Skip to main content
🔐

무작위 비밀번호 생성기

안전하고 강력한 무작위 비밀번호를 즉시 생성하세요. 길이와 문자 유형을 사용자 정의하고, 모호한 문자를 제외하며, 강도와 엔트로피를 확인할 수 있는 무료 온라인 생성기입니다.

비밀번호

비밀번호 강도강함
비밀번호 엔트로피103.6 bits

풀 크기: 89문자

16
464

문자 유형

비밀번호 엔트로피 공식

H=L×log2(N)H = L \times \log_2(N)

여기서 L는 비밀번호 길이、N는 풀 내 가능한 문자 수입니다. 엔트로피가 높을수록 무차별 대입 공격으로 크래킹하기 어려워집니다.

사용 방법

  1. 1

    슬라이더로 원하는 길이를 조정하세요: 긴 비밀번호는 해독이 기하급수적으로 어려워지므로 16자 이상을 권장합니다

  2. 2

    포함할 문자 유형을 선택하세요: 소문자, 대문자, 숫자, 기호. 4가지 모두 사용하면 문자 집합이 최대화되어 비밀번호가 강화됩니다

  3. 3

    필요에 따라 "모호한 문자 제외"를 활성화하면 I, l, 1, O, 0 등 혼동하기 쉬운 문자가 제거되어 수동으로 읽거나 입력할 때 편리합니다

  4. 4

    "재생성"을 클릭하여 새 무작위 비밀번호를 만들거나 설정을 변경하면 자동으로 생성됩니다

  5. 5

    강도 표시기와 엔트로피 값을 확인하세요: 강력한 비밀번호에는 최소 60비트 이상의 엔트로피를 목표로 하세요

  6. 6

    "복사"를 클릭하여 비밀번호를 클립보드에 복사하고 계정 또는 비밀번호 관리기에 붙여넣으세요

  7. 7

    핵심 입력: 길이는 강도의 가장 중요한 요소입니다. 추가하는 문자마다 가능한 조합 수는 문자 집합 크기만큼 증가합니다

  8. 8

    결과 해석: 엔트로피는 비트로 측정되며, 무차별 대입 공격에 필요한 평균 시도 횟수를 추정합니다. 128비트는 현실적인 공격에 대해 극도로 안전한 것으로 간주됩니다

예시

좋은 예시

모든 유형을 포함한 16자의 강력한 비밀번호

16자 × 4유형 (94문자 집합) ≈ 104.9비트 엔트로피 — 강력함, 대부분의 온라인 계정에 안전

32자의 최대 보안 비밀번호

32자 × 94문자 집합 ≈ 209.8비트 엔트로피 — 매우 강력함, 비밀번호 관리기 금고와 암호화 키에 이상적

모호한 문자를 제외한 읽기 쉬운 비밀번호

20자 × 약 83문자 ≈ 127.6비트 엔트로피 — 강력하며 혼동 없이 읽고 쓰기 쉬움

6자리 잠금용 숫자 PIN 형태 비밀번호

6자 × 숫자만 (10문자 집합) = 19.9비트 엔트로피 — 매우 약함, 저보안 PIN에만 적합

은행 계정에 이상적인 비밀번호

20자 이상에 4가지 유형 모두 사용 → 약 130비트 엔트로피, 어떤 무차별 대입 공격도 해독 불가능

나쁜 예시

8자의 짧은 비밀번호 사용

8자 × 94문자 집합 ≈ 52.4비트 — 최선의 경우에도 허용 가능한 수준이며, 최신 GPU의 무차별 대입 공격에 몇 시간 만에 취약

기밀 계정에 숫자만 사용

8자리 × 10문자 집합 = 26.6비트 — 매우 약함, 몇 초 만에 해독 가능

생성된 비밀번호를 여러 계정에서 재사용

아무리 강력해도 한 사이트의 유출이 이를 공유하는 모든 계정을 위험에 빠뜨립니다

입력을 쉽게 하기 위해 모든 기호 제외

기호를 제거하면 문자 집합이 94에서 62로 감소하여 문자당 약 0.6비트의 엔트로피가 감소합니다

흔한 실수

  • 짧은 비밀번호 사용: 12자 미만은 하드웨어 발전에 따라 무차별 대입 공격에 점점 더 취약해집니다
  • 같은 비밀번호를 여러 계정에서 재사용: 하나의 유출이 이를 공유하는 모든 계정을 위험에 빠뜨립니다
  • 이름, 생일, 반려동물 이름 등 개인 정보 포함: 추측하거나 소셜 미디어에서 찾기 쉽습니다
  • 달력 날짜, 전화번호, 번호판 등 일반적인 형식과 일치하는 비밀번호 선택: 모두 블랙리스트에 포함되어 있습니다
  • 강도와 길이 혼동: 숫자만 20자 비밀번호는 모든 유형을 포함한 12자 비밀번호보다 약합니다
  • 생성된 비밀번호를 워드 문서나 포스트잇 등 일반 텍스트 파일에 저장: 전용 비밀번호 관리기를 사용하세요
  • 모호한 문자를 제외하면 엔트로피가 약간 감소하는 것을 잊음: 가독성이 최대 강도보다 중요한 경우에만 사용
  • "강력" 평가가 비밀번호를 기억하기 쉽다는 것을 의미한다고 가정: 강력한 비밀번호도 의도적으로 무작위이므로 관리기에 저장해야 합니다

