複雑さより長さ
攻撃者は、膨大な数の組み合わせを試してパスワードを当てようとします。1文字増えるごとに手間は何倍にもなるので、長いランダムなパスワードは、記号だらけの短いパスワードよりずっと強くなります。大事なアカウントなら16文字以上を目指しましょう。
パスワードを作る
- パスワード生成を開きます。
- 長さを16以上にし、大文字、小文字、数字、記号をオンのままにします。手で入力することがあるなら紛らわしい文字を除くにチェックを入れます。
- パスワードマネージャーにコピーします。
パスワードはブラウザの安全な乱数から作られ、どこにも送信されません。
サイトごとに違うパスワードを
あるサイトが攻撃されると、攻撃者は漏れたメールアドレスとパスワードをほかのサイトでも試します。アカウントごとに違うパスワードにしておけば、1つの漏えいが次々に広がるのを防げます。覚えるのはパスワードマネージャー(ブラウザやスマートフォンに内蔵のもので十分)に任せましょう。
覚えておく必要があるパスワード
パソコンのログインやパスワードマネージャーのように記憶して入力する少数のパスワードには、関係のない4〜5個のランダムな単語を並べたパスフレーズが、長くて強く、文字の羅列より覚えやすくなります。
2段階認証をオンにする
認証アプリやセキュリティキーを使えば、盗まれたパスワードだけではログインできなくなります。