掲示板

パスワードの“ちょうどいい長さ”!長さと使いやすさの落とし所

みなさん、パスワードってどれくらいの長さにしていますか?

管理ソフトを使っている方が多いのかどうか、前から少し気になっていました。

自分で手動で手入力することが多いので、正直なところ10文字程度が限界だと感じています。

長くすると安心だけど、入力でまちがえたり、ちょっとしたストレスにもなるし、短すぎると不安にもなる。

そのあたりのバランスが難しいなと思っています。
ちなみにmineoのパスワードは16文字。

なので、みんなは管理ソフトを使っているのか、それとも自分で入力しているのか、よかったら教えてほしいです。

管理ソフトを使っているのかアンケートを取りたいけど、アンケート機能ってなくなったのかな。

アンケートは別の投稿で設置しました。
https://king.mineo.jp/reports/344880


15 件のコメント
1 - 15 / 15
基本的に手動入力で10文字前後、Googleパスワードで管理してます。

ただしGoogleアカウントのみ、手動入力で20文字程度です。
10文字超えると覚えられません…
ま、サイトごとに違うパスワード使うので記憶するのは無理なんで自分で入力するのは放棄してます
結局、どっかからのサイトから漏れるので、被害が拡大しないようにするのが肝要と考えています
最近は12文字以上ぐらいにしてるかなあ
ランダムで生成してます
もう手管理入力は諦めて管理アプリ使ってます
PCはkeepass+kee(firefoxのaddon)でdbはローカルとdropboxへ同期コピー
スマホは必要最低限分をgoogleパスワードマネージャー(一応keepass2androidでdropboxのdbを参照できるようにはしてます)
古いところで短くて英数のみのところは8桁くらいですが基本はkeepassでパスワード生成して自分で手修正
適当に順番を変え記号を入れて16~32桁にしてます

Screenshot_20260810_000213_Chrome.jpg

マイネ王のアンケートで
選択肢が出てきます

再投稿お願いします
15文字以上を前提として考えています。
文字列の長さが重要なファクターとなります。
その根拠は以下のページの通りです。
https://www.niandc.co.jp/tech/20241113_55911/

よって、パスワード管理が難しくなるのでApple謹製パスワードアプリやmineo/eo光についてはパスキーを併用する様にしています。使ってみると間違いが無くなり、スムーズ管理できる様になってとても便利です。
金融機関 関係は 手入力です
何でも100%漏れないことはない…
私は管理しているアカウントが100を超えているので管理ソフトを使わないと管理不可能です。なのでパスワードも自動生成ですし、手入力はしません。MAX16桁ぐらいのサイトもあるので12桁が基本です。
自動生成で、制限なければ50文字に
制限あればそれにあわせてマックス文字数に

50文字なんでもちろん覚える気はないですが、判別し易いように、自動生成した後、最新の3文字くらいをアプリやサイトの頭文字に変更してます

例えば
mineoアプリなら
min+47文字
とかにしてます。

10文字~20文字程度なら自動生成のまま使います
ブラウザが覚えてくれます(^o^)丿
8文字ですね、もっともかなりのサイトがこの程度では許してくれませんけど(大小英数字を入れて12文字とか特殊文字を必ず使う等々)…。結果として違うパスワードを都度考えてそれは Libre Calc で(更に)パスワード付きで書き込みしてファイルを作ってました、USBメモリにバックアップを取ります(あえてオフライン)。でも決済処理では大体ワンタイムパスワードを作らなければいけないですよねぇ…。
8文字+かな、
金融機関、店、意味不明なサイトごとに、8文字ごとにわけている。
EXCELで管理かな。
MINEOだったらM+8文字みたいな感じ
パスワードを記憶力やメモに頼って管理するリスクを良く分かっているつもりなので、パスワードマネージャーで一括管理し、新規のパスワードは内蔵のジェネレーターで逐一生成しています。
昔々、とあるところで「パスワードは全角、かつ漢字も含めてOK」という設計をした
サーバーのお話を聞いたことがあります。まだ Unicodeが出来る前。

現在で考えても「確かに漢字含めて全角半角混ぜこぜにしたら桁数少なくても破りづらいわな」と
感じます。
でも内部的には文字コードが何バイトなのか?と判断しなきゃならないから面倒だよなあ、と
設計のお話を聞きながら肝を聞いて「あ、やっぱりそこが面倒なのか…(以下略)」
など、情報交換しました。

今現在で同じようなパスワード管理出来たら結構きつくなるかなあ?

※Unicodeもバイト数が一定ではないので
 パスワード解析側<>パスワード管理側ともに
 負荷の重い作業にはなりますが。

>> ばななめろん さん

なんという無茶を・・・😅

unicode前でも漢字コードが複数あって(JIS、s-jis、NEC漢字、EUC・・・)処理系で揺らいだら面倒
漢字のデザインや追加やら表示ゆらぎとか追えない気もする

unicode後は漢字コードは良いとしても世界レベルの文字コードの検証が必要になる。今どき、国際化を無視できんし、読めない入力方法わからない海外の文字コードとか検証が困難・・・
コメントするには、ログインまたはメンバー登録(無料)が必要です。