この記事のポイント

一度に全部を変えようとせず、再設定の起点になるメール、金融・決済、SNS、仕事関連から進めます。各サービスで異なる長く複雑なパスワードと多要素認証を使い、回復手段も確認します。

使い回しは一つの漏えいを横に広げる

IPAは、パスワードをできるだけ長く、複雑にし、使い回さないことを推奨しています。一つのサービスから認証情報が漏れた場合、同じ組み合わせを別サービスで試されるおそれがあります。

まず「同じか似たパスワード」を使うサービス名だけを一覧にし、パスワードそのものを平文でメモへ並べません。

変更する順番を決める

優先アカウント理由
1主要メールほかの再設定の起点になる
2金融・決済金銭被害につながりやすい
3SNS・通信なりすましや連絡先被害
4仕事・クラウド機密情報や共有先への影響
5その他順次固有化する

変更と同時に回復手段を確かめる

  • 登録メール・電話番号が現在使えるか
  • 多要素認証を有効にできるか
  • バックアップコードの保管場所
  • 不明なログイン端末・連携アプリがないか
  • 変更通知が届いたか

IPAは多要素認証の利用も不正ログイン対策として案内しています。認証コードを他人へ渡しません。

管理方法を一つに決めて完了日を残す

信頼できるパスワード管理機能等を使う場合は、提供元、保護方法、復旧方法を確認します。ブラウザや端末を共有する場合は、保存範囲と画面ロックも見直します。

公衆回線での重要操作は公衆Wi-Fiの確認手順、アプリ連携はアプリ権限の見直しも参照してください。

自分を整える記事一覧へ

よくある疑問

少しだけ文字を変えれば使い回しではありませんか?

推測されやすい共通パターンは避け、サービスごとに異なるパスワードを設定してください。

多要素認証があれば同じパスワードでも大丈夫ですか?

多要素認証は有効な対策ですが、パスワードの使い回しを続けてよい理由にはなりません。両方を組み合わせます。

参考資料・出典

確認日:2026年10月6日。制度・サービス内容は変更される場合があります。下記資料の対象範囲・公表時点も併せて確認してください。

記事は、公開された資料の要約と編集部の比較・準備の提案を区別して構成しています。サービスの実地利用や独自の効果検証は行っていません。編集方針を確認する