ガールズちゃんねる

パスワードは最低でも15字を 米国の国立研究所 大文字、数字などは推奨せず

74コメント2025/11/08(土) 00:54

  • 1. 匿名 2025/11/07(金) 13:41:36 


     パスワードが短いと、さまざまな文字列を試す総当たり攻撃で短時間で突破されてしまうため、文字数を最低15文字にすることが指針で推奨されています。

     定期的にパスワードを変更するよりも、漏洩(ろうえい)や不正アクセスが確認された場合にのみ変更することも推奨しています。

    +21

    -2

  • 2. 匿名 2025/11/07(金) 13:42:09 

    iPhoneが覚えてくれない限り、自力では無理

    +123

    -0

  • 3. 匿名 2025/11/07(金) 13:42:15 

    もう覚えらんないよ、、

    +124

    -1

  • 4. 匿名 2025/11/07(金) 13:42:17 

    忘れた時にめんどくさいのよ

    +97

    -1

  • 5. 匿名 2025/11/07(金) 13:42:28 

    a-suttokodokkoi

    +36

    -4

  • 6. 匿名 2025/11/07(金) 13:42:46 

    ひらがなとごちゃ混ぜにしてもよかったら、
    最強な気がするんだけど。

    +109

    -2

  • 7. 匿名 2025/11/07(金) 13:42:48 

    ルーブル美術館に言ってあげて!

    +76

    -1

  • 8. 匿名 2025/11/07(金) 13:42:50 

    言われてるぞルーブル

    +66

    -2

  • 9. 匿名 2025/11/07(金) 13:43:00 

    abc12345とかよく使う(笑)

    +2

    -17

  • 10. 匿名 2025/11/07(金) 13:43:06 

    短くするよりはパスワードマネジャー使えってテレビで見たわ

    +24

    -1

  • 11. 匿名 2025/11/07(金) 13:43:11 

    >>1
    ここの指針は強制力はないんだけど企業が基準にしてることが多いそうだね
    今までは大文字小文字や記号や数字を混ぜろと言ってたけど、ハッカー側が進化してきてるから方針転換して「混ぜないでとにかく長くしろ、頻繁に変えるのも意味ない」ってことだよね

    +23

    -2

  • 12. 匿名 2025/11/07(金) 13:43:29 

    >>1
    これ以上面倒を増やさないで
    おすすめのパスワードとか出てくるけど誰がこれ覚えられるのって思う

    +57

    -1

  • 13. 匿名 2025/11/07(金) 13:43:52 

    ゆうていみやおうきむこうほりいゆうじとりやまあきらぺぺぺぺぺぺ

    +8

    -0

  • 14. 匿名 2025/11/07(金) 13:44:03 

    ブルータスお前もか攻撃

    +2

    -0

  • 15. 匿名 2025/11/07(金) 13:44:48 

    パスワードはノートに手書きで全て書いてある

    +65

    -0

  • 16. 匿名 2025/11/07(金) 13:45:05 

    スマホでアンダーバー出すの面倒なのでできれば使わないで欲しい

    +22

    -1

  • 17. 匿名 2025/11/07(金) 13:45:12 

    量子コンピュータならすぐだもんね

    +0

    -0

  • 18. 匿名 2025/11/07(金) 13:45:27 

    文章にしたらいいってきいたよ

    garuchansaikou

    +19

    -0

  • 19. 匿名 2025/11/07(金) 13:46:19 

    パスワードを一度でも覚えられた試しが無いわよ

    +6

    -1

  • 20. 匿名 2025/11/07(金) 13:46:31 

    >>6
    日本語で、が一番だよね

    ひらがな
    カタカナ
    漢字音読み
    漢字訓読み
    当て字
    ローマ字
    とか

    +54

    -1

  • 21. 匿名 2025/11/07(金) 13:47:22 

    15字も思い浮かばないし、8字までしか設定できないとことかある
    でもこの前ホットペッパーのパスワード変えようとしたら最大200字でビビった
    流石に200字も入力する気力ない

