まず長さ
文字数が出発点です。よく知られた文章や同じパターンでなければ、位置が1つ増えるたびに組み合わせの数が増えます。
例としてパスワードを入力すると、長さ、文字の種類、推測されやすいパターンが安全性に与える影響を確認できます。処理はブラウザー内で行われ、入力内容はインターネットへ送信されません。
架空の例、または変更する予定の認証情報を使ってください。重要なアカウントで現在使っているパスワードは入力しないでください。
最大256文字です。このページだけが入力欄を読み取り、いつでも消去できます。
分析を始めるには1文字以上入力してください。
計算はブラウザーのメモリ内で行われ、入力内容を送信・保存しません。
この例は16文字と4種類の文字を組み合わせています。判定は学習用の目安であり、現実の攻撃やサービスの漏えいを保証するものではありません。
見た目が複雑なだけで安全とは限りません。説明しやすい複数の指標を組み合わせ、変更や再利用停止を判断できるようにします。
このパスワード強度チェッカーは、短時間で分かりやすい判断をするためのものです。ただし、表示された結果が高くても、サービスの保存方法や過去の漏えい、入力画面を見られた可能性までは判断できません。実際のアカウントでは、固有の文字列を作り、公式サイトを確認してから直接変更してください。メールやサポートフォームに認証情報を送ったり、保護されていないメモに残したりしないでください。漏えいが疑われる場合は、現在のセッションを終了し、接続済み端末を確認し、同じパスワードを使った場所をすべて交換します。判定は約束ではなく、確認できる行動につなげるための目安です。
この結果は、永続的な安全証明ではなく判断の出発点として使ってください。サービスごとに条件が違い、試行回数を制限したり特定の文字を要求したりします。重要なアカウントを定期的に見直し、再利用したパスワードをなくし、提供元のセキュリティ通知に従うことが大切です。変更するときは信頼できるセッションを使い、端末を確認し、コードを電話やメッセージで共有しないでください。このチェッカーは文字列から見える特徴を説明します。最終的な安全性は、作り方、保管場所、入力した状況も含めて判断します。パスワードを紙に書いたまま放置したり、同じ例を複数のサービスに貼り付けたりする行動も、スコアには表れない重要なリスクです。 さらに、入力した文字列をどこで使うかも考えてください。メールの復旧用アカウント、銀行、仕事の管理画面などは優先順位が高く、固有のパスワードと追加認証を組み合わせます。ブラウザーの自動入力を使う場合も、偽サイトではなく正しいドメインを確認します。共有端末ではコピー履歴や画面のぞき見に注意し、確認が終わったら入力欄を消去します。強度チェッカーの数字だけを追いかけて記号を増やすより、十分な長さ、予測できない選択、サービスごとの使い分けを続ける方が有効です。漏えい通知を受け取ったときは、同じ文字列を使ったすべての場所を順番に変更し、古いセッションと復旧用情報も確認します。 安全性を高めるには、ログイン通知、復旧用メール、端末一覧も定期的に確認します。見覚えのない通知があれば、パスワードだけでなくセッション、連携アプリ、復旧情報を順番に見直します。入力欄の横に表示された数字は、攻撃者の速度やサービスのハッシュ設定を完全に再現するものではありません。だからこそ、結果を比較するよりも、固有の長いパスワードを管理ツールで作り、二段階認証を有効にし、不要なログインを取り消す手順を習慣にしてください。家族やチームで共有する必要がある場合は、平文のメッセージではなく、管理ツールの安全な共有機能を使います。 定期的な見直しも大切です。 安全確認を習慣にします。
文字数が出発点です。よく知られた文章や同じパターンでなければ、位置が1つ増えるたびに組み合わせの数が増えます。
大文字、小文字、数字、記号は候補の集合を広げます。ただし個人情報を含む短いパスワードを救うものではありません。
キーボードの並び、一般的な単語、連続数字、繰り返しは攻撃者の作業を減らします。結果を見て構造全体を変更してください。
スコアは教育目的の要約です。漏えいリストを検索したりアカウントを特定したりはせず、パスワード管理ツールや多要素認証の代わりにはなりません。
ランダムな16文字は8文字より余裕があります。マスターパスワードには、長く固有で推測しにくいパスフレーズを選びましょう。
4種類の文字を使うと1文字ごとの候補が増えます。最後の文字だけ記号にしたり、現在の年を足したりするだけでは不十分です。
名前、日付、辞書の単語、1234、qwerty、繰り返しは評価を下げます。見た目だけの小さな修正ではなく全体を変えてください。
長さは文字の種類と一緒に判断します。時間は理論上の概算であり、特定のアカウントが破られる期限ではありません。
| 長さ | よくある判定 | 実用的な見方 |
|---|---|---|
| 1–7 | とても弱い | すぐ試される可能性があるため、どのアカウントにも使わない。 |
| 8–11 | 弱い・普通 | サービスの制限がある場合でも、必ず固有の文字列にする。 |
| 12–15 | 良い土台 | ランダム性、文字種、多要素認証を追加して改善する。 |
| 16以上 | 推奨 | 長いランダム文字列や固有のパスフレーズは試行への余裕が大きい。 |
結果を見たら、再利用した認証情報を交換し、信頼できる保管庫に保存し、次の漏えいの影響を小さくしましょう。
メール、銀行、買い物、SNSで同じ組み合わせを使わないでください。1社の漏えいが別サービスへの侵入に広がるのを防ぎます。
暗号化された保管庫なら、異なる認証情報を作成・保存・入力できます。長いマスターパスワードと追加の認証で保護しましょう。
強いパスワードもフィッシングやマルウェアの影響を受けます。認証アプリ、物理キー、パスキーを別の防御層として使ってください。
漏えいパスワードのデータベースは検索しません。長い文字列でも公開済みの可能性があるため、サービスの警告に従い交換してください。
フィッシング、マルウェア、セッション盗難、復旧手続き、サーバーの問題は測定できません。安全性は複数の層で作ります。
本物のパスワードをチャット、スクリーンショット、第三者フォームに貼らないでください。終了後は入力欄を消去します。
いいえ。計算はブラウザーのJavaScriptで行います。長さ、文字種、基本的なパターンの判定にAPIは必要ありません。ただし、公開サイトを金庫として扱わず、使用中の本物のパスワードは入力しないでください。
いいえ。表示される点数は観察できる特徴から作る教育用の目安です。漏えい履歴、サービス側の保存方法、画面を見られた事実は判断できません。固有のパスワード、2FA、フィッシング対策を組み合わせてください。
多くのアカウントでは、ランダムな16文字以上が実用的です。マスターパスワードには長い固有のパスフレーズが覚えやすい場合があります。サービスの上限を守り、古いフォームに合わせて短くしないでください。
有名な文章は辞書やパスワード一覧、文脈を使う攻撃に含まれます。単語が複数あっても予測不能とは限りません。歌詞、引用、名前、日付を避け、単語を予測できない方法で選びます。
記号は候補を広げますが、長さとランダム性も重要です。サービスが要求する場合は予測されない位置に入れます。明らかな単語の末尾に記号と年を足すだけでは不十分です。
新しい固有の認証情報を作り、サービス上で直接変更し、可能なら古いセッションを終了します。その後、同じ組み合わせを使った場所を確認し、まずメールと金融サービスから交換します。
はい。日本語の文字や記号を入力できます。文字種の分析は概算で、言語を推測するものではありません。どの言語でも一般的な単語や名前、日付は予測されやすい要素です。
いいえ。公開された例は秘密ではありません。ローカルの生成器で新しい組み合わせを作り、パスワード管理ツールに保存し、重要なサービスごとに別の文字列を使ってください。