—/100 · —
以下のチェックをどれでも実行できます — スキップしたチェックでスコアが下がることはありません。
ブラウザのシグナルを読み取り中…
k-anonymity:SHA-1ハッシュの最初の5文字だけがブラウザの外に出ます。
例:
機能の説明
このツールは 4 つのプライバシーチェックを 1 か所で実行し、それらを英字グレード付きの 0–100 スコア 1 つにまとめ、具体的な推奨事項を添えます:
- ブラウザーフィンガープリント - ハードウェア、グラフィック、ネットワーク、入力の各シグナルから、あなたのブラウザーがどれほど一意に識別可能かを測ります。
- パスワード強度 - テストしたパスワードがどれだけ破られにくいか(0–4 のティア)。
- 漏洩への露出 - そのパスワードと完全に一致するものが、既知のデータ漏洩に登場しているかどうか。
- サイトのセキュリティヘッダー - 任意のサイトのレスポンスヘッダー(DevTools → Network から)を貼り付けると、8 ヘッダーの評価が得られます。
各チェックは 25 点満点です。スキップしたチェックでスコアが下がることはありません - パーセントは、実際に実行したものだけを対象に再正規化されます。
使い方
- フィンガープリントはページを開いた時点で自動的に実行されます - 読み取るのはローカルのブラウザー API だけです。
- 実際に使っているパスワードを入力し、パスワードをチェックを押します。強度と漏洩露出は同時に判定され、ブラウザーの外に出るのはその SHA-1 ハッシュの最初の 5 文字だけです(k-anonymity - 単体の漏洩チェッカーと同じ設計)。
- 評価したいサイトを開き、DevTools からレスポンスヘッダーをコピーしてヘッダー欄に貼り付け、ヘッダーを評価を押します。
- スコアを読みます。弱いカテゴリーごとに、詳しい調査と対策のための完全な単体ツールへリンクします。
例
強く安全な構成 - フィンガープリントのシグナルが少なく、どの漏洩にも登場しない 4/4 のパスワード、A 評価のヘッダーが揃うと、90 以上(A)になります。
至急対応のケース - 既知の漏洩に登場するパスワードは、見た目の強度にかかわらず、パスワードと漏洩の両カテゴリーを即座に赤帯へ沈め、「今すぐ使用をやめてください」という推奨を表示します。
部分実行 - ヘッダーだけ(25 点満点、25 を分母とするパーセント)、またはフィンガープリントだけを評価しても、スコアは検査した内容に合わせて適応します。
補足事項
- 何も保存されません。 パスワード、ハッシュ、ヘッダーのテキスト、スコアのいずれもこのページを離れません。例外は、漏洩チェックが公開の HIBP レンジ API へ送る 5 文字のハッシュプレフィックスだけです。
- スコアは方向性の目安であり、科学ではありません。 フィンガープリントの「一意性」は、ブラウザーが露出させるシグナルとそのリスククラスから採点されます - 実世界での識別性は、トラッカーのフィンガープリンティングアルゴリズム次第です。
- スキップしたチェックが不利に働かない理由: スコアは測定されたものを測定します。ヘッダーチェックだけを実行すれば、25/100 ではなく 25 点満点のヘッダーのみの評価が得られます。
- 背後にある 4 つのツール - Browser Fingerprint、Password Strength Analyser、Breach Checker、Security Headers - はそれぞれ、この合成ツールが示すよりはるかに多くの詳細を扱えます。
- Go 双子: 採点エンジンは CLI の
cosmodev privacy-scoreとして同梱され、このページの実装とテストベクトルを共有しています。