비밀번호 생성기
길이와 문자 종류를 자유롭게 조정하고 강도 측정기까지 제공되는, 진짜 무작위한 강력한 비밀번호를 브라우저에서 생성
생성된 비밀번호
—옵션
문자 종류
브라우저에서 로컬로 생성됩니다. 어떤 비밀번호도 서버로 전송되지 않습니다.
이 도구에 대하여
이 비밀번호 생성기는 강력하고 예측하기 어려운 비밀번호를 브라우저 안에서 바로 만듭니다. 슬라이더로 길이를 4~64자로 설정한 다음, 포함할 문자 종류(대문자, 소문자, 숫자, 기호)를 선택하세요. 선택한 각 종류에서 항상 최소 한 글자가 포함되므로 일반적인 복잡성 규칙을 충족합니다. I, l, 1, O, 0 처럼 헷갈리는 문자를 제외해 소리 내어 읽거나 입력하기 쉽게 만들 수 있고, 여러 계정을 설정할 때 한 번에 최대 20개까지 생성할 수 있습니다. 실시간 강도 측정기가 엔트로피를 비트로 보여 주어 비밀번호를 추측하기가 얼마나 어려운지 정확히 알 수 있습니다. 모든 계산은 기기의 암호학적으로 안전한 난수원을 사용해 로컬에서 수행되며, 어떤 비밀번호도 전송되거나 저장되지 않습니다.
사용 방법
- 1 길이 슬라이더를 원하는 글자 수로 옮깁니다(16자 이상 권장).
- 2 사이트 규칙에 맞게 문자 종류(대문자, 소문자, 숫자, 기호)를 켜고 끕니다.
- 3 필요하면 헷갈리는 문자를 제외하고, 한 번에 생성할 비밀번호 개수를 지정합니다.
- 4 생성을 클릭하고 강도 측정기를 확인한 뒤, 한 번의 클릭으로 비밀번호를 복사합니다.
작동 원리
각 문자는 활성화한 문자 종류를 합친 풀에서 뽑힙니다. 단순한 방식에서 생기는 미세한 편향을 피하기 위해, 이 도구는 Web Crypto API(crypto.getRandomValues)에서 무작위 바이트를 읽고 거부 샘플링을 사용합니다. 결과를 치우치게 만들 바이트는 버리고 다시 뽑으므로 풀 안의 모든 문자가 동일한 확률로 선택됩니다. 예측 가능하고 보안에 적합하지 않은 Math.random은 결코 사용하지 않습니다. 강도 측정기는 엔트로피를 길이 × log2(풀 크기)로 계산합니다. 예를 들어 94종 전부를 사용하는 16자 비밀번호는 약 16 × 6.55 = 105비트로, 매우 강함으로 평가됩니다. 엔트로피가 높을수록 해독에 필요한 시도 횟수가 기하급수적으로 늘어납니다.
자주 묻는 질문
이 비밀번호 생성기는 안전하게 사용할 수 있나요?
네. 비밀번호는 암호학적으로 안전한 난수원인 crypto.getRandomValues를 사용해 전적으로 브라우저 안에서 생성됩니다. 네트워크로 전송하거나 저장하지 않으므로 저희조차 여러분이 만든 비밀번호를 볼 수 없습니다. 인터넷을 끊어도 도구가 계속 작동하는 것으로 확인할 수 있습니다.
비밀번호 길이는 어느 정도여야 하나요?
대부분의 온라인 계정에는 여러 종류를 섞은 16자가 강력하고 실용적인 선택입니다. 중요한 계정이나 암호화 키에는 20자 이상을 사용하세요. 복잡성보다 길이가 더 중요합니다. 작은 집합에서 만든 긴 비밀번호가 큰 집합에서 만든 짧은 비밀번호보다 강할 수 있습니다.
강도 측정기는 무엇을 측정하나요?
엔트로피를 비트로 표시하며, 길이 × log2(가능한 문자 수)로 계산합니다. 대략 40비트 미만은 약함, 40-60은 보통, 60-80은 강함, 80 이상은 매우 강함입니다. 엔트로피가 높을수록 공격자가 훨씬 더 많은 시도를 해야 하므로 무차별 대입 공격이 비현실적이 됩니다.
왜 헷갈리는 문자를 제외하나요?
대문자 I, 소문자 l, 숫자 1, 대문자 O, 숫자 0 같은 문자는 비밀번호를 손으로 읽거나 입력할 때 혼동하기 쉽습니다. 직접 입력해야 하는 비밀번호에서는 이들을 제외하면 실수를 줄일 수 있으며, 대신 문자 풀이 약간 작아집니다.
생성된 비밀번호를 재사용해도 되나요?
아니요. 계정마다 고유한 비밀번호를 사용해, 한 사이트의 유출이 다른 사이트를 열지 못하게 하세요. 매번 새로 생성하고, 하나의 비밀번호를 재사용하거나 외우지 말고 신뢰할 수 있는 비밀번호 관리자에 저장하세요.
관련 도구 및 활용
비밀번호 생성기는 고유 식별자와 토큰을 위한 UUID 생성기, 값을 안전하게 저장하거나 비교하기 위한 해시 생성기, 숫자 등 무작위 데이터를 위한 난수 생성기와 함께 사용하면 좋습니다. 로그인 정보, Wi-Fi 키, API 비밀, 데이터베이스 자격 증명 등 추측과 무차별 대입 공격에 강한 정보를 만드는 데 사용됩니다.