このページの本文へ

複数サービスでの使い回しはやめよう(ただし定期的な変更は不要)

5月1日は「世界パスワードの日」 “危険なパスワード”とはどんなもの?

2025年05月01日 16時00分更新

文● 福澤陽介/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 毎年5月の第1木曜日、つまり2025年5月1日は「世界パスワードの日」だ。

 パスワード管理サービスを手掛ける米Keeper Securityの調査レポート(2024年サイバー攻撃対策の未来)によると、パスワード攻撃は、急速に増加している脅威のトップ5に入るという。今なおパスワードは、企業と個人のデータ漏えいにおける、一般的な要因となっている。

 ここでは、総務省が公開する「国民のためのサイバーセキュリティサイト(以下、同サイト)」の情報を基に、安全なパスワードやその扱い方についておさらいする。

国民のためのサイバーセキュリティサイト

安全なパスワード、危険なパスワードはどんなもの

 安全なパスワードの要件を具体的に定義すると、「他人に推測されにくく」「機械的な処理でも割り出しにくいもの」と言える。

 総務省サイトでは、「ある程度長いランダムな英数字の並びが好ましい」としつつ、覚える必要のあるパスワードでは、「文章にならない無関係な単語をつなげる」ことや、「その間に数字列を挟む」ことで、推測されにくく、覚えやすいパスワードを作ることができると案内する。

 逆に危険なパスワードとして、以下の5つのパターンを挙げる。

・IDと同じ文字列
・自分や家族の名前、電話番号、生年月日
・辞書に載っているような一般的な英単語ひとつだけ
・同じ文字の繰り返しやわかりやすい並びの文字列
・短すぎる文字列

 なお、セキュリティ企業であるNord Securityが公開した、2024年の「日本企業で最も使われたパスワード」のランキングは、1位が「password」(4426回)、2位が「12345678」(3036回)、3位が「123456789」(2166回)であった。このような危険なパスワードが企業でも使われているのが現状であり、あらためてこれらのパターンが使用されていないかをチェックする必要があるだろう。

Nord Securityのパスワードランキング

パスワードの保管方法にも注意

 せっかく安全なパスワードを設定しても、パスワードが他人に漏れて(知られて)しまっては意味がない。同サイトでは、パスワード保管時の留意点として、以下を挙げている。

・パスワードは、同僚等の第三者に教えずに、秘密にすること
・パスワードを電子メールでやりとりしないこと
・パスワードのメモを、ディスプレイなど他人の目に触れる場所に貼らないこと
・やむを得ずパスワードをメモした場合は、鍵のかかる机や金庫など安全な場所で保管すること

 また、「覚える」必要をなくすため、OSやブラウザ、専用ツールが提供するパスワードの一括管理機能の活用も推奨している。もちろん、これらのツールを利用する際は、充分に安全なマスターパスワードやデバイスのロック機能(生体認証など)で、厳重に保護する必要がある。

パスワードを複数サービスで使い回さない(ただし定期変更は不要)

 パスワードはできる限り、複数のサービスで使い回さないようにする必要がある。なぜなら、サービスから流出したアカウント情報から、他サービスへの不正ログインを試す攻撃手法が一般化されているからだ。

 また、利用するサービスによっては、パスワードの定期変更を求められることもあるが、同サイトでは、「実際に流出した事実がない場合は、パスワードを変更する必要はない」と案内する。むしろ定期変更を義務づけると、パスワードの使い回しやパターン化が進むおそれがある。それよりも、使い回しではない「固有のパスワード」を設定することが重要だ。

 これまで、パスワードは定期変更するものという考えが一般的ではあったが、内閣サイバーセキュリティセンター(NISC)からも、「パスワードを定期変更する必要はない」という見解が示されており、長年の慣行を変えていくタイミングだろう。

 なお、GMOインターネットグループの「GMOセキュリティ24」など、自分のメールアドレスから、それとひもづけられたパスワードが漏えいしていないかどうかをチェックするサービスもある。一度試して、実際に流出していた際には、パスワードを安全なものへと設定し直してほしい。

GMOセキュリティ24(https://www.gmo.jp/security/

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  3. 3位

    ネットワーク

    ネットワークとセキュリティの統合に強み 通信事業者系ZTNA/SASEサービス3選

  4. 4位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  5. 5位

    デジタル

    海外駐在員の負担を軽減し、ワンチームへ kintoneは言語と文化の壁を越える「翻訳の魔法」

  6. 6位

    ビジネス

    医療費5兆円抑制につながる“国産ヘルスケア基盤”構築へ SMBC×富士通×ソフトバンクが業務連携

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    サーバー・ストレージ

    「30%ではなく“30倍”の生産性向上へ」 AIエージェント時代に求められるIT基盤、マイケル・デル氏が語る

  9. 9位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  10. 10位

    ITトピック

    AIセキュリティで必要な6つの対策/20代の半数が「検索エンジンを使わない」/生成AIツールはエンジニアの「業務インフラ」へ、ほか

集計期間:
2026年05月19日~2026年05月25日
  • 角川アスキー総合研究所