・小文字・数字・記号
推定される耐性
理論上のシナリオで数世紀

この例は16文字と4種類の文字を組み合わせています。判定は学習用の目安であり、現実の攻撃やサービスの漏えいを保証するものではありません。

仕組み

チェッカーが確認する項目

見た目が複雑なだけで安全とは限りません。説明しやすい複数の指標を組み合わせ、変更や再利用停止を判断できるようにします。

このパスワード強度チェッカーは、短時間で分かりやすい判断をするためのものです。ただし、表示された結果が高くても、サービスの保存方法や過去の漏えい、入力画面を見られた可能性までは判断できません。実際のアカウントでは、固有の文字列を作り、公式サイトを確認してから直接変更してください。メールやサポートフォームに認証情報を送ったり、保護されていないメモに残したりしないでください。漏えいが疑われる場合は、現在のセッションを終了し、接続済み端末を確認し、同じパスワードを使った場所をすべて交換します。判定は約束ではなく、確認できる行動につなげるための目安です。

この結果は、永続的な安全証明ではなく判断の出発点として使ってください。サービスごとに条件が違い、試行回数を制限したり特定の文字を要求したりします。重要なアカウントを定期的に見直し、再利用したパスワードをなくし、提供元のセキュリティ通知に従うことが大切です。変更するときは信頼できるセッションを使い、端末を確認し、コードを電話やメッセージで共有しないでください。このチェッカーは文字列から見える特徴を説明します。最終的な安全性は、作り方、保管場所、入力した状況も含めて判断します。パスワードを紙に書いたまま放置したり、同じ例を複数のサービスに貼り付けたりする行動も、スコアには表れない重要なリスクです。 さらに、入力した文字列をどこで使うかも考えてください。メールの復旧用アカウント、銀行、仕事の管理画面などは優先順位が高く、固有のパスワードと追加認証を組み合わせます。ブラウザーの自動入力を使う場合も、偽サイトではなく正しいドメインを確認します。共有端末ではコピー履歴や画面のぞき見に注意し、確認が終わったら入力欄を消去します。強度チェッカーの数字だけを追いかけて記号を増やすより、十分な長さ、予測できない選択、サービスごとの使い分けを続ける方が有効です。漏えい通知を受け取ったときは、同じ文字列を使ったすべての場所を順番に変更し、古いセッションと復旧用情報も確認します。 安全性を高めるには、ログイン通知、復旧用メール、端末一覧も定期的に確認します。見覚えのない通知があれば、パスワードだけでなくセッション、連携アプリ、復旧情報を順番に見直します。入力欄の横に表示された数字は、攻撃者の速度やサービスのハッシュ設定を完全に再現するものではありません。だからこそ、結果を比較するよりも、固有の長いパスワードを管理ツールで作り、二段階認証を有効にし、不要なログインを取り消す手順を習慣にしてください。家族やチームで共有する必要がある場合は、平文のメッセージではなく、管理ツールの安全な共有機能を使います。 定期的な見直しも大切です。 安全確認を習慣にします。