    +17

    -1

  • 22. 匿名 2025/11/07(金) 13:47:23 

    >>18
    hirumanogarumindaitaiobasan

    +9

    -1

  • 23. 匿名 2025/11/07(金) 13:47:27 

    >>1
    > アメリカの国立研究所がパスワードに数字や記号、大文字など異なる種類の文字を組み込むことを「推奨しない」とする新たな指針を公表しました。

    > 複雑な組み合わせを求められると、多くの人は覚えやすいようにかえって単純なパスワードを使い回すため効果が薄まるということです。


    がんばって大文字や記号を混ぜてたのにー

    +29

    -3

  • 24. 匿名 2025/11/07(金) 13:48:12 

    >>6 >>20
    現実的に考えて大手のサービスでひらがなが使えるパスワードなんて存在しないでしょ。

    +1

    -15

  • 25. 匿名 2025/11/07(金) 13:48:57 

    英字大文字、小文字
    数字
    記号
    この全てを使って8文字以上とかいうのがめちゃくちゃ面倒

    +22

    -0

  • 26. 匿名 2025/11/07(金) 13:50:35 

    >>10
    長くて覚えられん

    +5

    -1

  • 27. 匿名 2025/11/07(金) 13:50:39 

    >>1
    15文字なんてガルババア覚えられんだろーが

    +0

    -2

  • 28. 匿名 2025/11/07(金) 13:51:51 

    色んなところでパスワード設定があり過ぎてもう無理よ。メモしたら駄目だと思いつつメモしちゃってる。

    +16

    -0

  • 29. 匿名 2025/11/07(金) 13:52:26 

    >>24
    今は無いけどそれは単にそうしてないだけだよ
    技術的に出来ないからそうしてないわけじゃない

    +19

    -0

  • 30. 匿名 2025/11/07(金) 13:53:48 

    100kgBBAみたいなパスワードにしてる
    大文字小文字数字全部入ってる

    +16

    -0

  • 31. 匿名 2025/11/07(金) 13:54:36 

    ランダムな文字列のパスワードを生成して使ってるけど、覚えられないからソフトやアプリで管理するしかない

    +0

    -0

  • 32. 匿名 2025/11/07(金) 13:55:26 

    記号と大文字小文字含めて10字以上とか指定されることあるから、もう長めで複雑なやつで統一してる。

    +0

    -0

  • 33. 匿名 2025/11/07(金) 13:55:29 

    パスキーのほうが安全だよね。
    PINコードのほうが覚えやすいし。

    +3

    -0

  • 34. 匿名 2025/11/07(金) 13:56:19 

    スマホやブラウザに覚えさせてる時点で意味無し
    アナログのメモ帳に書くが最強

    +7

    -0

  • 35. 匿名 2025/11/07(金) 13:56:21 

    >>1
    これは怪しい
    大文字小文字や記号を入れると解読がかなり厄介になるのに単純に同じ文字を打ち込めだなんて、解読しやすくして盗もうとしてるみたいだ

    +5

    -2

  • 36. 匿名 2025/11/07(金) 13:57:26 

    >>21
    そんなにw
    ピカソのフルネームより長いじゃん

    +1

    -0

  • 37. 匿名 2025/11/07(金) 13:57:26 

    英字大文字、英字小文字、数字で基本の部分を決めて、あとはサイトによって記号を加えたりしてる

    +2

    -0

  • 38. 匿名 2025/11/07(金) 13:58:51 

    マイナーなキャラクターの名前とかも使ってる
    例えばsazaenonakazimaサザエの中島、みたいな
    デジタルにも紙にもパスワードをメモしてるけど、例のパスワードならsze〜〜nkzmみたいに自分しかわからないよう暗号化してる

    +6

    -0

  • 39. 匿名 2025/11/07(金) 13:58:55 

    パスワードの文字見えるようにしてくれないとこ嫌い
    どこで打ち間違ったかわからんがな

    +6

    -0

  • 40. 匿名 2025/11/07(金) 13:59:09 

    逆に意味あるワードにしちゃえば楽かもだね
    全部小文字でいいなら
    shibainunikagiru とかさ

    +9

    -0

  • 41. 匿名 2025/11/07(金) 14:00:21 

    >>24
    だから言ってんじゃん
    今までに無いから、最強なんだよ

    +26

    -0

  • 42. 匿名 2025/11/07(金) 14:02:55 

    >>15
    すご!忘れてどうしようもない時、手立てが無いんよね。
    秘密のノートに書いてあったら一発でわかる!

