ESC

パスワード強度チェッカー

強度 -
推定解読時間
-
スコア内訳
最低8文字
大文字を含む
小文字を含む
数字を含む
特殊文字を含む
一般的パターンなし
繰り返し文字なし(3+)

統計

0
エントロピー(ビット)
0
長さ
文字構成
0
大文字
0
小文字
0
数字
0
特殊文字
パスワードはブラウザから出ることはありません。すべての分析はJavaScriptを使用してローカルで行われます。

使用例

弱いパスワード

「password123」のような一般的な弱いパスワードのスコアと改善提案を確認します。

中程度のパスワード

混合文字を含む中程度の強さのパスワードを分析して改善方法を確認します。

強いパスワード

最大セキュリティ特性を持つ強力なパスフレーズ型パスワードを確認します。

機能

リアルタイム分析

入力中にビジュアル強度メーターで即座に分析

エントロピー計算

パスワードのランダム性と予測不可能性をビット単位で測定

解読時間推定

毎秒100億回の推測(最新GPU)に基づく推定解読時間

100%クライアント側

パスワードはブラウザから出ません。すべてJavaScriptでローカル処理

使い方

1

パスワード入力

パスワードを入力フィールドに入力または貼り付け。分析がすぐに始まります。

2

分析を確認

強度メーター、スコア内訳、エントロピー、解読時間推定を確認。

3

提案に従う

改善提案を適用してより強力なパスワードを作成。

よくある質問

6つの側面を評価します:長さ、文字の多様性(大文字・小文字・数字・記号)、一般的なパターン検出("qwerty"のようなキーボードウォーク・繰り返し文字・辞書の単語)、ビット単位のシャノンエントロピー、推定解読時間、そして具体的な改善提案を含む総合強度スコアです。

このツールは、毎秒100億回の推測が可能な最新GPUハードウェアを使う攻撃者を想定しています。これは、コンシューマーハードウェアを持つ本気の攻撃者に対して現実的な見積もりです。解読時間は、その長さと文字セットにおける全パスワードの総検索空間をその速度で割って算出されます。

エントロピーはパスワードのランダム性をビットで表します。1ビット増えるごとに、可能な組み合わせの数が2倍になります。40ビット(約1兆の組み合わせ)では、GPUが約100秒で解読できます。60ビットなら数年、80ビット以上なら数世紀かかります。ツールは実際に使用している文字セットに基づいてエントロピーを計算します。

全文字種(大文字・小文字・数字・記号)を使った12文字は、おおよそ72ビット以上のエントロピーを持ちます。2026年現在では強力と言えます。ただし、16文字以上になって初めて本当の安全マージンが得られます。重要なのは、複雑さよりも長さです。検索空間が格段に大きいため、20文字の小文字パスフレーズは8文字の「複雑な」パスワードより強力です。

攻撃者はよくある置換パターンを知っています:"a"の代わりに"@"、"o"の代わりに"0"、最初の文字の大文字化、末尾への数字や記号の追加。ツールはこれらのパターンを最初に試します。"P@ssw0rd123!"は予測可能なルールに従っているため、実際の検索空間は非常に小さくなります。本当の強度には、パターン化された複雑さではなく、真のランダム性が必要です。

パスワードマネージャー(Bitwarden、1Password、KeePass)を使用し、16文字以上のランダムなパスワードを生成させましょう。覚えやすいパスワードが必要な場合は、4〜5個の無関係なランダムな単語からなるパスフレーズを使用してください。haveibeenpwned.comでパスワードがデータ侵害に含まれていないか確認しましょう。サイト間でパスワードを使い回さないでください。

キーボードシーケンス(qwerty、12345、asdf)、繰り返し文字(aaa、111)、一般的なパスワードパターン(password、p@ssw0rd)、辞書の単語、単語に追加された単純な数字シーケンスなどです。これらのパターンはすべて、パスワードが複雑に見えても実質的なエントロピーを大幅に低下させます。

決して送信されません。すべての分析はデバイス上のJavaScriptでローカルに実行されます。サーバーへの呼び出しなし、入力に関するアナリティクスなし、いかなる種類のログ記録もなし。インターネットを切断しても、ツールはまったく同じように動作します。

このツールが実際に測定するもの

このパスワード強度チェッカーは複数の次元でパスワードを評価します:長さ、文字の多様性(大文字、小文字、数字、記号)、一般的なパターン検出("qwerty"のようなキーボードウォーク、繰り返し文字、辞書の単語)、そして数学的エントロピー。これらを実用的な強度スコアにまとめ、毎秒100億回のGPU推測での解読時間を推定します。

ほとんどのパスワードが思ったより弱い理由

人間はランダム性が苦手です。最初の文字を大文字に、末尾に数字を置き、"a"を"@"に置き換えて賢いつもりになります。攻撃者はこれらのパターンをすべて知っていて、ツールは最初にこれらを試します。"P@ssw0rd123!"は複雑に見えますが、既知のパターンなので数秒で破られます。本当の強さは長さと本物のランダム性から来ます。

エントロピーを理解する

エントロピーはパスワードのランダム性をビットで測定します。1ビット増えるごとに可能な組み合わせは2倍になります。40ビットのパスワードは約1兆の可能性がありますが、最新GPUなら約100秒でテストできます。60ビットなら数年、80ビット以上なら数世紀です。

本当に効果のある実践的なヒント

パスワードマネージャーを使い、ランダムなパスワードを生成させましょう。暗記する必要がある場合は4-5個のランダムな単語のパスフレーズを使ってください。二要素認証をできるところすべてで有効にしましょう。サイト間でパスワードを使い回さないでください。

完全なプライバシー

パスワードはブラウザから一切出ません。サーバー呼び出しなし、アナリティクスイベントなし、いかなる種類のログ記録もなし。すべてデバイス上のJavaScriptで実行されます。

セキュリティとプライバシー

あなたのデータの安全を最優先しています

ローカル処理

すべての処理がブラウザ内で完結します

データ送信なし

データはサーバーに送信されません

保存しません

データは保存も共有もされません

SSL暗号化

安全な通信でご利用いただけます

次のステップ

MoreOnlineToolsでもっと見る