パスワード強度チェック
パスワードを入れると本気のレポートが出ます:エントロピー推定、含まれている弱いパターン、解読にかかる時間 —— すべて端末側で計算します。漏洩確認は任意で、明示的に同意した場合のみ通信します。
すべてブラウザ内で処理されます。送信も保存もしていません。
任意:このパスワードが公開された漏洩に含まれていないか確認します。このページで通信を使うのはこの機能だけです。
送信される内容:このパスワードの SHA-1 ハッシュの**先頭 5 文字**(例:21BD1)。パスワード自体がこのページから出ることはなく、照合は端末側で行います。同意できる場合のみ続行してください。
よくある質問
パスワードはどこかに送信されますか?
既定では送信しません。強度分析・よくあるパスワードとの照合・パターン検出はすべてローカルで動作し、ネットワークを切っても使えます。漏洩確認は別ボタンで、SHA-1 ハッシュの先頭 5 文字だけを送信します。
サーバーはパスワードを見ずにどう判断するのですか?
k-匿名性という方式です。サーバーはその 5 文字で始まるハッシュの末尾を数百件返し、照合は端末側で行います。サーバーはどれがあなたのものか分かりません。
長いのに弱いと言われるのはなぜ?
エントロピーは長さだけでは決まらないからです。'password12345' は長くても即座に破られます。既知のパスワードに予測可能な接尾辞を付けただけで、実際の探索空間はごく小さいのです。
解読時間は正確ですか?
推定値です。4 つのシナリオはそれぞれ異なる速度を仮定しています(制限ありのログイン/制限なしのログイン/単一 GPU/GPU クラスタ)。正確な数字ではなく「おおよその桁」とお考えください。
本当のパスワードを入力してもいいですか?
ご判断ください。このページは「パスワードが端末から出ない」設計で、先にネットワークを切って確認できます。不安な場合は、すでに弱いと分かっているパスワードで試しても同じレポートが得られます。