パスワードを入力するだけで強度スコア・解読推定時間・辞書チェックを即表示。強度は4つの攻撃シナリオで比較できます。診断結果は認定証画像として保存・SNSシェアが可能です。パスワードはブラウザ内のみで処理され、サーバーには一切送信されません。
🔐 パスワードを入力
🔒 入力されたパスワードはサーバーに送信されません。すべてブラウザ内のみで処理します。
📊 強度メーター
☆☆☆☆☆
0/100
⏱ 解読までの推定時間(オフライン総当たり)
🕐
—
100億回/秒の速度で試行した場合
| 攻撃シナリオ | 解読推定時間 |
|---|---|
| — | |
🔍 診断詳細
文字数
0
エントロピー
0 bits
小文字 a-z
大文字 A-Z
数字 0-9
記号 !@#…
🏆 パスワード強度 認定証
── CERTIFICATE OF SECURITY ──
※ 画像を保存してXの投稿に添付することで、認定証をシェアできます
※ 入力したパスワードは画像に含まれません
※ 入力したパスワードは画像に含まれません
- パスワードの強度の定義
- パスワードの強度とは、そのパスワードが解読(クラック)されることへの抵抗力を示す指標です。強度は主にエントロピー(予測困難さ)で表され、単位はビット(bits)です。エントロピーが高いほどパスワードは強力で、解読に必要な試行回数が指数関数的に増加します。
- 安全なパスワードの条件(2025年版)
- 長さが最も重要: 12文字以上を推奨、16文字以上が理想です。文字数が1増えるごとに解読時間が文字セットサイズ倍(26〜94倍)になります。
文字種の多様性: 大文字・小文字・数字・記号の4種類すべてを使うと文字セットが94種となり、エントロピーが最大化されます。
辞書攻撃への耐性: 一般的な単語・名前・日付・キーボードパターンを含まないことが重要です。
- エントロピーの計算式
- パスワードのエントロピー(E)は次の式で計算されます: E = L × log₂(R)(L = 文字数、R = 使用文字セットのサイズ)。例えば、小文字のみ(26種)12文字のパスワードのエントロピーは 12 × log₂(26) ≈ 56.5 bits です。4種類の文字(94種)を使う同じ12文字のパスワードは 12 × log₂(94) ≈ 78.5 bits となり、約4倍以上のエントロピーを持ちます。
- 4つの攻撃シナリオの違い
- オンライン攻撃(100回/秒): ウェブサービスのログインフォームに対する攻撃。通常はレート制限や一時ロックで守られます。
オフライン総当たり(100億回/秒): パスワードのハッシュ値が流出した場合のCPUによる攻撃。最も現実的なシナリオです。
GPU高速攻撃(1,000億回/秒): 複数のGPUを搭載したマシンによる攻撃。特定のハッシュアルゴリズム(MD5等)では非常に高速です。
AI加速攻撃(1兆回/秒): 2025年現在のAI技術を利用した最先端のパスワードクラッキング。人間が作るパスワードのパターンをAIが学習し、効率的に候補を絞ります。
- 日本で最も多い危険なパスワード(2025年版)
- NordPassの2025年調査によると、日本で最も多く使われている危険なパスワードは「admin」「123456」「password」「12345678」「Pass1234」などです。これらは数秒から数分で解読されます。また、「田中」「山田」「佐藤」など日本人に多い名前の英字表記(tanaka, yamada, sato)を含むパスワードも、辞書攻撃で容易に発見されます。
- やってはいけないパターン
-
❌ 名前+生年月日: tanaka1990, yamada0415
❌ キーボード配列: qwerty, asdfgh, 1qaz2wsx
❌ 連続文字: abcdef, 123456
❌ 同じ文字の繰り返し: aaaaaa, 111111
❌ よくある単語: password, welcome, letmein
❌ 他サイトとの使い回し: 一箇所のパスワード漏洩が全サービスに被害を及ぼします
- パスフレーズ方式(最も実用的)
- 複数の単語や文章をつなげたパスワードを「パスフレーズ」と呼びます。
例: HaruNoSakura-Ha-Utsukushii-2026!(31文字、エントロピー約180bits)
日本語の文をローマ字化することで覚えやすく、かつ非常に強力なパスワードが作れます。日本語の文章はパターンが独特で、英語辞書ベースの攻撃に非常に強い特徴があります。 - パスワードマネージャーの活用
- 最も確実な対策はパスワードマネージャー(Bitwarden、KeePass等)を使い、サービスごとに異なる20文字以上のランダムなパスワードを自動生成・管理することです。二段階認証(2FA)と組み合わせると、パスワードが漏洩しても不正アクセスを防げます。
- エントロピー(Entropy)
- パスワードの予測困難さをビット単位で表した指標。エントロピーが1ビット増えると、解読に必要な試行回数が2倍になります。60bits以上が実用的な安全ラインとされています。
- 総当たり攻撃(Brute Force Attack)
