🧰 ToolPocket

← ツール一覧

パスワード強度チェック

パスワードを入れると本気のレポートが出ます:エントロピー推定、含まれている弱いパターン、解読にかかる時間 —— すべて端末側で計算します。漏洩確認は任意で、明示的に同意した場合のみ通信します。

すべてブラウザ内で処理されます。送信も保存もしていません。

任意:このパスワードが公開された漏洩に含まれていないか確認します。このページで通信を使うのはこの機能だけです。

よくある質問

パスワードはどこかに送信されますか?

既定では送信しません。強度分析・よくあるパスワードとの照合・パターン検出はすべてローカルで動作し、ネットワークを切っても使えます。漏洩確認は別ボタンで、SHA-1 ハッシュの先頭 5 文字だけを送信します。

サーバーはパスワードを見ずにどう判断するのですか?

k-匿名性という方式です。サーバーはその 5 文字で始まるハッシュの末尾を数百件返し、照合は端末側で行います。サーバーはどれがあなたのものか分かりません。

長いのに弱いと言われるのはなぜ?

エントロピーは長さだけでは決まらないからです。'password12345' は長くても即座に破られます。既知のパスワードに予測可能な接尾辞を付けただけで、実際の探索空間はごく小さいのです。

解読時間は正確ですか?

推定値です。4 つのシナリオはそれぞれ異なる速度を仮定しています(制限ありのログイン/制限なしのログイン/単一 GPU/GPU クラスタ)。正確な数字ではなく「おおよその桁」とお考えください。

本当のパスワードを入力してもいいですか?

ご判断ください。このページは「パスワードが端末から出ない」設計で、先にネットワークを切って確認できます。不安な場合は、すでに弱いと分かっているパスワードで試しても同じレポートが得られます。

0