Skip to content
パスワード強度チェッカー
Tools

パスワード強度チェッカー

新着

エントロピー・解読時間の推定・改善のヒントでパスワード強度を診断。

100% local — your password never leaves your browser. Nothing is uploaded, logged or stored, and nothing is saved when you close the tab. As a habit, never paste a real password into an online checker you don't trust.

Try:
score 0 / 4

Type a password above to see how long it would take to crack.

0characters
0 / 4character types
0bits of entropy
0est. guesses
Character composition
lowercase a–z UPPERCASE A–Z digits 0–9 symbols !@#$
Estimated time to crack
Attack Speed Time
Online, throttled 1k / sec
Fast offline GPU 10B / sec
Large cracking rig 100T / sec

    Runs entirely in your browser. Nothing is uploaded.

    あなたのパスワードは本当にどれくらい強い?

    このパスワード強度チェッカーは、本物の攻撃者と同じ視点でパスワードを評価します。「大文字が含まれている」といった条件のチェックではなく、何回の試行で破られるかを推定します。入力するにつれ、リアルタイムメーターが「非常に弱い」〜「非常に強い」の評価、ビット単位のエントロピー、推定解読時間を表示し、弱点の具体的なフィードバックも提供します。

    実際の攻撃者の手法に基づいてスコアリングするため、単純なツールを騙すようなトリックも見抜けます。「Natsu2024!」は複雑に見えますが評価は低く、4語のパスフレーズは非常に高い評価を得ます。これがリアルなzxcvbnスタイルモデルの違いです。

    強度の測り方:エントロピーとパターン検出

    単純なメーターは文字セットのサイズに長さを掛けてエントロピーと呼びますが、それでは予測可能なパスワードを過大評価してしまいます。このチェッカーはzxcvbnスタイルのアプローチを採用:辞書の単語、一般的な名前、キーボードパターン(qwerty、asdf)、数字・文字の連続(1234、abcd)、繰り返し(aaaa)、西暦・日付、よく使われるパスワードを検出し、パスワードを見つけるのに必要な最小試行回数を推定します。

    結果はパスワードエントロピー(ビット)と0〜4の強度スコアで表示されます。エントロピーが1ビット増えるごとに攻撃者の作業量は2倍になるため、40ビットと60ビットの差は50%増ではなく、約100万倍の差があります。

    解読時間:推定値が意味するもの

    解読時間は推定試行回数を攻撃者の推定速度で割ったものです。3つのシナリオを表示します:制限されたオンライン攻撃(約1,000回/秒)、高速オフラインGPU攻撃(約100億回/秒、盗まれたパスワードデータベースを解析)、大規模クラッキングリグ(約100兆回/秒、最悪ケース)。

    これらはあくまで推定値であり保証ではありません。実際の速度はハッシュアルゴリズムとハードウェアに依存します。数値は相対的な目安として使ってください。高速オフライン攻撃に数秒で敗れるなら、もっと長くする必要があります。

    強いパスワードの条件

    複雑さより長さが重要です。各文字が探索空間を乗算するため、普通の単語で構成された長いパスフレーズは、記号だらけの短い文字列より強力です。12〜16文字以上を目標に、攻撃者が予測できるもの(名前、誕生日、西暦、スポーツチーム、キーボードパターン、単純な文字→記号置換)を避け、複数のサービスで同じパスワードを使い回さないようにしましょう。

    最も強力で手軽な方法はパスワードマネージャーです。各アカウントに固有のランダムパスワードを生成・保存するため、強力なマスターパスフレーズを1つ覚えるだけで済みます。使い回しがなくなれば、アカウント乗っ取りの主な原因を取り除けます。

    オンラインでパスワードをテストするのは安全?

    一般的には本物のリスクがあります。多くのオンラインチェッカーはパスワードをサーバーに送信します。このツールは違います。すべての計算はJavaScriptを使ってブラウザ内でローカルに実行され、パスワードがアップロード・記録・保存されることは一切ありません。タブを閉じれば何も残りません。入力しながらブラウザのネットワークタブを確認すれば、ゼロリクエストであることを自分で検証できます。

    それでも、完全に信頼していないチェッカーに本物のパスワードを貼り付けない習慣をつけましょう。ツールに不安がある場合は、実際のパスワードの代わりに同じ長さ・スタイルのパスワードでテストするのがおすすめです。

    パスワードを強化するためのヒント

    まず長さを増やしましょう。ランダムな単語をいくつか追加するだけで、どんな記号より効果的です。4つ以上の無関係な単語を組み合わせてパスフレーズを作るか、ジェネレーターに16文字以上のランダム文字列を作らせましょう。予測可能な要素を排除:自分の名前、現在の西暦、「qwerty」「123456」、クラッカーが想定済みの「P@ssw0rd」式置換は使わない。

    そしてツールのフィードバックを読んでください。見つかった具体的な弱点(よく使われる単語、連続する文字、繰り返し、日付など)を名指しするので、「弱い」から「非常に強い」にするために何を変えるべきかが正確にわかります。

    UtiloKitとKaspersky・NordPass・Dashlaneパスワードチェッカーの比較

    Kaspersky(password.kaspersky.com)、NordPassDashlaneの専用パスワード強度ツールは、入力したパスワードをスコアリングのためにサーバーへ送信します。これは本物のプライバシーリスクです。潜在的な認証情報を第三者のインフラに渡すことになり、保存しないと言われても、そのポリシーとインフラのセキュリティを信頼するしかありません。

    UtiloKitのパスワード強度チェッカーはすべてブラウザ内で動作します。デバイスから何も出ていきません。エンタープライズ向けセキュリティツールで使われるzxcvbnスタイルのパターン検出で分析し、(曖昧な「強い」ラベルでなく)ビット単位のエントロピーを提供、オフラインGPU攻撃を含む3つの攻撃モデルで解読時間を表示します。ページ読み込み後はオフラインで完全に動作し、アカウント・登録・アプリが不要です。

    Frequently asked questions

    パスワードの強度はどのように測定されますか?

    良い強度メーターは文字の種類を数えるだけでなく、攻撃者が必要とする試行回数を推定します。UtiloKitはzxcvbnスタイルのモデルを使用:ビット単位でエントロピーを測定し、予測可能なパターン(辞書の単語、名前、qwertyなどのキーボードパターン、1234などの連続、繰り返し、西暦)を検出して、0〜4のスコアと解読時間に変換します。だからこそ「P@ssw0rd1」は4種類の文字を使っていても低評価になります。

    私のパスワードを解読するのにどれくらいかかりますか?

    パスワードのエントロピーと攻撃者の推定速度によります。高速なオフラインGPU攻撃(約100億回/秒)に対して、8文字の小文字パスワードは数秒〜数分で破られますが、16文字のランダムパスワードなら数十億年かかります。ツールは3種類の攻撃速度で推定値を表示します。

    オンラインでパスワードをチェックするのは安全ですか?

    多くのオンラインチェッカーでは安全ではありません——実際のパスワードを他人のサーバーへ送信することになります。UtiloKitは異なります。すべての計算はJavaScriptを使ってブラウザ内でローカルに実行され、パスワードは一切送信・記録・保存されません。入力しながらブラウザのネットワークタブを確認すれば自分で確かめられます。

    強いパスワードとは何ですか?

    まず長さです。シンプルな単語の長いパスワードは、短い「複雑な」パスワードより強力です。12〜16文字以上を目標に、辞書の単語、名前、日付、キーボードパターンを避け、サイト間でパスワードを使い回さないようにしましょう。パスワードマネージャーが生成するランダムなパスフレーズが最も理想的です。

    パスワードエントロピーとは何ですか?

    エントロピーはビット単位で測定され、パスワードがどれだけ予測不可能かを示します。1ビット増えるごとに必要な試行回数が2倍になります。95文字の印刷可能文字から真にランダムに選んだ場合、1文字あたり約6.6ビット得られるため、12文字のランダムなパスワードは約79ビットです。ただしエントロピーが意味を持つのは、パスワードが本当にランダムな場合だけです。

    なぜ長さは特殊文字より重要なのですか?

    文字を追加するたびに探索空間が乗算されますが、文字を記号に置き換えても少ししか増えません。「Tr0ub4dor&3」(11文字、4種類)は、実は単純な単語の長いパスフレーズより弱いです。攻撃者はすでに一般的な文字→記号置換のトリックを知っているからです。

    パスワードマネージャーを使うべきですか?

    はい——セキュリティ向上のための最大の改善策です。パスワードマネージャーは各サイトに対して固有のランダムな高エントロピーパスワードを生成・保存するため、強力なマスターパスフレーズを1つ覚えるだけで済みます。使い回しをなくすことが、アカウント乗っ取りの主な原因を根本から取り除くことになります。