【ぱすわーど】

パスワード とは?

最終更新:
💡 長く・推測されにくく・使い回さない「合言葉」

アカウントへのログインなどで、利用者を確かめるための秘密の文字列。長さ・推測されにくさ・使い回さないことが大切で、文字種を混ぜるだけでは十分ではありません。

📌 このページのポイント
パスワードを守る3つの基本 長く・推測されにくく 名前や日付に記号を足すだけでは不十分 サービスごとに別のものを パスワードマネージャーで生成・管理 ログインの守りを重ねる 多要素認証やパスキーも検討
文字種を混ぜるだけで安全になるわけではありません。使い回しを避け、偽の入力画面にも注意します。
ひよこ ひよこ
パスワードを知っていたら、本人だと分かるの?
ペンギン先生 ペンギン先生
サービスは「登録された秘密を知っているか」を確かめているんだ。顔を見て本人と判断しているわけではないから、ほかの人に知られると、その人もログインできてしまう危険があるよ。
ひよこ ひよこ
記号や大文字を混ぜれば強くなる?
ペンギン先生 ペンギン先生
それだけでは十分ではないよ。名前や誕生日に記号を足しても推測されやすいんだ。長く、予測しにくいことが大切だよ。作り方の例として公開されている文字列も、そのまま自分のパスワードには使わないでね。
ひよこ ひよこ
全部違うものを覚えるのは大変だよ…
ペンギン先生 ペンギン先生
パスワードマネージャーなら、サービスごとに違うものを生成して保存できるよ。管理用のアカウントも多要素認証などで守り、復旧方法を確認しておこう。便利だけれど、設定や端末の保護が不要になるわけではないんだ。
ひよこ ひよこ
使い回すと、どうして危険なの?
ペンギン先生 ペンギン先生
一つのサービスから漏れた組み合わせを、別のサービスでも試されるからだよ。サービスごとに別のものなら被害の広がりを抑えられるんだ。漏えいが疑われたら変更し、使い回していた先も見直そう。
ひよこ ひよこ
長いパスワードなら、もう安心?
ペンギン先生 ペンギン先生
偽のログイン画面に入力すれば、長くても盗まれるよ。届いたリンクから急いで入力せず、公式アプリや自分のブックマークから開くとよいね。利用できる場合は多要素認証やパスキーも検討して、守りを重ねよう。
もっと詳しく知りたい人へ

定期的に変更すればよい?

NISTの指針では、理由のない定期変更をサービス側が要求することを推奨していないよ。一方、漏えい・不正利用の疑いがあるときは変更が必要なんだ。サービスのルールに従いつつ、使い回しをなくすことを優先しよう。

サービス側はどう保存するの?

NISTはソルトを使った適切なパスワードハッシュ方式で保存するよう求めているよ。ソルトは事前に作られた対応表の使い回しを難しくし、計算コストは大量の推測を高価にするんだ。ハッシュがあれば元の文字列を簡単に逆算できる、という意味ではないよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
パスワードは「本人確認に使う秘密」。長く・推測されにくく・使い回さないことを基本に、ログインの守りを重ねよう。
📖 おまけ:英語の意味
「password」 = 合言葉
💬 知っているかどうかを確認する秘密の言葉、という意味だよ。ITでは文字列として入力することが多いんだ。

参考資料

← 用語集にもどる