/etc/shadow は、保護されたローカルのパスワードハッシュとパスワード有効期限フィールドを保存します。一般に読み取り可能な /etc/passwd データベースからこれらの値を分離することで、オフラインのパスワード推測攻撃にさらされる危険を減らします。