SNSTOOLS
無料・登録不要パスワードは送信しない

そのパスワード、流出していないか。

パスワードを入れて「調べる」を押すだけ。過去に公開された漏洩データに含まれていれば、回数つきで分かります。入力したパスワードはブラウザの外へ出ません。

Input

Local入力したパスワードはこのブラウザの中だけで処理します。照合サーバーに送るのはハッシュの先頭5文字だけで、当サイトのサーバーには何も送られません。保存もしません。

送るもの
ハッシュ先頭5文字
サーバー保存
なし
ログイン
不要
料金
無料

Noteこのツールは当サイトのサーバーを一切通りません。ハッシュ化も照合もあなたのブラウザの中で行い、入力したパスワードはどこにも保存されません。

How it works

しくみ

  1. 01

    入力したパスワードを、ブラウザの中で一方向のハッシュ(SHA-1・40文字)に変換します。元のパスワードには戻せません。

  2. 02

    ハッシュの先頭5文字だけを照合サーバーに送り、先頭が同じ候補の一覧(数百件)を受け取ります。

  3. 03

    残りの35文字を、あなたのブラウザが一覧と突き合わせます。相手に渡るのは先頭5文字だけなので、照合サーバーにもパスワードは分かりません。

パスワード流出チェックは、いま使っているパスワードが過去の漏洩事件で流出したデータに含まれていないかを、その場で調べる無料ツールです。入力欄にパスワードを入れて「調べる」を押すだけ。登録もログインも要らず、iPhone・Android・PCのブラウザで使えます。

照合はブラウザの中で行います。入力したパスワードはブラウザの外へ出ず、当サイトのサーバーにも送られません。照合サーバーへ送るのは、パスワードを一方向のハッシュに変換した文字列の先頭5文字だけ。先頭5文字が同じ候補の一覧を受け取り、残りをあなたのブラウザが突き合わせます。相手側にも当サイトにも、パスワードそのものは一切残りません。

流出したパスワードが危険なのは、攻撃者が流出リストをそのまま総当たりに使うからです。「見つかった」と出たパスワードは、どのサービスで使っていても今すぐ別のものに変えてください。同じパスワードを複数のサービスで使い回していると、1か所の漏洩が他の全部に広がります(パスワードリスト攻撃)。サービスごとに別のパスワードを使い、覚えきれない分はパスワード管理アプリに任せるのが現実的です。

「見つからなかった」は「安全」ではありません。公開されていない漏洩や、まだ照合データに取り込まれていない漏洩は検出できません。短い・推測しやすい・名前や誕生日を含むパスワードは、流出していなくても弱いままです。12文字以上で他では使っていないものにし、2段階認証を有効にしておけば、万一流出しても乗っ取りまでは防げます。

FAQ

よくある質問

Qパスワードを入力して安全ですか?
A入力したパスワードはブラウザの外へ出ません。照合に使うのはハッシュの先頭5文字だけで、パスワード本体も完全なハッシュも、当サイトのサーバーにも照合サーバーにも送られません。保存もしません。
Q「見つからなかった」なら安全ですか?
Aいいえ。公開されていない漏洩や、まだ取り込まれていないデータは検出できません。推測されやすいパスワードは流出していなくても弱いままです。長く、他で使っていないものにして、2段階認証を有効にしてください。
Q回数は何を意味しますか?
A過去に公開された流出データの中に、そのパスワードが何回現れたかです。回数が多いほど攻撃者の辞書に載っている可能性が高く、総当たりで真っ先に試されます。1回でも見つかれば変えてください。
QメールアドレスやIDの流出も調べられますか?
Aこのツールが調べるのはパスワードだけです。メールアドレスやIDには対応していません。
Q何を入力すればいいですか?
A調べたいパスワードをそのまま入力してください。大文字・小文字・記号も区別して照合します。ログインIDやメールアドレスは不要です。複数のパスワードを使っていれば、1つずつ調べられます。

Up next

次に使うなら

照合データ: Pwned Passwords (CC BY 4.0)