一度に全部を変えようとせず、再設定の起点になるメール、金融・決済、SNS、仕事関連から進めます。各サービスで異なる長く複雑なパスワードと多要素認証を使い、回復手段も確認します。
使い回しは一つの漏えいを横に広げる
IPAは、パスワードをできるだけ長く、複雑にし、使い回さないことを推奨しています。一つのサービスから認証情報が漏れた場合、同じ組み合わせを別サービスで試されるおそれがあります。
まず「同じか似たパスワード」を使うサービス名だけを一覧にし、パスワードそのものを平文でメモへ並べません。
変更する順番を決める
| 優先 | アカウント | 理由 |
|---|---|---|
| 1 | 主要メール | ほかの再設定の起点になる |
| 2 | 金融・決済 | 金銭被害につながりやすい |
| 3 | SNS・通信 | なりすましや連絡先被害 |
| 4 | 仕事・クラウド | 機密情報や共有先への影響 |
| 5 | その他 | 順次固有化する |
変更と同時に回復手段を確かめる
- 登録メール・電話番号が現在使えるか
- 多要素認証を有効にできるか
- バックアップコードの保管場所
- 不明なログイン端末・連携アプリがないか
- 変更通知が届いたか
IPAは多要素認証の利用も不正ログイン対策として案内しています。認証コードを他人へ渡しません。
管理方法を一つに決めて完了日を残す
信頼できるパスワード管理機能等を使う場合は、提供元、保護方法、復旧方法を確認します。ブラウザや端末を共有する場合は、保存範囲と画面ロックも見直します。
公衆回線での重要操作は公衆Wi-Fiの確認手順、アプリ連携はアプリ権限の見直しも参照してください。
よくある疑問
少しだけ文字を変えれば使い回しではありませんか?
推測されやすい共通パターンは避け、サービスごとに異なるパスワードを設定してください。
多要素認証があれば同じパスワードでも大丈夫ですか?
多要素認証は有効な対策ですが、パスワードの使い回しを続けてよい理由にはなりません。両方を組み合わせます。
参考資料・出典
確認日:2026年10月6日。制度・サービス内容は変更される場合があります。下記資料の対象範囲・公表時点も併せて確認してください。
記事は、公開された資料の要約と編集部の比較・準備の提案を区別して構成しています。サービスの実地利用や独自の効果検証は行っていません。編集方針を確認する



