パスワードのエントロピーと解読時間を計算
この計算機は、パスワード生成器の条件を明確な理論値に変換します。長さ、各位置で使える文字集合、攻撃者の1秒当たりの試行数をご指定ください。集合の大きさ、ビット単位のエントロピー、平均試行回数、解読時間の概算規模を表示します。均等な乱数で生成した秘密情報向けであり、人が考えた単語、使い回した認証情報、予測可能なパターンの評価には適していません。
無料で実行
エントロピー値の意味
各位置が、結合した文字集合から独立かつ均等に選ばれると仮定します。26個の小文字で12文字を作る場合、候補は26の12乗個です。エントロピーは候補空間の底2の対数で、同等の二進判断数を表します。文字種を増やすと集合が広がり、長さを増やすと候補がさらに乗算されます。この値が示すのは生成方法であり、完成した文字列の見た目ではありません。人が作った文字列は大文字、数字、記号を含んでも、容易に予測できる場合があります。各位置を本当にランダムに選ぶ場合だけ本推定をご利用ください。人の選択には辞書を考慮する強度検査が適しています。漏えい済みまたは再利用されたパスワードは、計算値にかかわらず変更してください。
解読時間の読み方
解読時間は同じ候補空間と指定された試行速度から求めます。総当たり探索では、均等な対象は平均して全候補の半分で見つかるため、空間を2で割り、さらに速度で割ります。結果は科学表記と意図的に粗い時間表現で示します。これは桁の目安であり保証ではありません。実速度は保存方式、ハッシュ、機器、予算、オンライン攻撃か流出データへの攻撃かで大きく変わります。オンラインサービスは通常試行を制限しますが、高速なハッシュへのオフライン攻撃は膨大な速度になり得ます。速度を変えて複数の状況を比較し、結果を共有する際は前提の速度も必ず記録してください。
文字集合を重複なく選ぶ方法
生成器に合う場合は、小文字、大文字、数字、記号を選びます。大きさは順に26、26、10、32で、重複した名前は一度だけ数えます。別の字母を使う場合はカスタムだけを選び、各位置で利用できる異なる文字数を正確に指定してください。これにより標準集合との二重計上を防げます。すべての文字が同じ確率で全位置に現れることが前提です。数字を必ず1個にする、先頭の記号を禁止する、文字ごとに確率を変える規則は別の候補空間になります。本ツールはパスワード自体を受け取らないため、秘密を公開せず方針を文書化できます。成功したAPIリクエストの料金は$0.002です。再現できるよう長さ、集合、速度を結果と共に保存してください。
活用例
ランダム生成方針の確認
生成器を設定する前に、明示した攻撃速度で長さと文字集合を比較します。
サービス秘密情報の記録
認証情報そのものを送らず、機械生成した秘密の理論強度を記録します。
オフライン攻撃の比較
同じ条件を複数の速度で計算し、ハッシュ方式の影響を示します。
よくある質問
どの式を使いますか?
長さに文字集合サイズの底2の対数を掛けます。平均試行回数は候補空間の半分です。
実際のパスワードを調べますか?
いいえ。長さと集合だけを受け取るため、秘密を入力する必要はありません。
人が作ったパスワードを評価できますか?
正確には評価できません。単語や癖は均等分布ではないため、辞書対応の検査をご利用ください。
なぜ候補空間の半分ですか?
均等な対象を総当たりで探す場合、平均発見地点が全候補の中間になるためです。
APIリクエストの料金はいくらですか?
成功したリクエストは$0.002です。同じ決定論的計算をブラウザ内でも実行できます。
開発者向け — APIアクセス
このページの機能はすべてAPIからも利用できます。自社システムに組み込みたいチーム向けのセクションです。それ以外の方は上のツールをそのままお使いください。
エンドポイント
Bearerトークンで認証し、POST1回でタスクをキューに登録します。結果はWebhookまたは署名付きリンクで受け取れます。
お使いのスタックから呼び出す
curl -X POST https://api.kit.forhosting.com/security/password-entropy-estimate \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"length":16,"character_sets":["lowercase","uppercase","digits","symbols"]}'const res = await fetch("https://api.kit.forhosting.com/security/password-entropy-estimate", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"length": 16,
"character_sets": [
"lowercase",
"uppercase",
"digits",
"symbols"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/password-entropy-estimate",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"length": 16,
"character_sets": [
"lowercase",
"uppercase",
"digits",
"symbols"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/password-entropy-estimate", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"length":16,"character_sets":["lowercase","uppercase","digits","symbols"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"length":16,"character_sets":["lowercase","uppercase","digits","symbols"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/password-entropy-estimate", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)リクエスト例
{
"length": 16,
"character_sets": [
"lowercase",
"uppercase",
"digits",
"symbols"
]
}レスポンス例
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.password_entropy_estimate",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}非同期APIです。task_idは即時に返ります。ポーリングは1秒あたり1リクエストまでです。
料金
単価はすべて公開しています。トークン換算や独自クレジットはありません。失敗したタスクは課金されません。
エラー
| HTTP | コード | 意味 |
|---|---|---|
401 | unauthorized | APIキーが無効か、指定されていません。Authorizationヘッダーを確認してください。 |
402 | insufficient_balance | 残高が不足しています。チャージ後に再度お試しください。 |
404 | unknown_type | 指定されたタスクタイプは存在しません。タイプ名を確認してください。 |
429 | rate_limited | リクエストが多すぎます。しばらく待ってから再度お試しください。 |