    あ‥家族にもバレる‥?

    +4

    -0

  • 43. 匿名 2025/11/07(金) 14:06:31 

    >>1
    最近は最低8文字、大文字、数字、記号全て入れる
    さらにメールに二段階とかで、さすがにウンザリ
    その上、パスワードの使い回しはしないように、パスワードは忘れないように
    ムリムリ

    +9

    -1

  • 44. 匿名 2025/11/07(金) 14:07:30 

    >>9
    私過去の愛犬の名前羅列してる。メモには(実家先代犬)(二代目)みたいな感じでメモしてる。私死んだ後も旦那にはよく犬の話してるから

    +3

    -0

  • 45. 匿名 2025/11/07(金) 14:09:36 

    >>1
    クレカなんか突破されてるやんか

    +2

    -1

  • 46. 匿名 2025/11/07(金) 14:11:25 

    >>15
    ノートに『いつもの』『いつもの321』とか書いてるから私以外はわからない

    +17

    -2

  • 47. 匿名 2025/11/07(金) 14:13:56 

    >>10
    使えない文字があって使えないと言われる

    +0

    -0

  • 48. 匿名 2025/11/07(金) 14:14:55 

    >>15
    それを盗まれたらおわり

    +5

    -3

  • 49. 匿名 2025/11/07(金) 14:15:15 

    >>44
    なるほど。私ペット飼ったことないから歴代の元彼の名前を羅列してみようかしら。

    +4

    -0

  • 50. 匿名 2025/11/07(金) 14:17:40 

    >>1
    マイナンバーの数字も覚えてないのにどうしろと

    +2

    -1

  • 51. 匿名 2025/11/07(金) 14:18:50 

    >>4
    ポイ活始めてパスワードを忘れたら困ると思って
    そうだ!!単語帳にサイト名書いて裏にパスワード書けばいいじゃん♪
    と思って単語帳買ったんだけどそのまま忘れてて昨日掃除したら使ってない単語帳が出てきた笑
    何でも忘れる

    +5

    -0

  • 52. 匿名 2025/11/07(金) 14:19:57 

    >>20
    そう思うと最近の子供の名前は安全かもね
    日本人だって読めないから外国人にはまず無理

    +7

    -1

  • 53. 匿名 2025/11/07(金) 14:21:08 

    そしたらラノベのタイトルみたいなことにならない?

    +2

    -0

  • 54. 匿名 2025/11/07(金) 14:24:39 

    15以上ね、バレたくないのやってる~
    そのかわりアナログでメモってるw

    +0

    -0

  • 55. 匿名 2025/11/07(金) 14:45:39 

    >>15
    私も~

    +0

    -0

  • 56. 匿名 2025/11/07(金) 14:58:25 

    >>30
    じわるww

    +7

    -0

  • 57. 匿名 2025/11/07(金) 14:58:36 

    >>20
    かカ力刀 こういうのにしたら外国人にはわからなそう。

    +21

    -1

  • 58. 匿名 2025/11/07(金) 14:59:11 

    >>32
    15年ぐらい前に使いはじめたパスワードは小文字と数字のみで良かったのでそう作って、そこに大文字も入れろというサイトが出てきて、記号も入れろというサイトが出てきて、もう覚えきれん

    +0

    -0

  • 59. 匿名 2025/11/07(金) 15:02:44 

    >>5
    数字入れなくていいならローマ字が便利だね
    warewareha-utyujin-da

    +25

    -2

  • 60. 匿名 2025/11/07(金) 15:03:03 

    覚えられない

    +1

    -0

  • 61. 匿名 2025/11/07(金) 15:04:05 

    >>46
    がるでは『いつもの_g』や『いつものpay』の手法が頭良いってもてはやされてるけど
    どっか1サービスで『いつもの』が暴かれたらあとは超簡単に推測されるワードでセキュ低くない?

