「強いパスワード」を決める要素
パスワードの強度は、おもに 長さ × 文字種の組み合わせ で決まります。これは「情報エントロピー」と呼ばれる尺度で数値化されます。
1文字あたりの選択肢が多いほど、また長さが長いほど、攻撃者が総当たりで突破するのに必要な時間が指数的に増えていきます。本ツールは生成中のパスワードのエントロピーをbit単位で計算し、5段階で強度を表示しています。
- 28bit未満:非常に弱い(数秒〜数分で突破される)
- 40bit未満:弱い(数時間〜数日)
- 60bit未満:中程度(数年)
- 80bit未満:強い(現実的にはまず突破されない)
- 80bit以上:非常に強い(重要アカウント向け)