본문으로 건너뛰기
••••••••••••••••

매우 강함 · 엔트로피 102비트

16
문자

비밀번호는 crypto.getRandomValues로 로컬 생성되며 이 브라우저를 떠나지 않습니다.

안전한 무작위 비밀번호 만드는 방법

Password Generator는 켜 둔 문자 종류에서 무작위로 비밀번호를 만듭니다. 이때 애니메이션이나 섞기에 쓰는 일반 난수가 아니라 브라우저의 암호학적 난수 생성기를 사용합니다. 길이는 4자에서 64자 사이로 정하고, 소문자·대문자·숫자·기호를 켜고 끌 수 있으며, 헷갈리기 쉬운 글자를 뺄지도 고를 수 있습니다. 결과의 엔트로피가 비트 단위로 표시되므로 강도가 색이 아니라 확인 가능한 숫자로 나옵니다.

네 단계로 비밀번호 만들기

  1. 길이 정하기길이 슬라이더를 4자에서 64자 사이로 조정합니다. 길이는 강도를 올리는 가장 값싼 방법입니다. 한 글자가 늘 때마다 공격자가 훑어야 하는 경우의 수가 배로 늘어납니다.
  2. 문자 종류 선택소문자·대문자·숫자·기호를 켜고 끕니다. 켜 둔 종류는 결과에 최소 한 번은 반드시 나타나므로, 숫자와 기호를 각각 하나씩 요구하는 사이트도 그대로 받아들입니다.
  3. 헷갈리는 글자 처리헷갈리는 글자 제외는 기본으로 켜져 있고 l, 1, I, O, 0을 뺍니다. 소리 내어 읽거나 화면을 보고 다시 입력할 비밀번호라면 켜 두고, 문자 풀을 조금이라도 넓히고 싶으면 끄세요.
  4. 엔트로피 확인 후 복사설정을 바꿀 때마다 막대와 비트 수치가 갱신됩니다. 50비트 미만은 약함, 100비트 이상은 아주 강함입니다. 마음에 드는 값이 나올 때까지 다시 생성을 누른 뒤 복사해 비밀번호 관리자에 바로 붙여넣으세요.

Password Generator를 쓰는 상황

  • 새 계정마다 다른 비밀번호 만들기가입하면서 값을 만들어 비밀번호 관리자에 붙여넣고, 사이트마다 같은 비밀번호를 다시 쓰지 않습니다.
  • 사고 이후 자격증명 교체서비스가 유출을 알리면 기존 값을 조금 고치지 말고, 그 서비스가 허용하는 최대 길이로 새로 만듭니다.
  • 서비스·데이터베이스 비밀번호 생성설정 파일이나 비밀 저장소에 넣을 긴 영숫자 값을 만듭니다. 기호 처리가 부실한 시스템이면 기호를 꺼도 됩니다.
  • 까다로운 비밀번호 정책 맞추기양식이 요구하는 종류만 정확히 켜고 허용 길이에 맞추면 한 번에 통과하는 값이 나옵니다.

Password Generator 자주 묻는 질문

비밀번호는 어디에서 만들어지나요?
이 브라우저 탭에서 만들어집니다. 내 기기의 crypto.getRandomValues로 생성되며 서버로 전송되지 않고 어디에도 저장되거나 기록되지 않습니다.
무작위성이 실제로 쓸 만한가요?
네. Math.random이 아니라 브라우저의 암호학적 난수원인 crypto.getRandomValues를 씁니다. 특정 글자가 더 자주 나오게 만드는 값은 표본에서 버리므로 분포도 치우치지 않습니다.
비밀번호는 얼마나 길어야 하나요?
엔트로피 80비트를 넘길 정도, 네 종류를 모두 켠 기준으로 약 13자 이상이면 좋고 사이트가 허용한다면 더 길수록 좋습니다. 화면의 비트 수치로 지금 상태를 알 수 있습니다.
만든 비밀번호를 저장해 두나요?
아니요. 기록이 남지 않고 저장소에도 쓰지 않습니다. 페이지를 벗어나거나 다시 생성을 누르면 이전 값은 사라집니다. 떠나기 전에 비밀번호 관리자에 복사해 두세요.
단어를 조합한 패스프레이즈도 만들 수 있나요?
안 됩니다. 이 페이지는 글자 단위로만 뽑습니다. 단어 목록이 없어 여러 단어를 이은 패스프레이즈는 만들지 못합니다.
어떤 기호가 쓰이나요?
기호를 켜면 !@#$%^&*()-_=+[]{};:,.<>?/ 문장부호 집합에서 뽑습니다. 양식이 그중 하나를 거부하면 기호를 끄고 대신 길이를 두어 글자 늘리세요.
엔트로피 수치는 무슨 뜻인가요?
지금 설정으로 만들 수 있는 비밀번호 가짓수의 밑 2 로그입니다. 1비트가 늘면 추측에 드는 노력이 두 배가 됩니다. 설정을 재는 값일 뿐, 나중에 그 비밀번호를 다른 곳에 다시 쓰는 것까지 반영하지는 않습니다.