01

まず長さ

文字数が出発点です。よく知られた文章や同じパターンでなければ、位置が1つ増えるたびに組み合わせの数が増えます。

02

意味のある多様性

大文字、小文字、数字、記号は候補の集合を広げます。ただし個人情報を含む短いパスワードを救うものではありません。

03

パターンも確認

キーボードの並び、一般的な単語、連続数字、繰り返しは攻撃者の作業を減らします。結果を見て構造全体を変更してください。

読み方

スコアを変える3つの要素

スコアは教育目的の要約です。漏えいリストを検索したりアカウントを特定したりはせず、パスワード管理ツールや多要素認証の代わりにはなりません。

役立つ長さ

ランダムな16文字は8文字より余裕があります。マスターパスワードには、長く固有で推測しにくいパスフレーズを選びましょう。

本当の多様性

4種類の文字を使うと1文字ごとの候補が増えます。最後の文字だけ記号にしたり、現在の年を足したりするだけでは不十分です。

予測しやすい形

名前、日付、辞書の単語、1234、qwerty、繰り返しは評価を下げます。見た目だけの小さな修正ではなく全体を変えてください。

早見表

長さの目安を読む

長さは文字の種類と一緒に判断します。時間は理論上の概算であり、特定のアカウントが破られる期限ではありません。

長さよくある判定実用的な見方
1–7とても弱いすぐ試される可能性があるため、どのアカウントにも使わない。
8–11弱い・普通サービスの制限がある場合でも、必ず固有の文字列にする。
12–15良い土台ランダム性、文字種、多要素認証を追加して改善する。
16以上推奨長いランダム文字列や固有のパスフレーズは試行への余裕が大きい。
確認後にすること

判定を実際の保護につなげる

結果を見たら、再利用した認証情報を交換し、信頼できる保管庫に保存し、次の漏えいの影響を小さくしましょう。

アカウントごとに固有化

メール、銀行、買い物、SNSで同じ組み合わせを使わないでください。1社の漏えいが別サービスへの侵入に広がるのを防ぎます。

管理ツールを使う

暗号化された保管庫なら、異なる認証情報を作成・保存・入力できます。長いマスターパスワードと追加の認証で保護しましょう。

2FAやパスキーを有効化

強いパスワードもフィッシングやマルウェアの影響を受けます。認証アプリ、物理キー、パスキーを別の防御層として使ってください。

限界とプライバシー

このツールでは分からないこと

漏えいパスワードのデータベースは検索しません。長い文字列でも公開済みの可能性があるため、サービスの警告に従い交換してください。

フィッシング、マルウェア、セッション盗難、復旧手続き、サーバーの問題は測定できません。安全性は複数の層で作ります。

本物のパスワードをチャット、スクリーンショット、第三者フォームに貼らないでください。終了後は入力欄を消去します。

よくある質問

パスワード強度に関する質問

入力したパスワードはサーバーへ送信されますか?

いいえ。計算はブラウザーのJavaScriptで行います。長さ、文字種、基本的なパターンの判定にAPIは必要ありません。ただし、公開サイトを金庫として扱わず、使用中の本物のパスワードは入力しないでください。

100点なら完全に安全ですか?

いいえ。表示される点数は観察できる特徴から作る教育用の目安です。漏えい履歴、サービス側の保存方法、画面を見られた事実は判断できません。固有のパスワード、2FA、フィッシング対策を組み合わせてください。

推奨される長さは何文字ですか?

多くのアカウントでは、ランダムな16文字以上が実用的です。マスターパスワードには長い固有のパスフレーズが覚えやすい場合があります。サービスの上限を守り、古いフォームに合わせて短くしないでください。

普通の文章が低く評価されるのはなぜですか?

有名な文章は辞書やパスワード一覧、文脈を使う攻撃に含まれます。単語が複数あっても予測不能とは限りません。歌詞、引用、名前、日付を避け、単語を予測できない方法で選びます。

すべてのパスワードに記号が必要ですか?

記号は候補を広げますが、長さとランダム性も重要です。サービスが要求する場合は予測されない位置に入れます。明らかな単語の末尾に記号と年を足すだけでは不十分です。

弱いと判定されたら何をしますか?

新しい固有の認証情報を作り、サービス上で直接変更し、可能なら古いセッションを終了します。その後、同じ組み合わせを使った場所を確認し、まずメールと金融サービスから交換します。

日本語のパスワードも判定できますか?

はい。日本語の文字や記号を入力できます。文字種の分析は概算で、言語を推測するものではありません。どの言語でも一般的な単語や名前、日付は予測されやすい要素です。

ここに表示された例を使えますか?

いいえ。公開された例は秘密ではありません。ローカルの生成器で新しい組み合わせを作り、パスワード管理ツールに保存し、重要なサービスごとに別の文字列を使ってください。

次のステップ

新しいパスワードを作りますか?

サイトのローカル生成器でランダムな組み合わせを作り、長さを調整してからパスワード管理ツールへ直接コピーできます。

生成器を開く