비밀번호 생성기

실제 엔트로피를 보여주는 강력한 랜덤 비밀번호.

16

비밀번호 생성 방법

  1. 비밀번호 또는 패스프레이즈 모드를 고르고 길이를 정하세요.
  2. 포함할 문자 종류를 고르세요.
  3. 생성을 클릭한 뒤 결과를 복사하세요.

문자 후보가 강도를 만드는 방식

켜는 문자 종류마다 문자를 고를 수 있는 후보가 늘어납니다. 후보가 많을수록 문자 하나가 지니는 엔트로피도 커집니다.

종류문자후보 수
대문자A부터 Z26
소문자a부터 z26
숫자0부터 910
기호!@#$%^&*()-_=+[]{};:,.<>/?26
4종류 모두88

4가지 종류를 모두 켜면 문자 하나를 늘릴 때마다 약 6.5비트의 엔트로피가 더해집니다. 종류를 끄면 같은 길이라도 후보와 문자당 엔트로피가 줄어듭니다.

길이와 강도의 관계

4가지 문자 종류(후보 88개)를 모두 쓸 때, 길이별로 대략 다음과 같은 값에 도달합니다.

길이엔트로피표시되는 강도
8약 52비트보통
12약 77비트강함
16약 103비트매우 강함
20약 129비트매우 강함

이 페이지의 강도 표시와 해독 시간은 길이나 문자 종류를 바꾸는 순간 이 계산식으로 즉시 갱신되며, 공격자가 초당 100억 회 시도한다는 가정을 사용합니다.

패스프레이즈 단어 수와 강도

패스프레이즈 모드는 290개 단어 목록에서 각 단어를 고르므로, 단어 하나마다 약 8.2비트가 더해집니다. 끝에 숫자를 추가하면 약 3.3비트가 더 붙습니다.

단어 수엔트로피표시되는 강도
3약 25비트매우 약함
5약 41비트보통
8약 65비트강함
10약 82비트매우 강함

5단어가 기본값인 이유는 강도와, 소리 내어 읽고 입력하기 쉬운 정도 사이의 균형이 잘 맞기 때문입니다. 아주 강력한 보호가 필요한 계정에는 8단어 이상을 사용하세요.

비밀번호 생성기 자주 묻는 질문

이 비밀번호가 서버로 전송되나요?

아니요. 모든 문자는 브라우저 자체의 난수 생성기가 선택하며, 비밀번호는 사용자의 기기 밖으로 나가지 않습니다.

엔트로피 숫자는 무엇을 의미하나요?

비트 단위 엔트로피는 공격자가 필요로 하는 시도 횟수를 나타냅니다. 1비트가 늘어날 때마다 필요한 시도 횟수가 2배가 되므로, 60비트는 30비트보다 해독에 약 10억 배 더 오래 걸립니다.

해독 시간은 어떻게 추정하나요?

유출된 비밀번호 해시에 대한 오프라인 공격에서 현실적인 속도인, 초당 100억 회 시도하는 공격자를 가정합니다. 속도 제한이 있는 온라인 로그인이라면 훨씬 오래 걸립니다.

패스프레이즈를 대신 써야 할까요?

여러 개의 랜덤 단어로 만든 패스프레이즈는 입력하고 기억하기 더 쉬우며, 단어 수를 충분히 늘리면 더 짧은 랜덤 비밀번호와 비슷한 엔트로피에 도달할 수 있습니다.

헷갈리는 문자는 왜 제외하나요?

이 옵션을 켜면 소리 내어 읽거나 손으로 옮겨 적을 때 구분하기 어려운 l, 1, I, O, 0 같은 문자가 제외됩니다.

비밀번호는 얼마나 길어야 하나요?

4가지 문자 종류를 모두 켠 16자는 약 103비트의 엔트로피로, 매우 강력한 수준입니다. 가능하면 12자 미만은 피하세요. 그보다 짧으면 유출된 해시를 현실적인 시간 안에 해독할 수 있는 범위에 들어갑니다.

기호를 받지 않는 사이트라면 어떻게 해야 하나요?

기호를 끄고 대신 길이를 늘리세요. 문자와 숫자만 쓴 20자 비밀번호도 충분히 강력한 엔트로피에 도달하는데, 어떤 문자 종류를 포함하는지보다 길이가 더 중요하기 때문입니다.

헷갈리는 문자를 제외하면 비밀번호가 약해지나요?

아주 조금입니다. 문자 후보가 최대 5개 줄어들 뿐이라 문자당 엔트로피 손실도 미미해서, 일반적인 길이에서는 문제가 되지 않습니다.

이 비밀번호를 어딘가에 저장해야 하나요?

이 도구는 생성한 내용을 저장하거나 기억하지 않으므로, 비밀번호 관리자나 만들고 있는 계정에 바로 복사해 넣으세요. 같은 비밀번호를 여러 사이트에서 재사용하는 것은 비밀번호 하나의 강도보다 훨씬 큰 위험입니다.

관련 도구