SECURE · BROWSER-ONLY
パスワード生成.jp
Secure Password Generator
🛡 ブラウザ完結 🔐 Web Crypto API 📡 通信ゼロ

パスワード漏洩チェック

入力したパスワードが、過去の漏洩データに含まれていないかを確認します。k-Anonymity 方式で、パスワード本体は外部に送信されません。SHA-1 ハッシュの先頭5文字のみが送信されます。

● パスワードを入力
パスワード本体は 送信されません。SHA-1 ハッシュの先頭5文字のみが送信されます(k-Anonymity)。
● k-Anonymity の仕組み

1. ブラウザ内でパスワードを SHA-1 ハッシュに変換します。

2. ハッシュの 先頭 5 文字だけ を haveibeenpwned API に送ります。

3. サーバーは「先頭5文字が一致する全ハッシュ(残り35文字)+漏洩回数」を返します。

4. ブラウザ内で残り35文字を照合し、漏洩有無を判定します。

→ パスワード本体・全ハッシュは外部へ一切出ません。

● 判定結果
● 漏洩していた場合の対処
  1. 01
    そのパスワードを使っている全アカウントで即変更
    同じパスワードを複数のサービスで使い回している場合、ひとつ漏洩した時点で他のアカウントもすべて危険にさらされます。
  2. 02
    2要素認証(2FA)を有効にする
    パスワード単独では、漏洩時に防御線がありません。2FA を必ず併用してください。
  3. 03
    パスワードマネージャーを導入する
    サービスごとに別のランダムパスワードを使うのが理想です。マネージャーがあれば自動で管理できます。
  4. 04
    アカウントのアクティビティを確認
    ログイン履歴・最近の操作・送信メール・支払い履歴を一通り確認し、不審な動きがないかチェックしてください。
● 漏洩データベースについて

このページは haveibeenpwned.com(HIBP)の Pwned Passwords データベースを使用しています。HIBP はセキュリティ研究者 Troy Hunt が公開している、過去の漏洩事故から集約されたパスワードハッシュのデータベースです。

2026年5月時点で約 8 億件以上のユニークなパスワードハッシュが登録されています。これは「現実に漏洩したことが確認されているパスワード」のリストです。

注意: 「漏洩データに含まれていない」という結果は、未公開の漏洩事故や将来的な漏洩を保証するものではありません。