1. エントロピーと解読時間を見積もる
長さと文字種からエントロピーを見積もり、オフライン総当たりとオンライン制限下の二通りの時間規模を示します。8 文字未満、文字種が少ない、キーボード配列が含まれる場合は等級を下げます。
開いたらすぐ入力できます。このタブで強度と解読時間を見積もり、弱いパターンを示し、内蔵のよく使われるパスワードリストと照合します。入力はアップロードしません。Have I Been Pwned のような漏洩確認ではありません。
入力後およそ 0.3 秒で評価、エントロピー、解読時間の見積もりが更新されます。よく使われるパスワードのリストはこのブラウザに読み込みます。入力した文字列は端末から出ません。
初期状態はマスク表示です。ローカルストレージにもサーバーにも送りません。
よく使われるパスワードのリストを読み込み中…
まだ判定できる内容がありません。入力すると 弱 / 中 / 強 / 非常に強い を表示し、公開されているよく使われるパスワードのリストに当たったかも示します。
推定エントロピー —
弱すぎるパスワードは使い続けないでください。パスワードジェネレーターで、このブラウザで新しいパスワードを作れます。
まず構成と総当たりコストを見て、次に端末上のよく使われるパスワードのリストと照合します。どちらもこのタブで完了し、外部の漏洩 API は呼びません。
長さと文字種からエントロピーを見積もり、オフライン総当たりとオンライン制限下の二通りの時間規模を示します。8 文字未満、文字種が少ない、キーボード配列が含まれる場合は等級を下げます。
リストはページと一緒にこの端末へダウンロードし、完全一致、大文字小文字、末尾数字、よくある Leet 変形を照合します。当たれば弱と判定し、非常に高いリスクを示します。
広く悪用されているパスワードは見つけられます。あるパスワードが一度も漏洩していないことは証明できません。このページは Have I Been Pwned を照会せず、入力したパスワードも外部へ出しません。
パスワード強度チェックが答えるのは「この文字列が今どう見えるか」だけです。しきい値、リストの範囲、できないことは、すべてページに書いてあります。
エントロピー、弱いパターン、リスト照合はすべてブラウザ内で行います。入力したパスワードは HTTP リクエストに入らず、analytics にも書きません。タブを閉じると、この入力はこの端末に残りません。
推定エントロピー ≥ 80 bits は非常に強い、≥ 60 は強い、≥ 40 は中、それ以外は弱です。8 文字未満、よくある弱いパスワード、または公開リストに当たった場合は、強制的に弱とします。
照合するのは、公開漏洩でよく使われる弱いパスワードの内蔵リストであり、インターネット上の全漏洩データの集合ではありません。128 文字を超える場合は完全一致のみで、末尾数字や Leet 変形は走らせません。
パスワードが一度も漏洩していないことは証明できず、パスワードマネージャーの代わりにもなりません。明らかに弱いパスワードをその場で捨てるためのものです。新しいパスワードはパスワードジェネレーターでこのブラウザで作ってください。
しません。エントロピー見積もり、弱いパターンの検出、よく使われるパスワードのリストとの照合は、すべてこのタブで完了します。入力したパスワードはリクエストに出さず、analytics にも書きません。
漏洩データベースの照会ではありません。このページは、公開漏洩でよく使われる弱いパスワードの内蔵リストと照合し、広く悪用されているものを見つけます。あるパスワードが一度も漏洩していないことは証明できません。Have I Been Pwned も呼び出しません。
エントロピーは総当たりの難しさの目安です。長いほど、文字種が多いほど、通常は高くなります。8 文字未満、よくある弱いパスワード、または公開漏洩リストに当たった場合は、見た目が長くても弱と判定します。
パスワードジェネレーターでこのブラウザで新しいパスワードを作り、重要なアカウントでは使い回さないでください。同僚に渡すなら、ワンタイムリンクを使い、一度開くと消滅させます。
生成、一度きりの受け渡し、共有前テキストのマスキングは、ブラウザを離れずにできます。