使い方
- ページ読み込み後、さらに安心したい場合はデバイスをネットワークから切断します。
- 「弱いサンプルを読み込む」または「強いサンプルを読み込む」をクリックして、スコアがどのように変化するかを確認します。
- 評価したいパスワードを入力するか、実際のパスワードそのものではなく、似たパターンの代替文字列を入力します。
- 解読時間、スコアバー、警告、および改善提案を確認します。
- フィードバックに基づいて、長さ、ランダム性、またはフレーズの構造を改善します。
主な機能
- zxcvbnに基づく評価: 長さだけでなく、一般的な単語、キーボードのパターン、繰り返し、日付などもチェックします。
- ページ読み込み後に動作: アルゴリズムと辞書はフロントエンドで動作するため、テスト用のパスワードを入力する前にインターネットを切断しても問題ありません。
- わかりやすい解読時間: オフラインでの低速ハッシュによる解読時間の見積もりと、わかりやすいリスクスコアバーが表示されます。
- リアルタイムの弱点フィードバック: 入力中に警告や改善の提案がリアルタイムで更新されるため、パスワードの構造を改善できます。
- 安全なサンプルを同梱: 実際のパスワードに似たパターンの代替文字列をテストするかどうかを決める前に、弱いサンプルと強いサンプルのパスワードを読み込んで試すことができます。
関連ツール
ランダムなパスワードまたは XKCD スタイルのパスフレーズを生成する強力なパスワードジェネレーター。エントロピーと解読時間の見積もりを表示します。安全なクライアントサイド専用設計。今すぐ生成しましょう。
認証開発、移行、およびシードデータ向けに、調整可能なCost/Rounds値を使用してローカルでBcryptハッシュを生成し、既存のハッシュに対してパスワードを検証します。
この SSH キー生成ツールを使用して、ブラウザのローカルで Ed25519、RSA-2048、または RSA-4096 のキーペアを作成します。100%クライアント側で動作し、サーバーへのアップロードはありません。今すぐ生成して公開鍵をコピーしましょう。
ブラウザ内で JWT(JSON Web Token)をデコードしてデバッグします。シークレットキーの入力やアップロードは不要です。ヘッダーやペイロードの検査、JSON の整形、有効期限(exp)のリアルタイムカウントダウン表示が可能です。オフラインで今すぐ貼り付けてお試しください。
APIテスト用にJWT(JSON Web Token)を生成して署名します。ヘッダーとペイロードを編集し、HS256/HS384/HS512を使用できます。HMAC署名はブラウザ内で実行されるため、シークレットキーはローカルに安全に保管されます。
ブラウザのローカルで SHA-256、SHA-384、SHA-512 ハッシュおよびファイルチェックサムを生成します。アップロードを行うことなく、期待値の比較、結果のコピー、ファイルの検証を行うことができます。
計算ロジック
当ツールは、Dropboxのオープンソースのパスワード強度評価ライブラリ zxcvbn を使用しています。攻撃者が何回の推測を必要とするかを見積もり、それをオフラインでの低速ハッシュ攻撃シナリオにおけるわかりやすい解読時間に変換します。
この検証はブラウザ内で実行され、バックエンドに入力が送信されることはありません。安全なセキュリティ習慣として、実際のパスワードそのものではなく、似たパターンの代替文字列でテストすることをお勧めします。
よくある質問
実際のパスワードを入力しても安全ですか?
当ツールが入力内容をアップロードすることはありませんが、特に共有デバイスなどでは、実際のパスワードそのものではなく、似たパターンの代替文字列をテストする方がより安全な習慣です。
解読時間はどのように計算されますか?
zxcvbnが辞書、キーボードのパターン、繰り返し、日付、および文字構成から推測回数を見積もり、その推測回数を時間に変換します。
長いパスワードでも弱くなってしまうのはなぜですか?
一般的なフレーズ、連続した文字、または既知のパターンから構成されている場合、攻撃者はそれらのパターンを早い段階で推測できるため、長さのメリットが減少してしまいます。
オフラインでも動作しますか?
ページが読み込まれた後は、評価ロジックがブラウザ内でローカルに実行されるため、インターネットを切断してテストを続けることができます。
スコアが高いことは、パスワードが絶対に破られないことを意味しますか?
いいえ。スコアが高いことは、そのパターンが推測しにくく、攻撃コストが高いことを意味します。永久的な安全を保証するものではなく、パスワードマネージャーや2要素認証の代わりになるものではありません。