무작위 비밀번호 생성기
안전하고 강력한 무작위 비밀번호를 즉시 생성하세요. 길이와 문자 유형을 사용자 정의하고, 모호한 문자를 제외하며, 강도와 엔트로피를 확인할 수 있는 무료 온라인 생성기입니다.
비밀번호
—
풀 크기: 89문자
문자 유형
비밀번호 엔트로피 공식
여기서 L는 비밀번호 길이、N는 풀 내 가능한 문자 수입니다. 엔트로피가 높을수록 무차별 대입 공격으로 크래킹하기 어려워집니다.
사용 방법
- 1
슬라이더로 원하는 길이를 조정하세요: 긴 비밀번호는 해독이 기하급수적으로 어려워지므로 16자 이상을 권장합니다
- 2
포함할 문자 유형을 선택하세요: 소문자, 대문자, 숫자, 기호. 4가지 모두 사용하면 문자 집합이 최대화되어 비밀번호가 강화됩니다
- 3
필요에 따라 "모호한 문자 제외"를 활성화하면 I, l, 1, O, 0 등 혼동하기 쉬운 문자가 제거되어 수동으로 읽거나 입력할 때 편리합니다
- 4
"재생성"을 클릭하여 새 무작위 비밀번호를 만들거나 설정을 변경하면 자동으로 생성됩니다
- 5
강도 표시기와 엔트로피 값을 확인하세요: 강력한 비밀번호에는 최소 60비트 이상의 엔트로피를 목표로 하세요
- 6
"복사"를 클릭하여 비밀번호를 클립보드에 복사하고 계정 또는 비밀번호 관리기에 붙여넣으세요
- 7
핵심 입력: 길이는 강도의 가장 중요한 요소입니다. 추가하는 문자마다 가능한 조합 수는 문자 집합 크기만큼 증가합니다
- 8
결과 해석: 엔트로피는 비트로 측정되며, 무차별 대입 공격에 필요한 평균 시도 횟수를 추정합니다. 128비트는 현실적인 공격에 대해 극도로 안전한 것으로 간주됩니다
예시
좋은 예시
모든 유형을 포함한 16자의 강력한 비밀번호
16자 × 4유형 (94문자 집합) ≈ 104.9비트 엔트로피 — 강력함, 대부분의 온라인 계정에 안전32자의 최대 보안 비밀번호
32자 × 94문자 집합 ≈ 209.8비트 엔트로피 — 매우 강력함, 비밀번호 관리기 금고와 암호화 키에 이상적모호한 문자를 제외한 읽기 쉬운 비밀번호
20자 × 약 83문자 ≈ 127.6비트 엔트로피 — 강력하며 혼동 없이 읽고 쓰기 쉬움6자리 잠금용 숫자 PIN 형태 비밀번호
6자 × 숫자만 (10문자 집합) = 19.9비트 엔트로피 — 매우 약함, 저보안 PIN에만 적합은행 계정에 이상적인 비밀번호
20자 이상에 4가지 유형 모두 사용 → 약 130비트 엔트로피, 어떤 무차별 대입 공격도 해독 불가능나쁜 예시
8자의 짧은 비밀번호 사용
8자 × 94문자 집합 ≈ 52.4비트 — 최선의 경우에도 허용 가능한 수준이며, 최신 GPU의 무차별 대입 공격에 몇 시간 만에 취약기밀 계정에 숫자만 사용
8자리 × 10문자 집합 = 26.6비트 — 매우 약함, 몇 초 만에 해독 가능생성된 비밀번호를 여러 계정에서 재사용
아무리 강력해도 한 사이트의 유출이 이를 공유하는 모든 계정을 위험에 빠뜨립니다입력을 쉽게 하기 위해 모든 기호 제외
기호를 제거하면 문자 집합이 94에서 62로 감소하여 문자당 약 0.6비트의 엔트로피가 감소합니다흔한 실수
- 짧은 비밀번호 사용: 12자 미만은 하드웨어 발전에 따라 무차별 대입 공격에 점점 더 취약해집니다
- 같은 비밀번호를 여러 계정에서 재사용: 하나의 유출이 이를 공유하는 모든 계정을 위험에 빠뜨립니다
- 이름, 생일, 반려동물 이름 등 개인 정보 포함: 추측하거나 소셜 미디어에서 찾기 쉽습니다
- 달력 날짜, 전화번호, 번호판 등 일반적인 형식과 일치하는 비밀번호 선택: 모두 블랙리스트에 포함되어 있습니다
- 강도와 길이 혼동: 숫자만 20자 비밀번호는 모든 유형을 포함한 12자 비밀번호보다 약합니다
- 생성된 비밀번호를 워드 문서나 포스트잇 등 일반 텍스트 파일에 저장: 전용 비밀번호 관리기를 사용하세요
- 모호한 문자를 제외하면 엔트로피가 약간 감소하는 것을 잊음: 가독성이 최대 강도보다 중요한 경우에만 사용
- "강력" 평가가 비밀번호를 기억하기 쉽다는 것을 의미한다고 가정: 강력한 비밀번호도 의도적으로 무작위이므로 관리기에 저장해야 합니다
자주 묻는 질문
강력한 무작위 비밀번호를 생성하려면 어떻게 해야 하나요?
