本ページはプロモーションが含まれています。
iPhoneに「漏洩の危険があるパスワード」と表示されたら、その文字列が既知の漏洩データに含まれている可能性をAppleのパスワード監視機能が検出した状態です。iPhone本体からパスワードが流出した、対象アカウントがすでに乗っ取られた、Appleが平文のパスワードを読んだ、という意味ではありません。ただし、第三者が同じ文字列を入手してログインを試せる状況は想定すべきです。
2026年9月29日時点の画面名を基準に、警告の意味、iPhone上で変更する順路、旧iOSとの差、変更できない場合の分岐、変更後の確認までを解説します。銀行、通販、メール、SNSなど重要なアカウントから着手してください。
目次
「漏洩の危険があるパスワード」は何を検出した表示?
Appleのパスワードのセキュリティに関する勧告では、保存済みの認証情報を「漏洩」「再利用」「安全性が低い」といった観点で判定します。「漏洩の危険があるパスワード」は、保存されたパスワードと、データ漏洩で公開されたことが分かっているパスワードのリストが一致した場合に示される警告です。
ここで重要なのは、警告がアカウント単位の侵入確認ではなく、パスワード文字列の危険性を知らせるものだという点です。同じ文字列が漏洩データに存在していても、どの会社から漏れたか、現在のアカウントへ第三者がログインしたかまでは、この表示だけでは判断できません。反対に、不審な履歴がなくても放置してよいとはいえません。攻撃者は漏洩したメールアドレスとパスワードの組み合わせを別サービスで試すため、使い回しがあるほど被害が連鎖しやすくなります。
「再利用されたパスワード」は、保存済みの複数サイトで同じ文字列を使っているという判定です。「推測されやすいパスワード」などの表示は、短い文字列や単純な並びのように強度が不足しているという判定です。漏洩警告がなくても、再利用と強度不足は別々に直す必要があります。
なお、この警告はWebサイトの閉鎖、古い保存情報、変更後の情報がiPhoneへ反映されていない場合にも残ることがあります。まず対象のドメイン名とユーザー名を確認し、自分が現在使っているアカウントかを切り分けます。

警告を「iPhoneの故障」と捉えず、対象サイトと使い回し先を特定する出発点にしましょう。
結論として候補になるのは次のサービスです。条件を先に確認しておくと比較が早くなります。
Appleは保存済みパスワードをどのように漏洩データと照合する?
Appleのパスワードの監視によると、iPhoneはパスワード自動入力キーチェーンに保存された文字列を、継続的に更新される既知の漏洩パスワード群と照合します。頻出する漏洩パスワードは端末内のローカルリストで確認し、それ以外は暗号学的な照合プロトコルを利用します。
Appleの説明では、照合のために正しいパスワードそのものをAppleへ送信するのではありません。サーバーとの照合で共有される情報は暗号学的ハッシュの限定されたプレフィックスであり、端末側で一致を判定する仕組みです。照会件数から保存数を推測されにくくするため、要求の一括処理やダミーの文字列も使われます。そのため、「監視を有効にするとAppleへ全パスワードが読める形で送られる」という理解は正確ではありません。
ただし、監視できるのはAppleの「パスワード」アプリやiCloudキーチェーンに保存されている認証情報が中心です。紙、メモ、別のパスワード管理サービスだけに保存した文字列まで、Appleの一覧へ自動的に現れるとは限りません。また、警告がないことは、そのサービスが侵害されていないことや、パスワードが今後漏れないことを保証するものではありません。
2026年9月29日時点では、Apple純正の管理機能を中心に使う場合と、WindowsやAndroidを含めて別の管理サービスへ統一する場合で運用が変わります。後者を検討する場合は、LUFTMEDIAの1PasswordのiPhone設定・使い方も参考になります。複数の保管先を無計画に併用すると、どちらが最新か分からなくなるため、主な保存先を決めることが大切です。

