パスワード強度チェッカー — 使用方法と評価結果の読み方
OpenTrojanのパスワード強度ツールを使用して、エントロピーと一般的な脆弱パスワードのヒューリスティックからパスワード強度を推定し、改善方法を理解する方法。
クイックアンサー
パスワード強度はエントロピーと既知の脆弱パスワードのヒューリスティックから強度を推定します。スコアに関係なくMFAを有効にし、この結果は迅速なガイダンスのシグナルとして扱ってください。
定義
パスワード強度はエントロピーと一般的な脆弱パスワードのヒューリスティックからパスワードの強度を推定します。
概要
パスワード強度(/tools/password/)はエントロピーと一般的な脆弱パターンの認識からパスワードの強度を推定します。
使用方法
- 候補のパスワードを
/tools/password/に入力します。 - 強度の推定結果とその理由を確認します。
- パスワードを改善するか、できればパスフレーズ+MFAに頼ってください。
解釈
- エントロピー — 文字の多様性と長さの組み合わせが推定値を左右します。長いパスフレーズは通常、短い「複雑な」文字列より優れています。
- 脆弱パターンのフラグ — 辞書の単語、連続する並び、個人情報の使用は強度を下げます。
- 結果はガイダンスです。高いスコアは保証ではなく、MFAは引き続き不可欠です。
制限事項
- 推定はヒューリスティックであり、実際のクラック時間の測定ではありません。実際の安全性は、その認証情報がこのサイト専用で再利用されていないことに依存します。
- パスワードが他で再利用されているかどうかはチェックしません。パスワードを再利用してはいけません。
プライバシー
このツールは入力した文字列に対して動作します。ハッシュやヒューリスティックはローカルで計算される場合があります。プライバシーを最大限保つには、実際の認証情報をガイダンスツールに貼り付けないでください。使い捨ての候補を使うか、オフラインのパスワードマネージャーに頼ってください。
次のステップ
- 強固なパスワード方針を構築する → パスワードセキュリティガイド。
- 第二要素を追加する → アイデンティティ&MFAハブ。