こんにちは! バックエンドエンジニアのKazです。 とても唐突ですが、「パスワード」って危ないと思いませんか? 「ユーザー名+パスワード」でのログインは最適解ではない ショッピングサイトやSNSサイト、Webメールから電話料金の支払いサイトまで、ありとあらゆるサービスで「ユーザー名とパスワードの組み合わせ」で登録・ログインが行われていますよね。 でも、これって本当に適切なんでしょうか。 パスワードを「信頼しない」設計 まず英語版Wikipediaの「最もよく使われるパスワード一覧」というページを読んでみてください。 2011年以後、「123456」と「password」が1位と2位を争っているのが見てとれます。 ほかにも、キーボードを左上から順に打つ「qwerty」とか、管理者が設定しそうな「admin」とか、このレベルのパスワードが非常によく使われています。 つまりは、利用者がこうしたパ