ガイド
パスフレーズとランダムなパスワード: どちらを使うべきか
どちらも強くできます。向いている用途が違います。
要点
パスワードマネージャーに保存するアカウントには、ランダムな文字のパスワードを使います。マネージャーのマスターパスワードなど、記憶して入力する必要のある少数の秘密には、ランダムな5〜6語のパスフレーズを使います。
計算
強さは、同じ確率で起こりうる選択肢の数で、通常はビットで表します。印字可能な94文字からランダムに選ぶと1文字あたり約6.55ビットで、16文字なら約105ビットです。パスフレーズはリストから単語を選びます。EFFの大きな単語リストは7,776語で、1語あたり約12.9ビットです。
| 秘密 | 要素あたりの選択肢 | 合計 |
|---|---|---|
| ランダムな12文字 (94種類) | 約6.55ビット | 約79ビット |
| ランダムな16文字 (94種類) | 約6.55ビット | 約105ビット |
| ランダムな5語 (7,776語のリスト) | 約12.9ビット | 約65ビット |
| ランダムな6語 (7,776語のリスト) | 約12.9ビット | 約78ビット |
| ランダムな7語 (7,776語のリスト) | 約12.9ビット | 約91ビット |
どちらを選ぶか
- パスワードマネージャーの項目: 長いランダムなパスワード。自分で入力することはありません。
- マスターパスワード、端末のログイン、ディスク暗号化: ランダムな6語以上のパスフレーズ。覚えやすく入力しやすいです。
- 変わった規則(最大文字数、記号必須など)のあるサイト: 求められるオプションでランダムなパスワードを作ります。
単語はランダムでなければならない
パスフレーズの強さは、選び方で決まります。名言、歌詞、自分で選んだ単語は予測できます。上の計算は、各単語が大きなリストから無作為に選ばれていることを前提にしています。このサイトの英語版には、そのためのパスフレーズモードがあります。
よくある質問
ありふれた単語のパスフレーズは本当に安全ですか?
はい。単語が大きなリストから無作為に選ばれ、十分な長さがあれば安全です。安全性は組み合わせの数から生まれるもので、単語が珍しいかどうかは関係ありません。