작동 방식
생성기는 브라우저의 암호학적으로 안전한 난수원인 crypto.getRandomValues()를 치우침 없이 써서, 모든 문자가 같은 확률로 뽑혀요. 고른 종류의 문자가 최소 하나씩 들어가도록 보장한 다음 순서를 섞어요. 저희 서버로 보내거나, 기록하거나, 저장하는 건 아무것도 없어요.
옵션
- 길이: 6~64자. 16자 이상을 권장해요.
- 문자 종류: 대문자, 소문자, 숫자, 기호.
- 헷갈리는 문자 제외: 헷갈리기 쉬운 문자(
l,1,I,O,0,o)를 빼요. 비밀번호를 소리 내어 읽어 주거나 종이에서 옮겨 적을 때 유용해요.
강도 표시의 의미
강도는 비트 단위 엔트로피로 보여 줘요: 길이 × log₂(문자 집합 크기). 1비트가 늘 때마다 공격자가 시도해야 하는 횟수가 두 배가 돼요.
| 엔트로피 | 평가 | 예시 |
|---|---|---|
| 40비트 미만 | 약함 | 소문자 6자 |
| 40–60비트 | 보통 | 영문과 숫자 10자 |
| 60–80비트 | 강함 | 모든 종류로 12자 |
| 80비트 이상 | 매우 강함 | 모든 종류로 16자 이상 |
이건 여기서처럼 비밀번호가 정말 무작위일 때의 얘기예요. 사람이 고른 비밀번호는 길이에 비해 훨씬 약해요.
가장 중요한 비밀번호 습관
- 계정마다 다른 비밀번호를 쓰세요. 재사용하면 유출 한 번이 여러 피해로 번져요.
- 비밀번호 관리자를 쓰세요. 강력한 마스터 비밀번호 하나만 기억하면 돼요.
- 2단계 인증을 켜세요. 인증 앱이나 패스키가 가장 좋아요.
- 비밀번호는 유출됐을 때 바꾸세요. 정해진 주기로 바꿀 필요는 없어요.
자주 묻는 질문
웹사이트에서 비밀번호를 만들어도 안전한가요?
이 생성기는 Web Crypto API의 암호학적으로 안전한 난수를 써서 완전히 브라우저 안에서 동작해요. 비밀번호는 네트워크로 전송되지도, 저장되지도 않아요. 페이지를 연 다음 인터넷을 끊고 생성해도 돼요.
비밀번호는 얼마나 길어야 하나요?
비밀번호 관리자로 관리하는 계정이라면 무작위 16~20자면 충분해요. 직접 입력해야 하는 비밀번호라면 무작위 단어로 된 긴 문구가 기억하고 입력하기 더 쉬워요.
최종 업데이트: