メインコンテンツへスキップ
サーバー送信なし: すべての処理は端末上の JavaScript で完結します。ネットワーク通信は発生せず、localStorage / Cookie への保存も行いません。

パスワードを入力すると、強度・推定クラック時間・改善点が表示されます。

パスワード強度だけに頼らないために

長くランダムなパスワードでも、フィッシングサイトに入力してしまえば一瞬で漏れます。 長期的にはパスワード強度の改善よりも、以下の対策のほうが効果が大きいことが知られています。

パスワード自体の運用については パスワード管理(個人セキュリティ) のレッスンも参照してください。

このツールの仕組み

このページはオープンソースの zxcvbn-ts を利用しています。 辞書攻撃、l33t 変換、キーボード隣接パターン、繰り返し、シーケンスを評価し、現実的なクラック時間を推定します。

実装はクライアントサイドで完結しており、入力された文字列は外部へ送信されません。 ブラウザの開発者ツール(Network タブ)で送信が発生していないことを確認できます。

ESC