비밀번호 생성기
브라우저의 암호학적 난수로 비밀번호를 만들어요. 서버에 전송되지 않으니 안심하고 쓰고, 사이트마다 다른 비밀번호를 비밀번호 관리자에 저장하세요.
안전한 비밀번호의 조건
비밀번호 강도는 "길이"가 가장 중요해요. 대소문자·숫자·특수문자를 섞은 8자리보다 소문자만 쓴 16자리가 훨씬 깨기 어려워요. 요즘 공격은 사람이 추측하는 게 아니라 컴퓨터가 초당 수십억 개를 대입하기 때문에, 12자 이상에 문자 종류를 섞으면 현실적으로 뚫기 어려운 수준이 됩니다. 이 생성기가 표시하는 "엔트로피"가 그 강도의 지표로, 80비트 이상이면 강함으로 봐요.
더 중요한 건 사이트마다 다른 비밀번호를 쓰는 거예요. 한 사이트가 해킹당해 비밀번호가 유출되면 같은 비밀번호를 쓴 다른 계정까지 뚫려요. 외울 수 없는 무작위 비밀번호를 만들고 비밀번호 관리자(브라우저 내장, 1Password, Bitwarden 등)에 저장하는 게 정석입니다.
비밀번호 강도 비교
| 비밀번호 유형 | 엔트로피 | 평가 |
|---|---|---|
| 숫자 8자리 (생일 등) | 약 27비트 | 즉시 뚫림 |
| 영문+숫자 8자리 | 약 48비트 | 약함 |
| 영문 대소문자+숫자+특수 12자리 | 약 78비트 | 보통~강함 |
| 같은 조건 16자리 | 약 105비트 | 매우 강함 |
| 무작위 단어 4개 조합 | 약 50~60비트 | 외우기 쉬우면서 보통 |
사용 방법
- 길이(12자 이상 권장)와 포함할 문자 종류를 고르세요.
- 헷갈리는 문자(0과 O, 1과 l) 제외 옵션은 직접 입력할 일이 있을 때 켜두세요.
- "생성" 후 "복사"로 붙여넣고, 비밀번호 관리자에 저장하세요.
자주 묻는 질문
생성된 비밀번호가 어딘가에 저장되나요?
아니요. 브라우저 안에서 암호학적 난수로 만들어 화면에만 표시하고, 새로고침하면 사라져요.
특수문자를 허용하지 않는 사이트는요?
특수문자 옵션을 끄고 길이를 4자 정도 늘리면 비슷한 강도가 돼요.
비밀번호를 주기적으로 바꿔야 하나요?
유출 정황이 없다면 자주 바꿀 필요는 없어요. 최근 보안 지침은 "강한 비밀번호를 사이트별로 다르게 + 2단계 인증"을 우선으로 봅니다.