監視の仕組みが不安でも、警告を切る前にAppleの照合方式と保存対象を確認してください。

主要なサービスの条件を並べると、違いが一目で分かります。横にスクロールしてご覧ください。
| 1Password | パスワードマネージャー | Microsoft Authenticator | DASHLANE | Bitwarden | |
|---|---|---|---|---|---|
| 運営会社 | ソースネクスト | Microsoft | Dashlane | Bitwarden | |
| ポイント | 圧倒的な利用実績。生体認証や暗号化まで高機能で日本のサポートで安心 | Googleアカウントで利用できるパスワード管理ツール | Microsoftアカウントで利用できるパスワード管理ツール | 利用者数が多く、無料でも利用可能。50個まで登録可能 | 企業向けで高機能。個人でも利用可能な海外製ツール |
| 利用者 | 個人 | 個人 | 個人 | 個人、法人 | 個人、法人 |
| 最低価格(月あたり) | 356円 | 0円 | 0円 | 749円 | 150円 |
| 価格 | 3年分:12,800円 | 0円 | 0円 | 59.40ドル/年 | 10ドル/年 |
| 料金 | 有料 | 無料 | 無料 | 有料、無料 | 有料、無料 |
パスワード管理ツールの主要サービスを抜粋。出典:各社公式サイト(2026年9月29日確認)。表は横にスクロールできます。
iOS 18以降の「パスワード」アプリで対象アカウントを確認する手順
2026年9月29日時点のiOS 18以降では、ホーム画面またはAppライブラリから「パスワード」アプリを開きます。Face ID、Touch IDまたは端末のパスコードで認証し、「セキュリティ」をタップしてください。警告のあるアカウントを選ぶと、Webサイト、ユーザー名、保存済みパスワードと問題の説明を確認できます。
- 「パスワード」アプリを開く。
- Face ID、Touch IDまたはパスコードでロックを解除する。
- 「セキュリティ」をタップする。
- 「漏洩の危険があるパスワード」と示された項目を開く。
- サイトのドメインとユーザー名が現在利用中のものか確認する。
- 同じ項目に「再利用」や「推測されやすい」といった説明がないか確認する。
「セキュリティ」が空の場合は、監視設定がオフ、認証情報がApple側へ保存されていない、警告が非表示、または現時点で検出対象がない可能性があります。「設定」→「アプリ」→「パスワード」へ進み、「漏洩の危険があるパスワードを検出」がオンか確認してください。設定アプリ内で「パスワード」が見つからない場合は、設定画面を下へ引いて検索欄へ「パスワード」と入力します。
警告一覧のサイト名に覚えがないときは、すぐ削除せず、ユーザー名やドメインを見ます。企業のサービス名と実際のログイン用ドメインが異なることがあるためです。Safariから該当サイトを開く場合も、メールやSMS内のリンクではなく、公式アプリや自分で確認した公式URLから移動してください。
仕事用の管理対象iPhoneでは、組織の構成プロファイルや利用するパスワード管理アプリによって画面や利用可能な機能が異なる場合があります。会社支給端末では、保存情報を個人用サービスへ移す前に管理者の方針を確認します。

一覧では警告文だけでなく、ドメインとユーザー名が現役のアカウントかまで照合しましょう。

申し込み手順を試す前に、対応状況と料金の条件を確認しておいてください。
iOS 17以前では「設定」からどこへ進めば確認できる?
独立した「パスワード」アプリが導入される前のiOSでは、主な入口が設定アプリです。iOS 17以前を利用している場合は、「設定」→「パスワード」→Face ID、Touch IDまたはパスコードで認証→「セキュリティに関する勧告」と進み、対象アカウントを選びます。iOSの小規模な更新や端末の言語設定によって、文言が多少異なる場合があります。
この違いを知らずに、古い解説どおり「設定」直下の「パスワード」を探したり、新しい解説どおりホーム画面で専用アプリを探したりすると、機能が消えたように見えます。まず「設定」→「一般」→「情報」に表示されるiOSバージョンを確認し、その世代に合う入口を使ってください。2026年9月29日時点の最新画面名だけでなく、手元のOSに合わせるのがポイントです。
古いiOSを継続利用していて警告画面を開けない、表示が公式手順と大きく違う、セキュリティ更新の対象外になっている場合は、「設定」→「一般」→「ソフトウェアアップデート」で利用可能な更新を確認します。更新前には充電、空き容量、通信環境、バックアップを確認してください。機種変更も予定している場合は、LUFTMEDIAのクイックスタートによるiPhoneデータ移行手順で、認証アプリなど個別対応が必要な項目も整理できます。
OSを更新できない機種でも、対象サービスの公式Webサイトや公式アプリからパスワード変更は可能です。警告画面を再現することより、漏洩の可能性がある文字列を使わない状態へ移行することを優先します。

画面が見つからないときは、まずiOSの世代を確認して入口を切り替えてください。
自分の使い方に合うかどうかは、提供条件を見ながら判断するのが確実です。
警告されたパスワードを公式サイトで変更する操作順は?
AppleのiPhoneユーザガイドに沿うと、2026年9月29日時点の基本順路は「パスワード」→「セキュリティ」→対象アカウント→「パスワードを変更」です。このボタンを押すと、対象サイトまたはアプリの変更画面へ進みます。サービスによっては先にログイン、本人確認、現在のパスワード入力を求められます。
- 必要なら対象項目の「パスワード」フィールドをタップし、「パスワードをコピー」を選ぶ。現在の文字列を求められた場合だけ使用する。
- 「パスワードを変更」をタップし、正しい公式サイトまたは公式アプリへ移動する。
- 「アカウント」「セキュリティ」「ログインとセキュリティ」など、サービス側の設定を開く。
- 現在のパスワードを入力し、新しいパスワード欄を選ぶ。
- iPhoneが「強力なパスワードを使用」を提案したら、サービスの要件に合うことを確認して採用する。提案が出なければ、他サービスと重複しない長い文字列を作る。
- 保存または変更を確定し、追加の本人確認を完了する。
- iPhoneから保存の確認が出たら、新しい情報へ更新する。
変更ページが開かずトップページへ移動した場合は、そのサイトへ手動でログインし、アカウント設定からパスワード変更を探します。アプリ内に項目がなければ、Safariで公式サイトのアカウント管理画面を開きます。古いパスワードが不明なら「パスワードを忘れた場合」からリセットしますが、受信用メールアドレスや電話番号を先に確認してください。
新しい文字列を末尾だけ変える、年号だけ足す、ほかのサイトで使っているものへ置き換える方法は避けます。漏洩した文字列と似た規則が推測されるほか、再利用警告が残るためです。変更画面でパスキーへの切り替えが提示された場合は、次節の条件を確認したうえで選べます。
金融、メール、通販、通信会社、Apple Account、SNSのように、本人確認や決済、別アカウントの復旧に使われるものから優先します。複数件を一度に処理できない場合でも、警告の非表示だけで済ませず、対応済みと未対応を区別してください。

「パスワードを変更」は入口なので、最後にサービス側の保存完了まで確認しましょう。

選び方をもう少し詳しく知りたい場合は、比較記事も参考にしてください。
変更後も警告が消えない場合は保存情報をどう更新する?
サイト側で変更できても、iPhoneに古いパスワードが残れば警告は消えません。まずSafariまたは公式アプリからいったんサインアウトし、新しい認証情報でサインインできることを確認します。ログイン時にパスワード保存の更新を求められたら、対象のユーザー名とドメインを確かめて更新してください。
更新確認が出なかった場合は、「パスワード」アプリ→「すべて」→対象アカウントと進み、「編集」から保存内容を確認します。サイト側で設定した新しい文字列と異なる場合のみ修正します。手入力やコピーでは周囲に画面を見られない場所を選び、クリップボードへ残した古いパスワードを別の場所へ貼り付けないようにします。
同じドメインに旧ユーザー名、仕事用、個人用など複数の項目があると、変更していない別項目が警告され続けることがあります。一覧でユーザー名を照合し、各アカウントを個別に確認してください。同一パスワードを別サービスでも使っていた場合は、最初の1件を変更しても残りのアカウントは危険なままです。検索やセキュリティ一覧を使い、使い回し先もそれぞれ異なる文字列へ変えます。
サービスを解約済みでログイン先も存在しない場合、Appleの案内では「パスワード」アプリの「すべて」で項目を左へスワイプし、iPhoneおよびiCloudキーチェーンから削除できます。ただし、保存項目の削除はサービス側のアカウント退会ではありません。まだ契約や個人情報が残っているなら、先に公式窓口でアカウントの状態を確認します。
複数のOSやブラウザを使って保存先が分散している場合は、一元管理も選択肢です。Apple以外の環境を含めた考え方は、LUFTMEDIAの1Passwordアプリの管理方法で確認できます。2026年9月29日時点の料金や仕様は提供元で変わり得るため、導入時には公式の最新情報を確認してください。

警告が残るときは、変更失敗と決めつけず、旧項目・別ユーザー名・使い回し先を順に確認します。
設定を見直しても改善しない場合は、サービス自体の見直しも選択肢になります。
変更できない・ログインできない・不正利用が疑われるときの分岐は?
現在のパスワードが通らない場合は、何度も試す前に公式の「パスワードを忘れた場合」「ログインできない場合」へ進みます。試行回数による一時ロックを避けるためです。登録メールアドレス、電話番号、本人確認書類など、サービスが指定する復旧手段を使います。検索広告、メール、SMSに掲載されたサポート番号ではなく、公式アプリまたは自分で開いた公式サイトから手続きしてください。
身に覚えのないログイン通知、注文、送信メッセージ、登録情報の変更がある場合は、単なるパスワード変更だけで終えません。安全な端末からパスワードを変更し、サービスの「ログイン履歴」「端末」「セッション」画面で知らない端末をログアウトさせます。登録メールアドレス、電話番号、配送先、決済手段、転送設定、連携アプリ、復旧コードも確認してください。メールアカウントを奪われると他サービスの再設定に使われるため、メールの保護を優先します。
Apple Account自体に異常がある場合は、AppleのApple Accountの不正利用が疑われる場合に従い、覚えのないデバイス、購入履歴、情報変更を確認します。パスワードを変更できない、信頼できる電話番号へアクセスできない場合は、Appleが案内するアカウント復旧へ進みます。
会社や学校のアカウントは、独自のシングルサインオンや管理規則を使っている場合があります。個人判断で認証アプリ、回復先、管理ツールを変更せず、組織のIT窓口へ連絡してください。カード利用や送金に心当たりがなければ、サービスへの申告に加えて、カード発行会社や金融機関の公式窓口へ早めに相談します。
警告を「非表示」にする機能は、対応まで一覧を整理するための表示制御です。2026年9月29日時点のAppleの手順では、「パスワード」→「セキュリティ」→対象アカウント→「非表示」と進みます。非表示にしても文字列の危険性やサイト側の認証情報は変化しません。非表示項目は「セキュリティ」画面の非表示にした勧告のボタンから開き、対象を選んで「非表示を解除」できます。

不正利用の兆候がある場合は、変更・全セッション解除・登録情報確認を一組で進めてください。

費用は月額だけでなく初期費用と契約期間を含めた総額で比べてください。
パスキー・2要素認証・監視設定で再発をどう防ぐ?
警告へ対処した後は、同じ問題を増やさない運用へ切り替えます。第一は、サービスごとに異なる強力なパスワードを自動生成し、記憶ではなくパスワード管理機能へ保存することです。Apple製品中心ならiCloudキーチェーンと「パスワード」アプリ、異なるOSを横断するなら対応範囲や復旧方法を比較した管理サービスを選びます。
対応サービスではパスキーを検討できます。AppleのiPhoneでパスキーを使う手順によると、既存アカウントへログインし、アカウント設定でパスキー作成の選択肢が表示されたら「続ける」をタップします。パスキーはアカウントごとに生成され、フィッシングへの耐性を持つ仕組みです。iCloudキーチェーンへ保存して使うには、iCloudキーチェーンとApple Accountの2ファクタ認証をオンにする必要があります。選択肢が出なければ、そのサービスが未対応である可能性があります。
パスワードを残すサービスでは、2要素認証または多要素認証を設定します。可能なら認証アプリ、パスキー、セキュリティキーなど、サービスが公式に提供する方法を比較してください。復旧コードが発行された場合は、同じiPhoneだけに置かず、サービスの指示に沿って安全な別の場所へ保管します。端末紛失時に復旧できるよう、信頼できる電話番号や予備手段も最新にします。
監視設定は、2026年9月29日時点の現行画面では「設定」→「アプリ」→「パスワード」→「漏洩の危険があるパスワードを検出」で切り替えます。オフにすると警告を受け取れなくなるため、プライバシー上の懸念が理由なら、先にAppleが公開する照合方式を確認すると判断しやすくなります。
最後に、「パスワード」→「セキュリティ」を定期的に見直し、漏洩、再利用、推測されやすい項目を分けて処理します。古いサービスは保存項目だけを消すのではなく、必要に応じて公式サイトで退会します。パスワード変更後は、新しい情報でのログイン、ほかの端末への同期、旧セッションの終了まで確認すると、対応漏れを減らせます。

今後は固有パスワードを基本にし、対応サービスからパスキーと2要素認証へ移行しましょう。
参照した公式情報
- Apple「iPhoneで安全性の低いパスワードまたは侵害されたパスワードを変更する」
- Apple「パスワードのセキュリティに関する勧告」
- Apple「パスワードの監視」
- Apple「iPhoneでパスキーを使ってウェブサイトやアプリにサインインする」
- Apple「Apple Accountの不正利用が疑われる場合」
最後に、ここまでの条件を満たすサービスをもう一度確認しておきましょう。


