パスワードの新常識
パスワードの新常識:強力にして基本は変えない/流出時は即・全く別に変更 パスワードの新常識:強力にして「基本は変えない」/流出時は即・全く別に変更 ※ ほとんどの流出はフィッシングによるもの。まずは“偽サイトに入力しない”運用が最重要です。 参考動画 基本方針(2025年の実務感) 頻繁な変更は不要。 まず 長く・強力 なパスワードをサービスごとに別で設定。 流出が判明したら即変更。 ただし 過去と似ていない“全く別物” にする(リスト型攻撃対策)。 最大のリスクはフィッシング。 URLの正当性確認/公式アプリやブックマークからログイン。 強いパスワードの作り方 最低12文字、できれば16〜20文字以上。 大文字・小文字・数字・記号を混在。辞書語は避ける。 サービスごとに別のパスワード(使い回し禁止)。 パスフレーズ(例: Blue-Dog?7River+Moon )やパスワードマネージャーの利用。 必ず二段階認証(MFA)をON。リカバリコードも保管。 危険!“よくあるパスワード”ベスト427 以下は漏洩データに頻出し、攻撃ツールが最初に試す候補です。使っていたら今すぐ変更を。 123456 password 123456789 12345 12345678 qwerty 111111 123123 abc123 password1 1234 1234567 dragon letmein baseball football iloveyou monkey 696969 shadow ...