正直な答えは「何を守っているかによる」です——フォーラムアカウントと暗号資産ウォレットでは、侵害された場合のリスクが同じレベルではないため、同じパスワード長は必要ありません。この記事では、アカウントの種類別に具体的な長さの目安を示し、現行のガイドラインが強制記号のような構成ルールよりも長さを重視する理由を説明します。
TL;DR
- NIST SP 800-63Bは、強制記号のような複雑さのルールを課すのではなく、長いパスワードを許可(さらには推奨)することを推奨しています。
- ほとんどのアカウントには16文字が妥当なデフォルトです。資金やアイデンティティを保護するものには20文字以上、パスワードマネージャーのマスターパスワードには24〜32文字以上を推奨します。
- 長さは保護力を指数関数的に高めますが、強制的な文字種ルールはそれぞれ比較的わずかな効果しかもたらしません。数学的な根拠はパスワードエントロピーを解説を参照してください。
- 長さが役立つのは、文字が真にランダムである場合のみです。長くても予測可能なパスワード(文章やキーボード配列)では、その効果を十分に得られません。
簡単な答え
ほとんどのアカウントには最低16文字、金融やアイデンティティに関わる重要なアカウントには20文字以上、パスワードマネージャーのマスターパスワードや他の単一障害点には24〜32文字以上を使用してください。PassGenerate では長さを直接設定でき、デフォルトは16文字で一般的なケースをカバーします。リスクの高いアカウントには増やしてください。
アカウントの種類別・推奨される長さ
| アカウントの種類 | 推奨される長さ | 理由 |
|---|---|---|
| 低リスクのフォーラムやニュースレター登録 | 12〜16文字 | 侵害された場合の影響は小さいが、単純な推測は避ける価値がある |
| メールとクラウドストレージ | 16〜20文字 | メールは他のあらゆるものの復旧手段になることが多く、侵害されると連鎖的な被害が生じる |
| 銀行や金融サービス | 20〜24文字 | 直接的な金銭的リスクにさらされる。金融機関自体も最低長を年々長くしている |
| 管理者アカウント、暗号資産ウォレット、パスワードマネージャーのマスターパスワード | 24〜32文字以上 | 単一障害点であり、侵害されると下流のすべてが露出しうる |
| 記憶しやすいパスフレーズ(暗記して頻繁に入力する必要がある場合) | ランダムな単語4〜6語 | 記号を多用した短めのパスワードと同等以上のエントロピーを持ち、正確に入力しやすい |
NISTが強制的な複雑さのルールから離れた理由
大文字必須、数字必須、記号必須、90日ごとの強制ローテーションといった古いパスワードポリシーは、善意から生まれたものでしたが、実際には逆効果でした。強制的な複雑さは、そのルールを満たしつつも実質的なエントロピーをほとんど追加しない予測可能なパターン(Summer2024!、Password1@)へと人々を追いやり、強制ローテーションは、まったく新しいものを選ぶのではなく、数字を1つ増やす(Password1、Password2)方向へと人々を追いやります。
NISTは2025年に発表された SP 800-63B 第4版 でこの方針転換を正式化しました:サービスは64文字以上のパスワードを許可しなければならず、スペースおよび印刷可能な文字の全範囲を受け入れなければなりません。パスワードが唯一の認証要素である場合、NISTは現在最低15文字を定めており、多要素認証と組み合わせる場合は8文字まで下がります。第4版は以前のガイドラインをさらに進め、強制的な構成ルール(大文字、数字、記号の必須化)を単に非推奨とするのではなく明示的に禁止し、代わりに漏洩済みパスワードのリストと照合して新しいパスワードをチェックするようサービスに指示しています。また、定期的な強制ローテーションも完全に廃止しました――パスワードは、決まったカレンダーに従ってではなく、実際に侵害の証拠がある場合に変更すべきです。実際に機能するセキュリティのてこは、必須文字種のチェックリストではなく、長さと真のランダム性を組み合わせたものです。
長さだけで安全性は保証されるか
いいえ——長さは真のランダム性を伴って初めて役立ちます。aaaaaaaaaaaaaaaaaaaa(20文字)はその長さにもかかわらず簡単に推測できますし、よく知られた本から取った20文字の文章も、一般的なフレーズに基づく辞書攻撃で推測可能です。上記の長さの推奨は、PassGenerateが行っているように、文字が暗号学的に安全な擬似乱数生成器(CSPRNG)によって生成されている、あるいはパスフレーズの場合は真にランダムな単語リストから抽出されていることを前提としています——覚えやすさを優先して選ばれたものではありません。覚えやすさを優先すると、ほぼ常に見た目より少ないランダム性になってしまいます。
実践的な適用方法
毎回手作業でエントロピーを計算する必要はありません。実用的なルールとして:
- この特定のアカウントが侵害された場合に何が起こるかを自問してください——面倒な程度か、連鎖的な大惨事か。
- その答えに基づいて、上記の表から長さを選んでください。
- 自分で組み立てるのではなく、ランダムに生成してください——長さは背後に真のランダム性があって初めて意味を持ちます。
- 頻繁に暗記して入力する必要があるアカウントには、ランダムな文字列ではなくランダムなパスフレーズを使ってください——同等のセキュリティを保ちつつ、正確に入力しやすくなります。
重要なポイント
- パスワードの長さは、そのアカウントが侵害された場合に実際に何が危険にさらされるかに応じて調整すべきであり、すべてに単一の固定数値を当てはめるべきではありません。
- NIST SP 800-63Bは、強制的な文字構成ルールよりも、長めの最低長と漏洩リストとの照合を重視しています。
- 長さだけでは不十分です——約束されたセキュリティを実現するには、真のランダム性(CSPRNG生成またはランダムな単語リスト)と組み合わせる必要があります。
- 16文字は日常的なアカウントの大部分をカバーします。パスワードマネージャーのマスターパスワードについては、特に24〜32文字以上に引き上げてください。
PassGenerateを信頼できる理由
- パスワードはWeb Crypto APIを使用してブラウザ内でローカルに生成されます。
- パスワードがサーバーに送信されることはありません。
- 暗号学的に安全な擬似乱数生成器(CSPRNG)を使用しています。
- NISTおよびOWASPが推奨する最新のセキュリティベストプラクティスに従っています。
参考文献
- NIST SP 800-63B 第4版(2025年)– デジタルアイデンティティガイドライン
- OWASP 認証チートシート
- CISA パスワードガイダンス
結論
唯一の正しいパスワードの長さというものは存在しません——各アカウントのリスクレベルに応じた正しい長さが存在するだけです。16文字はほとんどのアカウントにとって妥当な下限であり、金融やアイデンティティに関わる重要なアカウントは20文字以上に値し、単一障害点として機能するもの(特にパスワードマネージャーのマスターパスワード)は24〜32文字以上に値します。しかし、文字が実際にランダムでなければ、これらはすべて意味を持ちません——長さは乗数であり、ランダム性こそがその乗数によって掛け合わされるものなのです。