자주 묻는 질문

Q

강력한 무작위 비밀번호를 생성하려면 어떻게 해야 하나요?

암호학적으로 안전한 무작위 소스를 기반으로 하는 비밀번호 생성기를 사용하세요. 길이를 최소 16자로 조정하고 4가지 문자 유형(소문자, 대문자, 숫자, 기호)을 모두 활성화하세요. 이 생성기는 비밀번호를 브라우저 내에서 완전히 생성하므로 인터넷을 통해 전송되지 않습니다.

Q

비밀번호 강도는 어떻게 계산되나요?

강도는 비밀번호의 엔트로피로부터 추정되며, 수식 H=L×log2(N)H = L \times \log_2(N)로 비트 단위로 측정됩니다. 여기서 LL은 길이, NN은 문자 집합의 크기입니다. 엔트로피가 높을수록 가능한 조합이 많아져 해독이 어려워집니다. 60비트 이상이 "강함", 128비트 이상이 "매우 강함"으로 간주됩니다.

Q

비밀번호는 몇 자로 해야 하나요?

대부분의 온라인 계정에는 최소 16자를 사용하세요. 은행이나 비밀번호 관리기 금고 등 매우 기밀성이 높은 계정에는 20자 이상을 사용하세요. 추가하는 문자마다 가능한 조합 수는 문자 집합 크기만큼 증가하므로 길이는 가장 중요한 요소입니다.

Q

비밀번호 엔트로피란 무엇인가요? 필요한 비트 수는?

엔트로피는 비밀번호의 예측 불가능성을 비트로 측정합니다. 무차별 대입 공격에서 HH비트 비밀번호는 모든 가능성을 소진하기 위해 최대 2H2^H회의 시도가 필요합니다. 일상적인 계정에는 최소 60비트, 기밀성이 높은 계정에는 100비트 이상을 목표로 하세요. 128비트는 현실적인 공격에 대해 극도로 안전한 것으로 간주됩니다.

Q

온라인 비밀번호 생성기는 안전한가요?

신뢰할 수 있는 생성기는 암호학적으로 안전한 난수 소스를 사용하여 비밀번호를 브라우저에 로컬로 생성하므로 비밀번호가 인터넷을 통해 전송되지 않습니다. 이 생성기는 모듈러 바이어스를 피하기 위해 거절 샘플링을 사용한 Web Crypto API(crypto.getRandomValues)를 사용하며, 실제 사용에 적합합니다.

Q

모호한 문자란 무엇인가요? 제외해야 하나요?

모호한 문자는 읽고 쓸 때 혼동하기 쉬운 문자로, 대문자 I, 소문자 l, 숫자 1, 대문자 O, 숫자 0 등입니다. 제외하면 비밀번호를 손으로 적거나 읽을 때 도움이 됩니다. 문자를 제거하면 문자 집합이 감소하여 엔트로피가 약간 감소한다는 점에 유의하세요. 최대 강도보다 가독성이 더 중요한 경우에만 사용하세요.

Q

무작위 비밀번호 또는 비밀문구: 어느 것이 더 나은가요?

도구에 의해 생성된 무작위 비밀번호는 최대 엔트로피를 가지며 추측 가능한 패턴이 없으므로 가장 안전한 옵션입니다. 기억할 수 없다는 단점이 있으므로 비밀번호 관리기에 저장해야 합니다. 4개 이상의 무관한 단어로 구성된 비밀문구는 길고 기억하기 쉬우며 높은 엔트로피를 유지하므로 기억해야 하는 경우에 이상적입니다.

Q

여러 계정에서 같은 강력한 비밀번호를 재사용해야 하나요?

아니요. 매우 강력한 비밀번호도 재사용하면 위험이 됩니다. 한 사이트의 유출이 이를 공유하는 모든 계정을 위험에 빠뜨리기 때문입니다. 최선의 방법은 각 계정에 고유한 생성된 비밀번호를 사용하고 기억할 필요가 없도록 모두 비밀번호 관리기에 저장하는 것입니다.