지금 바로 강력한 비밀번호가 필요하신가요? 생성기를 사용해 진정으로 무작위한 비밀번호나 외우기 쉬운 패스프레이즈를 한 번의 클릭으로 만드세요. 길이를 선택하고, 포함할 문자 집합을 고른 다음, 새 비밀번호를 즉시 복사하세요. 모든 과정은 Web Crypto API를 사용해 브라우저에서 로컬로 이루어지므로, 비밀번호가 네트워크로 전송되거나 기록되거나 어디에도 저장되지 않습니다.
강력한 비밀번호는 사람과 컴퓨터 모두가 추측하기 어려운 비밀번호입니다. 가장 중요한 세 가지 요소가 있으며, 좋은 비밀번호 생성기는 이 모두를 대신 처리해 줍니다.
길이는 단연코 가장 중요한 요소입니다. 문자가 하나 추가될 때마다 공격자가 시도해야 하는 가능한 조합의 수가 곱절로 늘어나므로, 긴 비밀번호는 짧은 비밀번호보다 기하급수적으로 해독하기 어렵습니다. 중요한 계정에는 최소 16자를 목표로 하세요 — 길수록 항상 더 좋으며, 생성된 비밀번호를 길게 만드는 데는 아무 비용도 들지 않습니다.
사람은 예측 가능합니다. 우리는 이름, 날짜, 키보드 패턴을 재사용하고, 양식을 충족하려고 끝에 "1!"을 붙입니다. 공격자는 이 모든 수법을 알고 있습니다. 진정한 무작위성은 이러한 패턴을 없애며, 이 도구는 모든 문자를 브라우저의 암호학적으로 안전한 난수 생성기에서 추출합니다 — 많은 사이트가 의존하는 취약한 Math.random()이 아니라, 암호화 키에 사용되는 것과 동일한 등급의 무작위성입니다.
대문자, 소문자, 숫자, 기호를 섞으면 가능한 문자의 풀이 커지고, 이는 각 자리의 엔트로피를 높입니다. 사용할 문자 집합을 정확히 제어할 수 있으므로, 사이트의 특정 규칙을 충족하면서도 비밀번호를 최대한 강력하게 유지할 수 있습니다.
단 하나의 "최고" 형식은 없습니다 — 올바른 선택은 사람이 입력할지 비밀번호 관리자가 입력할지에 따라 달라집니다.
Brave-Otter-7-Lantern처럼 여러 실제 단어를 숫자나 구분 기호로 연결합니다. 길면서도 입력하고 기억하기가 훨씬 쉬워서, 직접 입력해야 하는 몇 안 되는 비밀번호 — 기기 로그인이나 비밀번호 관리자의 마스터 비밀번호 — 에 매우 적합합니다.기억하기 쉬운 비밀번호 스위치를 켜면 언제든지 두 가지 모드를 오갈 수 있습니다.
l, I, 1, O, 0처럼 비슷하게 보이는 문자를 제거합니다.생성하는 동안, 이 도구는 비밀번호의 엔트로피를 비트 단위로 추정하고 해독하는 데 대략 얼마나 걸리는지 보여줍니다. 엔트로피는 예측 불가능성을 측정합니다: 비트가 하나 추가될 때마다 공격자가 필요로 하는 추측 횟수가 두 배가 됩니다. 해독 시간 추정치는 초당 약 1조 번의 추측을 하는 빠른 오프라인 공격 — 의도적으로 비관적인 시나리오 — 을 가정하므로, 여기서 "매우 강함"으로 평가된 비밀번호는 실제 세계에서 넉넉한 여유를 가집니다.
| 길이(모든 문자 유형) | 대략적인 엔트로피 | 강도 |
|---|---|---|
| 8자 | ~52비트 | 중요한 계정에는 위험함 |
| 12자 | ~79비트 | 양호함 |
| 16자 | ~105비트 | 강함 |
| 20자 | ~131비트 | 매우 강함 |
| 24자 이상 | ~157비트 이상 | 훌륭함 |
경험칙으로, 약 80비트를 넘는 것은 오늘날 무차별 대입으로 해독하기 어렵고, 100비트 이상은 미래의 하드웨어에 대해서도 넓은 안전 여유를 남깁니다.
