パスワード強度チェッカー
パスワードはブラウザ内で確認され、送信・保存は一切されません。
関連する外部サイト
一部のリンクはアフィリエイトリンクを含みます。
関連ツール
パスワード生成暗号論的に安全な乱数で強いパスワードを生成。ランダム文字列&覚えやすいパスフレーズに対応。紛らわしい文字除外・各種別最低1文字保証。送信なし・履歴なし。JSON整形ツール貼り付けるだけで JSON を読みやすく整形、または1行に圧縮できます。壊れた JSON は何行目・何列目がおかしいかをハイライト表示。Base64 変換テキストと Base64 を相互変換。日本語・絵文字も文字化けしない(UTF-8 対応)、URL セーフ Base64、画像を data URL に変換。ブラウザ完結・送信なし。正規表現テスター正規表現をその場でテスト。マッチのハイライト・キャプチャグループ・フラグ・置換プレビューに対応。ブラウザ完結・送信なし。
パスワードの強度を確認します。エントロピーに基づく強度スコア、総当たり攻撃による推定解読時間、使用している文字の種類、改善すべき弱点が表示されます。すべてブラウザ内でチェックされるため、パスワードが送信・保存されることはありません。
使い方
- パスワードを入力または貼り付けます(表示/非表示ボタンで切り替えられます)。
- 強度スコアと推定解読時間を確認します。
- 表示された弱点を修正してパスワードを強化します。
仕組み
強度はエントロピーから推定します。使用できる文字の種類(小文字・大文字・数字・記号)でプールサイズが決まり、文字数とプールサイズによってエントロピーが増加します。解読時間の推定は、考えられる組み合わせの数を高速な推測レートで割ることで計算します。よく使われるパスワード・連続した文字列・繰り返しは、攻撃者が最初に試みるためフラグが立てられます。
主な機能
エントロピースコア
推定エントロピー(ビット)に基づく0〜4段階の強度評価。
解読時間の推定
パスワードを総当たり攻撃で解読するのにかかる概算時間。
弱点チェック
よく使われるパスワード・連続文字列・繰り返し・文字種の不足を検出します。
完全プライベート
すべてブラウザ内でチェックされ、送信も保存も一切されません。
こんなときに使う
新規アカウント作成時
重要なアカウントに設定する前にパスワードを事前確認します。
既存パスワードの点検
現在使っているパスワードが十分に強いかどうか確認します。
セキュリティ教育
文字数と種類の組み合わせが強度を劇的に変えることを実演できます。
パスワードマネージャー移行前
パスワードマネージャーに移行する際にパスワードの安全性を事前確認します。
注意事項
- スコアは推定値であり、安全性を保証するものではありません。
- よく使われるパスワードのチェックはサンプルであり、網羅的ではありません。
- 解読時間は高速なオフライン攻撃を想定しており、オンライン攻撃とは異なります。
- パスワードは送信・保存されることなく、このページ上にのみ存在します。
よくある質問
- ここにパスワードを入力しても安全ですか?
- はい。チェックはすべてブラウザ内で実行され、送信も保存も一切されません。ただし、共有や信頼できないコンピューターでの使用は避けてください。
- エントロピーとは何ですか?
- エントロピーはパスワードの予測困難さをビット単位で表したものです。文字数が多く、文字の種類が多いほどエントロピーが高くなり、パスワードが強くなります。
- 何文字使えばよいですか?
- 最低8文字ですが、英字(大文字・小文字)・数字・記号を組み合わせた12文字以上が大幅に安全です。長いパスフレーズも有効です。
- 解読時間は正確ですか?
- いいえ。高速な推測レートに基づく大まかな推定値です。実際の時間は攻撃者やパスワードの保存方法によって異なります。
- パスワードは保存されますか?
- いいえ。パスワードは使用中のページ上にのみ存在し、保存も送信もされません。