강력한 비밀번호 생성기

원하는 길이와 문자로 강력하고 진짜 무작위인 비밀번호를 만드세요. 내 기기에서 생성되며 어디에도 전송되지 않습니다.

비밀번호 설정

16
포함할 문자
crypto.getRandomValues로 내 기기에서 생성합니다. 아무것도 전송·저장되지 않습니다.

내 비밀번호

—
강함 —
문자 집합
—
추측에 걸리는 시간 (오프라인, 10¹⁰/초)
—
비밀번호 더 보기

    비밀번호 생성기 사용 방법

    이 비밀번호 생성기는 페이지가 열리자마자 강력한 무작위 비밀번호를 만들고, 설정을 바꿀 때마다 새 비밀번호를 만듭니다.

    1. 슬라이더나 프리셋으로 길이를 정하세요. 대부분의 계정에는 16자가 무난한 기본값입니다.
    2. 포함할 문자 종류를 고르세요. 대문자, 소문자, 숫자, 특수문자 중에서 선택할 수 있습니다. 비밀번호에는 선택한 종류마다 최소 한 글자가 항상 들어가므로 "숫자와 특수문자 각 1개 이상"을 요구하는 사이트도 통과합니다.
    3. 비밀번호를 직접 읽거나 손으로 입력해야 할 수도 있다면 비슷한 문자 제외에 체크하세요.
    4. 복사를 눌러 회원가입 양식이나 비밀번호 관리자에 바로 붙여넣으세요. 새로 만들려면 다시 생성을, 몇 개 중에서 고르려면 5개 생성을 누르세요.

    비밀번호를 만드는 방식

    각 문자는 브라우저에 내장된 암호학적으로 안전한 난수 생성기인 crypto.getRandomValues로 뽑습니다. 이는 Math.random과는 다릅니다. Math.random은 게임에는 괜찮지만 예측이 가능한 수준이라 비밀번호에는 절대 쓰면 안 됩니다.

    난수를 공정하게 문자로 바꾸려면 약간의 주의가 필요합니다. 흔한 지름길은 random % 87이지만, 232가 87의 배수가 아니기 때문에 목록 앞쪽의 몇몇 문자가 조금 더 자주 나오게 됩니다. 이 도구는 대신 기각 샘플링을 사용합니다. 불완전한 상위 구간에 걸린 난수는 버리고 새로 뽑으므로 모든 문자가 정확히 같은 확률을 가집니다.

    선택한 종류가 반드시 들어가도록 먼저 종류마다 한 글자씩 뽑고, 나머지 자리는 전체 문자 집합에서 채운 뒤, Fisher–Yates 셔플로 섞어 보장된 문자가 예측 가능한 위치에 놓이지 않게 합니다.

    강도 표시의 의미

    강도는 엔트로피 비트로 측정합니다. 엔트로피는 현재 설정으로 생성기가 만들 수 있었던 비밀번호의 가짓수를 나타냅니다.

    엔트로피(비트) = 길이 × log₂(문자 집합 크기)

    예시: 네 가지 종류 모두(87자)에서 16자를 뽑으면 16 × log₂(87) ≈ 16 × 6.44 ≈ 103비트입니다. 1비트가 늘 때마다 공격자가 해야 할 일은 두 배가 됩니다.

    설정문자 집합엔트로피강도
    8자, 소문자만26≈ 38비트매우 약함
    8자, 모든 종류87≈ 52비트약함
    12자, 모든 종류87≈ 77비트보통
    16자, 모든 종류87≈ 103비트매우 강함
    20자, 영문자와 숫자62≈ 119비트매우 강함

    "추측에 걸리는 시간"은 공격자가 비밀번호 데이터베이스를 탈취해 오프라인에서 초당 100억 번 추측할 수 있고, 평균적으로 가능한 경우의 절반을 탐색한 뒤 비밀번호를 찾는다고 가정한 값입니다. 실제 공격은 사이트가 비밀번호를 어떻게 저장했는지에 따라 크게 달라지므로, 보장이 아니라 비교용으로 보세요. 이 계산은 무작위로 생성한 비밀번호에만 해당합니다. 직접 지어낸 비밀번호는 보통 길이에 비해 훨씬 약합니다.

    강력한 비밀번호 사용 팁

    이 페이지는 생성한 비밀번호를 저장, 기록, 전송하지 않습니다. 페이지를 닫거나 새로고침하면 사라집니다.

    자주 묻는 질문

    이 비밀번호 생성기는 안전한가요?

    네. 비밀번호는 브라우저에서 Web Crypto API(crypto.getRandomValues)로 생성됩니다. 브라우저가 암호화에 쓰는 것과 같은 안전한 난수 소스입니다. 서버로 전송되거나 기록·저장되지 않습니다.

    비밀번호는 몇 자리가 좋나요?

    비밀번호 관리자로 보관하는 계정이라면 여러 종류의 문자를 섞은 16자 이상이 좋은 기본값입니다. 자주 직접 입력해야 하는 비밀번호라면 특수문자보다 길이가 더 중요합니다. 긴 비밀번호가 짧고 복잡한 비밀번호보다 추측하기 어렵습니다.

    엔트로피 비트는 무슨 뜻인가요?

    엔트로피는 무작위 비밀번호를 맞히는 데 몇 번의 추측이 필요할 수 있는지를 나타냅니다. 1비트가 늘 때마다 경우의 수가 두 배가 됩니다. 길이 × log2(가능한 문자 수)로 계산하므로, 87개 기호 중 16자는 약 103비트입니다.

    비슷하게 생긴 문자는 왜 제외하나요?

    I, l, 1, O, 0 같은 문자는 비밀번호를 소리 내어 읽거나 종이를 보고 입력할 때 헷갈리기 쉽습니다. 제외하면 문자 집합이 조금 작아져 엔트로피가 약간 낮게 표시되지만 차이는 작습니다.

    강력한 비밀번호 하나를 모든 곳에 써도 되나요?

    아니요. 한 사이트가 해킹되면 공격자는 같은 이메일과 비밀번호를 다른 사이트에서도 시도합니다. 계정마다 다른 비밀번호를 쓰고 비밀번호 관리자에 보관하세요.