    +5

    -1

  • 62. 匿名 2025/11/07(金) 15:05:01 

    >>15
    自分にもしもの事があった時、こういう風に手帳やノートにまとめておいて、通帳と一緒に金庫に入れておいてくれると家族は助かると思う

    +8

    -0

  • 63. 匿名 2025/11/07(金) 15:20:54 

    >>5
    a-nationみたいになってて面白い😂

    +6

    -0

  • 64. 匿名 2025/11/07(金) 15:25:19 

    >>23
    企業側が大文字・小文字・数字・記号を入れてくださいてしてるよね
    入れないとパスワード作れない仕様

    +10

    -0

  • 65. 匿名 2025/11/07(金) 15:35:49 

    >>28
    自分が死んだとき残された人も困るだろうからスマホのメモ機能にいれちゃってるわ

    +1

    -0

  • 66. 匿名 2025/11/07(金) 16:03:38 

    >>23
    私もだよ
    いちいち大文字に変えるの面倒だな
    まぁ面倒だからこそ良いのかな、なんて思ってたのに!

    +7

    -0

  • 67. 匿名 2025/11/07(金) 16:20:09 

    >>1
    意味のない日本語の文章と「サービス名の頭文字」とか「ロゴの色名」を組み合わせるだけでもだいぶ有効な防御になる

    +2

    -0

  • 68. 匿名 2025/11/07(金) 16:27:13 

    それよりクレジットカードのセキュリティコードって たったの3桁でしかも カードに書かれてるって これでいいの?って思う

    +7

    -0

  • 69. 匿名 2025/11/07(金) 16:27:13 

    >>15
    私も100均で
    もしもの じぶんノート買って
    鉛筆でサイト名とパスワード書いてある

    自分自身も忘れるし助かってる
    旦那分も買って書いてもらってる

    +4

    -0

  • 70. 匿名 2025/11/07(金) 17:13:00 

    >>4
    もうすでに忘れたパスワード何個かある
    必要になったときどうしようと思ってる…

    +5

    -0

  • 71. 匿名 2025/11/07(金) 18:33:30 

    >>13
    なんだっけこれ!🤣ファミコンのパスワードだよね、ドラクエ?

    +3

    -0

  • 72. 匿名 2025/11/07(金) 19:39:39 

    >>1
    指紋かAuthenticatorで良くね?

    +0

    -0

  • 73. 匿名 2025/11/07(金) 20:55:04 

    >>1
    ハッカーの手口(レインボーテーブル攻撃)

    1. 考えうる何億何兆通りのパスワード(例:password123)をリスト化する
    2. リスト化したパスワードをアルゴリズム(これはどこのサイトも同じ)で暗号化してペアでデータベース化(例:password123 => 008c70392e3abfbd0fa47bbc2ed96aa99bd49e159727fcba0f2e6abeb3a9d601)
    3. セキュリティがゆるいサイトからメールアドレスと暗号化パスワードのペアを盗む
    4. 2で作ったリストで逆引きしてパスワードを特定
    5. 大手サイトで片っ端からログイン

    1と2のリストは自分で作らなくてもサイトで誰でも買える。だいたいみんな同じパスワード使い回すから二要素認証のないサイトならどこのサイトでもログインできちゃう

    +0

    -0

  • 74. 匿名 2025/11/08(土) 00:54:55 

    >>23
    これは煩雑さの回避から形骸化させてしまう「人」の意識の問題だよね?
    ブルートフォースアタックのような機械的な攻撃には記号や大小文字なんか組み合わせた方が強いように思うんだけど?どうなんだろ?

    +0

    -0

コメントを投稿する

トピック投稿後31日を過ぎると、コメント投稿ができなくなります。