Password Generator

강력한 비밀번호를 만드는 방법

Password Generator ·

강력한 비밀번호는 디지털 생활을 지키는 가장 중요한 자물쇠입니다. 그런데 대부분의 사람들은 여전히 허술한 자물쇠를 쓰고 있습니다. 다행히 진짜로 강력한 비밀번호를 만드는 데는 몇 초밖에 걸리지 않습니다. 실제로 중요한 네 가지, 즉 길이, 무작위성, 문자 다양성, 고유성만 이해하면 됩니다. 이 글에서는 각 요소를 설명하고, 비밀번호가 실제로 얼마나 길어야 하는지 보여주며, 브라우저에서 곧바로 해독 불가능한 비밀번호를 즉시 생성할 수 있도록 도와드립니다.

시간이 없으신가요? 강력한 비밀번호란 최소 16자 이상이고, 완전히 무작위이며, 문자·숫자·기호를 섞어 쓰고, 둘 이상의 계정에서 절대 재사용하지 않는 비밀번호입니다. 가장 빠른 방법은 브라우저의 보안 난수 소스를 사용하는 도구로 비밀번호를 생성한 뒤, 비밀번호 관리자에 저장해 외울 필요조차 없게 만드는 것입니다.

강력한 비밀번호를 만드는 요소는 무엇일까요?

비밀번호의 강도는 복잡해 보이는 것이 아니라 추측하기 어려운 것에 달려 있습니다. 보안 연구자들은 이를 엔트로피, 즉 공격자가 시도해야 하는 추측 횟수로 측정합니다. 네 가지 속성이 이를 좌우합니다.

1. 길이

길이는 여러분이 가진 가장 강력한 지렛대입니다. 한 글자를 더할 때마다 가능한 조합의 수가 곱절로 늘어나므로, 글자 하나하나가 비밀번호를 기하급수적으로 해독하기 어렵게 만듭니다. 길고 단순해 보이는 비밀번호가 짧고 "복잡한" 비밀번호를 언제나 이깁니다. 16자 이상을 목표로 하세요. 다른 모든 것을 보호하는 계정, 즉 이메일과 비밀번호 관리자에는 더 길게 설정하세요.

2. 무작위성

사람은 예측 가능합니다. 우리는 이름, 생일, 좋아하는 팀, 그리고 qwerty 같은 키보드 배열을 고릅니다. 공격자들은 바로 그런 패턴들을 가장 먼저 해독 도구에 입력합니다. 진정한 무작위성은 이런 패턴을 없애며, 그것을 얻는 유일하게 믿을 만한 방법은 기계가 대신 고르게 하는 것입니다. 저희 비밀번호 생성기는 브라우저의 암호학적으로 안전한 난수 생성기인 crypto.getRandomValues에서 모든 문자를 뽑습니다.

3. 문자 다양성

대문자, 소문자, 숫자, 기호를 섞으면 각 문자가 뽑히는 후보 집합이 26개에서 약 95개로 커집니다. 후보 집합이 커진다는 것은 문자당 엔트로피가 늘어난다는 뜻이므로, 다양성을 갖추면 더 짧은 비밀번호로도 같은 강도에 도달할 수 있습니다. 어차피 대부분의 가입 양식이 이런 조합을 요구하기도 합니다.

4. 고유성

아무리 완벽한 비밀번호라도 재사용하는 순간 약점이 됩니다. 한 웹사이트가 침해되면 공격자들은 유출된 이메일과 비밀번호 쌍을 가져다 은행, 이메일 제공업체, 쇼핑몰에 시도해 봅니다. 이를 크리덴셜 스터핑(credential stuffing)이라는 자동화 공격이라고 합니다. 계정마다 고유한 비밀번호를 쓰면 피해가 한 사이트로 국한됩니다. 비밀번호 관리자를 쓰면 이를 손쉽게 할 수 있습니다.

비밀번호는 얼마나 길어야 할까요?

길이가 워낙 중요하므로 숫자로 직접 확인해 볼 가치가 있습니다. 아래 표는 자원이 충분한 공격자가 빠른 오프라인 공격을 사용해 대문자·소문자·숫자·기호를 섞은 완전 무작위 비밀번호를 해독하는 데 대략 얼마나 걸리는지를 보여줍니다. 추정치이긴 하지만, 그 경향만큼은 명백합니다.

비밀번호 길이문자 조합예상 해독 시간
6 characters문자, 숫자, 기호즉시
8 characters문자, 숫자, 기호몇 시간
10 characters문자, 숫자, 기호수개월
12 characters문자, 숫자, 기호수천 년
16 characters문자, 숫자, 기호사실상 영원히

8자에서 16자로 늘리는 것은 강도가 두 배가 되는 게 아니라 수조 배 더 강해지는 것입니다. 그래서 길이를 가장 먼저 제대로 잡아야 합니다.

비밀번호 엔트로피란 무엇일까요?

bits 단위로 측정하는 엔트로피는 비밀번호 강도를 표현하는 표준 방식입니다. 1비트가 늘어날 때마다 필요한 추측 횟수가 두 배가 되므로, 50비트는 49비트보다 두 배 어렵습니다. 대략적인 기준으로 40비트 미만은 약하고, 60~80비트는 일상 계정에 탄탄하며, 100비트 이상은 가장 바람직한 의미에서 과할 정도입니다. 저희 생성기비밀번호 강도 검사기는 비밀번호의 엔트로피를 실시간으로 보여주므로, 자신의 위치를 정확히 확인할 수 있습니다.

