パスワードの“ちょうどいい長さ”!長さと使いやすさの落とし所
みなさん、パスワードってどれくらいの長さにしていますか?
管理ソフトを使っている方が多いのかどうか、前から少し気になっていました。
自分で手動で手入力することが多いので、正直なところ10文字程度が限界だと感じています。
長くすると安心だけど、入力でまちがえたり、ちょっとしたストレスにもなるし、短すぎると不安にもなる。
そのあたりのバランスが難しいなと思っています。
ちなみにmineoのパスワードは16文字。
なので、みんなは管理ソフトを使っているのか、それとも自分で入力しているのか、よかったら教えてほしいです。
管理ソフトを使っているのかアンケートを取りたいけど、アンケート機能ってなくなったのかな。
アンケートは別の投稿で設置しました。
https://king.mineo.jp/reports/344880
15 件のコメント
コメントするには、ログインまたはメンバー登録(無料)が必要です。


ただしGoogleアカウントのみ、手動入力で20文字程度です。
結局、どっかからのサイトから漏れるので、被害が拡大しないようにするのが肝要と考えています
最近は12文字以上ぐらいにしてるかなあ
ランダムで生成してます
PCはkeepass+kee(firefoxのaddon)でdbはローカルとdropboxへ同期コピー
スマホは必要最低限分をgoogleパスワードマネージャー(一応keepass2androidでdropboxのdbを参照できるようにはしてます)
古いところで短くて英数のみのところは8桁くらいですが基本はkeepassでパスワード生成して自分で手修正
適当に順番を変え記号を入れて16~32桁にしてます

マイネ王のアンケートで選択肢が出てきます
再投稿お願いします
文字列の長さが重要なファクターとなります。
その根拠は以下のページの通りです。
https://www.niandc.co.jp/tech/20241113_55911/
よって、パスワード管理が難しくなるのでApple謹製パスワードアプリやmineo/eo光についてはパスキーを併用する様にしています。使ってみると間違いが無くなり、スムーズ管理できる様になってとても便利です。
何でも100%漏れないことはない…
制限あればそれにあわせてマックス文字数に
50文字なんでもちろん覚える気はないですが、判別し易いように、自動生成した後、最新の3文字くらいをアプリやサイトの頭文字に変更してます
例えば
mineoアプリなら
min+47文字
とかにしてます。
10文字~20文字程度なら自動生成のまま使います
金融機関、店、意味不明なサイトごとに、8文字ごとにわけている。
EXCELで管理かな。
MINEOだったらM+8文字みたいな感じ
サーバーのお話を聞いたことがあります。まだ Unicodeが出来る前。
現在で考えても「確かに漢字含めて全角半角混ぜこぜにしたら桁数少なくても破りづらいわな」と
感じます。
でも内部的には文字コードが何バイトなのか?と判断しなきゃならないから面倒だよなあ、と
設計のお話を聞きながら肝を聞いて「あ、やっぱりそこが面倒なのか…(以下略)」
など、情報交換しました。
今現在で同じようなパスワード管理出来たら結構きつくなるかなあ?
※Unicodeもバイト数が一定ではないので
パスワード解析側<>パスワード管理側ともに
負荷の重い作業にはなりますが。
>> ばななめろん さん
なんという無茶を・・・😅unicode前でも漢字コードが複数あって(JIS、s-jis、NEC漢字、EUC・・・)処理系で揺らいだら面倒
漢字のデザインや追加やら表示ゆらぎとか追えない気もする
unicode後は漢字コードは良いとしても世界レベルの文字コードの検証が必要になる。今どき、国際化を無視できんし、読めない入力方法わからない海外の文字コードとか検証が困難・・・