이 비밀번호 생성기는 전적으로 웹 브라우저에서 실행됩니다. 비밀번호를 생성할 때, 문자는 브라우저의 암호학적으로 안전한 난수 소스인 crypto.getRandomValues()로 선택되며, 거부 샘플링을 사용해 모든 문자가 편향 없이 동일한 확률로 나오도록 합니다. 비밀번호 생성에는 어떤 서버도 관여하지 않습니다: 생성한 어떤 것도 전송되거나 기록되거나 저장되지 않으며, 탭을 닫으면 영구적으로 지워집니다. 인터넷 연결을 끊어도 도구는 계속 작동합니다. 웹사이트 자체가 수집하는 제한적이고 익명화된 데이터가 정확히 무엇인지 알아보려면 개인정보 처리방침을 참조하세요.
네. 모든 문자는 브라우저가 암호화에 사용하는 것과 동일한 암호학적으로 안전한 생성기인 crypto.getRandomValues()에서 추출됩니다. 일반적인 "무작위" 함수보다 훨씬 강력하며, 비밀번호는 기기를 절대 벗어나지 않습니다.
아니요. 생성은 전적으로 브라우저에서 이루어집니다. 우리는 여러분이 만든 비밀번호를 보거나, 전송하거나, 기록하거나, 저장하지 않습니다. 페이지를 닫거나 새로고침하는 순간 비밀번호는 사라집니다.
중요한 계정에는 최소 16자를 사용하고, 사이트가 허용하는 경우 더 길게 하세요. 손으로 직접 입력해야 하는 비밀번호의 경우, 네 단어 이상의 기억하기 쉬운 패스프레이즈가 강력하면서도 실용적입니다.
소문자 L, 대문자 I, 숫자 1, 대문자 O, 숫자 0처럼 읽거나 입력할 때 혼동하기 쉬운 문자를 제거합니다. 화면에서 읽어야 하는 비밀번호에 유용하며, 전체 강도는 약간 낮아집니다.
패스프레이즈는 River-Maple-3-Comet처럼 여러 단어를 구분 기호로 엮은 것입니다. 무작위 문자열보다 기억하고 입력하기 쉬워서, 직접 입력하는 몇 안 되는 비밀번호 — 컴퓨터 로그인이나 비밀번호 관리자의 마스터 비밀번호 — 에 이상적입니다.
네. 생성 버튼 옆의 카운터를 사용해 비밀번호 묶음을 만든 다음, 모두 클립보드에 복사하거나 텍스트 파일로 다운로드하세요.
물론입니다. 생성기는 강력한 비밀번호를 만들고, 관리자는 그것을 기억하고 입력해 주므로, 아무것도 외우지 않고도 어디서나 서로 다른 비밀번호를 사용할 수 있습니다.
아니요. 생성기는 앱, 플러그인, 계정 없이 모든 최신 브라우저에서 실행됩니다. 그냥 페이지를 열고 생성하세요.
PIN 생성기 — 브라우저에서 바로 무작위의 안전한 PIN 코드(3~12자리)를 생성하세요. 1234나 0000 같은 취약한 PIN을 피하고, 대량으로 만들고, 클릭 한 번으로 복사하세요. 어디에도 전송되지 않습니다.
암호 구문 생성기 — 무작위 단어로 강력하고 기억하기 쉬운 암호 구문을 만드세요 — 기억하기는 쉽고 해독하기는 어렵습니다. 단어 수와 구분 기호를 선택하고 한 번에 여러 개를 생성하며, 모든 작업은 브라우저에서 로컬로 처리됩니다.
비밀번호 강도 검사기 — 비밀번호 강도를 즉시 테스트하세요. 엔트로피, 예상 해독 소요 시간, 그리고 정확히 무엇을 고쳐야 하는지 확인하세요 — 모두 브라우저에서 로컬로 확인되며, 어디로도 전송되지 않습니다.
비밀번호 유출 검사 — 당신의 비밀번호가 알려진 데이터 유출에 등장했는지 확인하세요. k-anonymity 덕분에 해시의 처음 다섯 글자만 전송됩니다 — 비밀번호는 브라우저 안에 그대로 남아 있습니다.
해시 생성기 — 모든 텍스트의 MD5, SHA-1, SHA-256, SHA-512 해시를 즉시 생성하세요. 모든 작업은 브라우저에서 로컬로 처리됩니다 — 텍스트는 어디에도 전송되지 않습니다.