- 考えられるすべての文字の組み合わせを順番に試す攻撃方法。パスワードが短いほど短時間で解読されます。
- 辞書攻撃(Dictionary Attack)
- よく使われる単語・フレーズ・パスワードのリストを使って短時間で試す攻撃。エントロピーが高くても辞書に載っている単語を使っていると突破されます。
- ハッシュ値(Hash Value)
- パスワードを一方向の暗号化(ハッシュ関数)で変換した値。サービスはパスワードそのものではなくハッシュ値を保存します。ハッシュ値が流出した場合にオフライン攻撃が行われます。
- 二段階認証(2FA / Two-Factor Authentication)
- パスワードに加えてSMSコードや認証アプリのOTPを入力する追加認証。パスワードが漏洩してもアカウントを守れます。
- パスキー(Passkey)
- パスワードを使わない次世代の認証方式。デバイスの生体認証(指紋・顔)を使ってログインするため、フィッシング攻撃やパスワード漏洩の影響を受けません。
- WEB開発ツール
- CSS Flexbox/Grid レイアウトジェネレーター
- HTTPヘッダー確認
- 最適なECプラットフォーム診断ツール|Shopify・makeshop・EC-CUBE・モール型
- Markdown ⇔ HTML 相互変換ツール|リアルタイムプレビュー付き
- 最適なCMS診断ツール|WordPress・MovableType・ノーコード・ヘッドレスCMS等
- モダンUI CSSジェネレーター|グラスモーフィズム対応
- ホームページ制作/サイトリニューアル費用相場概算シミュレーション
- CSSアニメーションジェネレーター|@keyframes コード出力
- 現在のOS・ブラウザ・IP・画面解像度を一括取得|クライアント環境情報チェッカー
- JSON整形・バリデーター|ツリービュー&YAML変換
- Cron式ジェネレーター&実行スケジュール確認ツール|日本語翻訳・作成
- Webフォントプレビューア|Google Fonts日本語・英語フォント比較
- 構造化データ(JSON-LD)作成ジェネレーター【FAQ・パンくずリスト対応】
- CSSグラデーション&背景パターンジェネレーター|コード出力&プレビュー
- レスポンシブプレビューアー|複数デバイス幅を同時プレビュー
- hreflangタグ ジェネレーター|多言語サイト向け自動生成ツール
- SEO対策
- ネットワーク
- 画像処理・テキスト解析
- アスペクト比・画面比率の自動計算ツール|ピクセルサイズを算出
- 文章校正・校正チェッカー|サーバー送信なし・無制限・登録不要
- テキスト差分チェッカー|2つの文章・文字の比較ツール
- 正規表現チェッカー&テスター|電話番号・郵便番号|日本語スニペット・置換対応
- Base64 エンコード&デコード|画像・テキストの双方向変換ツール
- 読む時間・スピーチ所要時間 計算機 プロンプター|文字数から話す時間を算出
- Macの濁点分離を即修復!Unicode正規化ツール(NFC変換)
- 文末重複&漢字比率チェッカー|ライター向け文章校正ツール
- SVG波線&ブロブ(不定形)ジェネレーター|CSSコードも自動生成
- ファビコン作成ツール|favicon変換ジェネレーター
- アプリ不要|インスタ画像サイズ変換(9:16対応)|余白・背景ぼかし
- PDFまとめツール| 結合・分割・抽出|サーバー送信なし
- 全角半角変換|ひらがな・カタカナ/半角カナも一括整形(差分表示)
- ExcelでCSVが文字化けする時の対策|UTF-8 BOM付与・削除&改行変換
- URL解析ツール|クエリ分解・編集+UTM生成(エンコード/デコード対応)
- ダミーテキスト自動生成ツール|Lorem ipsum・日本語対応
- ダミー画像ジェネレーター|プレースホルダー画像作成
- 画像カラーピッカー|写真から色コード抽出・パレット自動生成
- 画像圧縮&WebP一括変換ツール(登録不要・無制限・アップロード不要)
- URL・WifiのQRコード作成・生成・変換ツール(無料・登録不要)
- 無料・会員登録不要の履歴書・職務経歴書PDF作成ツール|スマホ対応
- 文字数カウント・単語数カウント・テキスト解析
- テキスト読み上げ・音声読み上げ(テキストリーダー)|TTS無料ツール(無制限・登録不要)
- SNS・エンタメ
- トーナメント表作成ツール|対戦表&リーグ表を自動生成・自動保存
- 無料ビンゴマシーン|音声読み上げ・カード印刷対応|アプリ不要
- インスタ画像分割ツール|9分割・3分割のプロフィールグリッド投稿に
- ライブ参戦用 うちわ文字&応援ボードメーカー|アプリ不要で即作成
- SNS・EC向け画像リサイズツール|Instagram・Amazon・楽天の推奨サイズに一括変換
- OGP・X(Twitter)カード確認シミュレーター&タグ生成ツール
- アプリ不要!ルーレットメーカー|重み付け・演出付きカスタムルーレット作成
- アプリ不要!BPM測定ツール|タップでテンポ計測・ディレイ計算・メトロノーム
- チーム分けジェネレーター|スキル均等化・制約付きランダムグループ分け