암호학적으로 안전한 무작위 소스를 기반으로 하는 비밀번호 생성기를 사용하세요. 길이를 최소 16자로 조정하고 4가지 문자 유형(소문자, 대문자, 숫자, 기호)을 모두 활성화하세요. 이 생성기는 비밀번호를 브라우저 내에서 완전히 생성하므로 인터넷을 통해 전송되지 않습니다.
비밀번호 강도는 어떻게 계산되나요?
강도는 비밀번호의 엔트로피로부터 추정되며, 수식 로 비트 단위로 측정됩니다. 여기서 은 길이, 은 문자 집합의 크기입니다. 엔트로피가 높을수록 가능한 조합이 많아져 해독이 어려워집니다. 60비트 이상이 "강함", 128비트 이상이 "매우 강함"으로 간주됩니다.
비밀번호는 몇 자로 해야 하나요?
대부분의 온라인 계정에는 최소 16자를 사용하세요. 은행이나 비밀번호 관리기 금고 등 매우 기밀성이 높은 계정에는 20자 이상을 사용하세요. 추가하는 문자마다 가능한 조합 수는 문자 집합 크기만큼 증가하므로 길이는 가장 중요한 요소입니다.
비밀번호 엔트로피란 무엇인가요? 필요한 비트 수는?
엔트로피는 비밀번호의 예측 불가능성을 비트로 측정합니다. 무차별 대입 공격에서 비트 비밀번호는 모든 가능성을 소진하기 위해 최대 회의 시도가 필요합니다. 일상적인 계정에는 최소 60비트, 기밀성이 높은 계정에는 100비트 이상을 목표로 하세요. 128비트는 현실적인 공격에 대해 극도로 안전한 것으로 간주됩니다.
온라인 비밀번호 생성기는 안전한가요?
신뢰할 수 있는 생성기는 암호학적으로 안전한 난수 소스를 사용하여 비밀번호를 브라우저에 로컬로 생성하므로 비밀번호가 인터넷을 통해 전송되지 않습니다. 이 생성기는 모듈러 바이어스를 피하기 위해 거절 샘플링을 사용한 Web Crypto API(crypto.getRandomValues)를 사용하며, 실제 사용에 적합합니다.
모호한 문자란 무엇인가요? 제외해야 하나요?
모호한 문자는 읽고 쓸 때 혼동하기 쉬운 문자로, 대문자 I, 소문자 l, 숫자 1, 대문자 O, 숫자 0 등입니다. 제외하면 비밀번호를 손으로 적거나 읽을 때 도움이 됩니다. 문자를 제거하면 문자 집합이 감소하여 엔트로피가 약간 감소한다는 점에 유의하세요. 최대 강도보다 가독성이 더 중요한 경우에만 사용하세요.
무작위 비밀번호 또는 비밀문구: 어느 것이 더 나은가요?
도구에 의해 생성된 무작위 비밀번호는 최대 엔트로피를 가지며 추측 가능한 패턴이 없으므로 가장 안전한 옵션입니다. 기억할 수 없다는 단점이 있으므로 비밀번호 관리기에 저장해야 합니다. 4개 이상의 무관한 단어로 구성된 비밀문구는 길고 기억하기 쉬우며 높은 엔트로피를 유지하므로 기억해야 하는 경우에 이상적입니다.
여러 계정에서 같은 강력한 비밀번호를 재사용해야 하나요?
아니요. 매우 강력한 비밀번호도 재사용하면 위험이 됩니다. 한 사이트의 유출이 이를 공유하는 모든 계정을 위험에 빠뜨리기 때문입니다. 최선의 방법은 각 계정에 고유한 생성된 비밀번호를 사용하고 기억할 필요가 없도록 모두 비밀번호 관리기에 저장하는 것입니다.