강한 비밀번호 vs. 약한 비밀번호: 예시

약함 — 피하세요실패하는 이유강함 — 목표로 하세요
password1모든 해독 목록의 맨 위q7!Kp2$wZr9#tLxV
Summer2024예측 가능한 단어 + 연도vT4*nE8@mB1!cR6%
Jessica1990이름 + 출생 연도Brave-Otter-Lantern-92

오른쪽의 강력한 예시들은 두 가지 형태로 나뉜다는 점에 주목하세요. 완전 무작위 문자열과 패스프레이즈입니다. 둘 다 훌륭하니, 입력하거나 외워야 하는 상황에 맞는 쪽을 고르세요.

피해야 할 흔한 비밀번호 실수 7가지

  • 여러 사이트에서 같은 비밀번호를 재사용하는 것.
  • 개인 정보 사용 — 이름, 생일, 반려동물, 주소.
  • P@ssw0rd 같은 단순한 문자 치환에 의존하는 것. 해독 도구는 모든 수법을 알고 있습니다.
  • 기호가 몇 개 들어 있다는 이유로 비밀번호를 너무 짧게 유지하는 것.
  • 이메일이나 채팅으로 비밀번호를 공유하는 것.
  • 데이터 침해에 등장한 비밀번호를 절대 바꾸지 않는 것.
  • 일반 텍스트 파일이나 포스트잇에 비밀번호를 저장하는 것.

몇 초 만에 강력한 비밀번호 만드는 법

  1. 비밀번호 생성기를 엽니다.
  2. 길이를 16자 이상으로 설정합니다.
  3. 대문자, 소문자, 숫자, 기호를 모두 켜 둡니다.
  4. 생성을 클릭하고 결과를 복사합니다.
  5. 곧바로 비밀번호 관리자에 저장합니다.

강력한 비밀번호 생성하기 →

생성기가 전적으로 브라우저 안에서 동작하기 때문에, 새 비밀번호는 인터넷으로 전송되거나 서버에 저장되지 않습니다. 오직 여러분의 화면에만 존재합니다.

강력한 비밀번호를 기억하는 법

사실 외울 필요가 없어야 합니다. 외워서 입력해야 하는 몇 안 되는 비밀번호, 즉 기기 로그인과 비밀번호 관리자의 마스터 비밀번호에는 패스프레이즈를 사용하세요. 길고 강력하면서도 떠올리기 쉬운 네 개 이상의 무작위 단어 조합입니다. 나머지는 모두 관리자가 기억하고 자동으로 입력하게 두세요. 짧은 숫자 코드가 필요하신가요? PIN 생성기가 예측 불가능한 PIN을 만들어 줍니다.

비밀번호를 테스트하세요

이미 가지고 있는 비밀번호가 미덥지 않으신가요? 무료이며 개인정보를 지켜 주는 두 가지 검사가 도움이 됩니다.

  • 비밀번호 강도 검사기로 돌려서 엔트로피와 예상 해독 시간을 확인하세요.
  • 비밀번호 유출 확인으로 비밀번호가 알려진 데이터 침해에 등장했는지 알아보세요. k-anonymity 덕분에 실제 비밀번호는 결코 보지 않습니다.

자주 묻는 질문

가장 강력한 비밀번호 유형은 무엇인가요?

대문자·소문자·숫자·기호를 섞은 최소 16자의 길고 완전 무작위인 문자열은, 손으로 직접 입력할 필요가 없는 계정에 가장 강력한 유형입니다. 외워야 하는 비밀번호라면, 네 개 이상의 무작위 단어로 된 패스프레이즈가 강력하면서도 실용적입니다.

강력한 비밀번호는 얼마나 길어야 하나요?

최소 16자를 목표로 하세요. 길이는 비밀번호 강도에서 가장 큰 요소입니다. 한 글자를 더할 때마다 해독에 필요한 시간이 곱절로 늘어나므로, 16자 무작위 비밀번호는 오늘날의 하드웨어로 사실상 브루트포스가 불가능합니다.

무작위 비밀번호가 외우기 쉬운 비밀번호보다 나은가요?

비밀번호 관리자에 저장하는 계정이라면, 절대 입력할 필요가 없으니 완전 무작위 비밀번호가 이상적입니다. 외워야 하는 몇 안 되는 비밀번호에는, 무작위 패스프레이즈가 비슷한 강도를 제공하면서 훨씬 기억하기 좋습니다.

온라인 비밀번호 생성기는 안전한가요?

잘 만들어진 생성기는 암호학적으로 안전한 난수 소스를 사용해 브라우저 안에서 로컬로 비밀번호를 만들고 결코 전송하지 않을 때 안전합니다. 저희 생성기가 바로 그렇게 동작합니다. 비밀번호는 여러분의 기기에서 만들어지며 어디로도 전송되지 않습니다.

비밀번호는 얼마나 자주 바꿔야 하나요?

현대의 지침은 이유가 있을 때만 비밀번호를 바꾸라는 것입니다. 예를 들어 어떤 서비스가 침해를 알리거나, 비밀번호 유출 확인에서 노출된 것으로 나타나는 경우입니다. 강력하고 고유한 비밀번호는 정기적으로 교체할 필요가 없습니다.

그렇게 많은 비밀번호를 어떻게 관리하나요?

비밀번호 관리자를 사용하세요. 하나의 마스터 비밀번호 뒤의 암호화된 보관함에 모든 고유 비밀번호를 저장하고 자동으로 입력해 주므로, 강력하고 고유한 비밀번호를 손쉽게 쓸 수 있습니다.

계속 읽기