무료 비밀번호 생성기. 길이와 문자 종류를 원하는 대로 설정해 브라우저 내에서 안전하게 강력한 무작위 비밀번호를 만드세요.
비밀번호 생성기는 암호학적으로 안전한 난수 소스를 사용해 대문자, 소문자, 숫자, 기호를 조합한 무작위 문자열을 만듭니다. 이는 사람이 직접 고안하는 어떤 비밀번호보다 훨씬 추측하기 어려운 비밀번호를 만들어줍니다.
최종 업데이트:
비밀번호 생성기
사람이 직접 만드는 비밀번호는 이름, 생일, 흔한 단어에 숫자나 기호를 덧붙이는 등 예측 가능한 패턴을 따르는 경향이 있습니다. 공격자는 이를 잘 알고 있으며, 비밀번호 크래킹 도구는 바로 이런 패턴을 겨냥해 만들어지기 때문에 사람이 선택한 비밀번호는 느껴지는 것보다 훨씬 취약합니다.
사람의 직관이 아니라 암호학적으로 안전한 소스에서 생성된 진정으로 무작위적인 비밀번호는 악용할 수 있는 패턴이 없습니다. 모든 문자가 독립적이고 예측 불가능하게 선택되며, 이것이 바로 추측과 자동화된 크래킹 시도 모두에 대해 비밀번호를 강하게 만드는 요소입니다.
문자 종류
대문자, 소문자, 숫자, 기호 등 포함하는 각 문자 종류는 비밀번호의 각 자리에서 선택 가능한 문자 풀을 넓혀줍니다. 더 넓은 풀은 같은 길이에서도 지수적으로 더 많은 가능한 비밀번호를 만들어내며, 이것이 실제로 무차별 대입 공격의 속도를 늦추는 요소입니다.
일부 오래된 시스템은 여전히 기호를 차단하거나 짧은 최대 길이를 강제하는 경우가 있습니다. 이런 경우 여기서 문자 종류와 길이를 계정이 실제로 허용하는 범위에 맞게 조정하면서도, 그 제약 안에서 무작위성을 최대화할 수 있습니다.
엔트로피 설명
비트로 측정되는 엔트로피는 공격자가 무차별 대입으로 비밀번호를 찾아내기까지 이론적으로 몇 번의 시도가 필요한지를 정량화하는 표준적인 방법입니다. 엔트로피가 1비트 늘어날 때마다 가능한 비밀번호의 수는 두 배가 되므로, 40비트와 60비트의 차이는 단순히 50% 강해지는 것이 아니라 엄청난 차이입니다.
이 도구는 비밀번호의 길이와 선택한 문자 집합의 크기로부터 엔트로피를 계산한 뒤, 간단한 강도 등급으로 분류해 특정 설정이 필요한 수준을 충족하는지 빠르게 판단할 수 있게 해줍니다.
생성 이후
강력하고 무작위적인 비밀번호는 추측과 무차별 대입 공격을 막아주지만, 피싱, 키 입력을 기록하는 악성코드, 또는 비밀번호를 저장한 서비스의 유출로부터는 보호해주지 못합니다. 사용 가능한 모든 곳에서 2단계 인증을 활성화하면 강력한 비밀번호만으로는 제공할 수 없는 추가 방어층이 생깁니다.
무작위 비밀번호는 암기할 수 없도록 만들어졌으므로, 비밀번호 관리자를 사용해 생성·저장·자동 입력하는 것이 기억이나 재사용 없이 모든 계정에 고유하고 강력한 비밀번호를 유지하는 실용적인 방법입니다.
실제 활용 사례
새 계정 만들기
다른 사이트의 비밀번호를 재사용하는 대신 고유하고 강력한 비밀번호를 생성합니다.
유출된 비밀번호 변경
데이터 유출로 노출되었을 수 있는 비밀번호를 교체합니다.
비밀번호 관리자 설정
비밀번호 관리자로 이전하면서 강력한 마스터 비밀번호나 개별 항목을 생성합니다.
공유 또는 관리자 계정 보안
팀이나 조직 내에서 공유하는 계정을 위한 강력한 비밀번호를 만듭니다.
사이트의 비밀번호 요구사항 충족
특정 복잡성 규칙에 맞게 길이와 문자 종류를 조정합니다.
네 — 비밀번호는 암호학적으로 안전한 난수 소스인 Web Crypto API를 사용해 전적으로 브라우저 내에서 생성됩니다. 어떤 비밀번호도 서버로 전송되거나 저장되지 않으므로, 복사해 사용하기 전까지는 오직 사용자의 기기에만 존재합니다.
최근 대부분의 보안 권고는 중요한 계정에 최소 12~16자를 권장합니다. 더 긴 비밀번호일수록 무차별 대입 공격으로 뚫기가 기하급수적으로 어려워지기 때문입니다. 매우 민감한 계정(이메일, 은행, 비밀번호 관리자)의 경우 16~20자가 합리적인 목표입니다.
엔트로피는 비밀번호의 이론적 예측 불가능성을 비트 단위로 측정한 값입니다 — 숫자가 클수록 공격자가 시도해야 할 가능한 조합의 수가 많아집니다. 일반적으로 60비트 이상의 엔트로피는 강력하다고 간주되며, 40비트 미만은 현대 컴퓨팅 성능으로 쉽게 뚫릴 수 있습니다.
혼동하기 쉬운 문자 제외 옵션은 일부 글꼴에서 구분하기 어려운 대문자 I, 소문자 l, 대문자 O, 숫자 0 같은 비슷하게 생긴 문자를 제거합니다. 비밀번호를 직접 입력하거나 읽어야 할 경우 유용하지만, 가능한 문자 조합의 수를 아주 약간 줄입니다.
아니요 — 여러 계정에 같은 비밀번호를 재사용하면 단 한 번의 데이터 유출로 모든 계정이 위험해질 수 있습니다. 모든 계정마다 고유한 비밀번호를 생성하고, 각각을 기억할 필요 없이 안전하게 저장하려면 비밀번호 관리자를 사용하세요.