moldspoon

🔓 パスワード強度チェッカー

🔒 入力されたパスワードはすべてブラウザ内で処理しており、弊社サーバーへ送信・保存することは一切ありません。

チェックするパスワード

上の欄にパスワードを入力すると、強度の解析結果が表示されます。

※ 入力されたパスワードはすべてブラウザ内で処理しており、弊社サーバーへ送信・保存することは一切ありません。

入力したパスワードの理論エントロピーや弱点(よくあるパスワード・連番・キーボード配列など)を解析し、総当たり攻撃にかかる時間の目安を表示します。

こんなツールをこれからも作っていきます。もしこれは!と思っていただけましたら、シェア・応援していただけると嬉しいです!😀

X (旧Twitter)

0

Facebook

LINE

0

はてブ

リンクコピー

✅ コピーしました!

よくある質問

入力したパスワードは送信されますか?

送信されません。判定はすべてブラウザ内のJavaScriptで行っており、入力した文字列が弊社サーバーへ送られることも、保存されることもありません。ページを閉じれば何も残らないため、実際に使っているパスワードをそのまま入力して確認できます。

強度はどうやって判定していますか?

使われている文字の種類(英小文字・英大文字・数字・記号)と長さから理論エントロピーをビット数で計算し、そこからよくある単語・連番・同じ文字の繰り返し・キーボードの並び(qwertyなど)といった弱点パターンを検出して減点しています。長いだけ、記号が入っているだけでは強いと判定しません。

「破られるまでの推定時間」は何を前提にした数字ですか?

攻撃者がハッシュ値を手に入れて総当たりする状況を想定し、攻撃者の計算能力を3段階に分けて表示しています。オンラインのログイン試行には回数制限があるのが普通なので、実際の突破時間はもっと長くなります。逆に、パスワードが漏洩データベースに載っている場合は強度に関係なく一瞬で破られます。

強いパスワードにするには何をすればいいですか?

文字種を増やすより長さを伸ばすほうが効果的です。記号を1つ足すより4文字伸ばすほうがエントロピーは大きく増えます。そのうえで、使い回しをしないことが最も重要です。強度が高くても他サービスから漏洩したものと同じであれば意味がないため、漏洩済みかどうかは「漏洩パスワードチェック」で別途確認してください。