매우 강함 · 엔트로피 102비트
비밀번호는 crypto.getRandomValues로 로컬 생성되며 이 브라우저를 떠나지 않습니다.
안전한 무작위 비밀번호 만드는 방법
Password Generator는 켜 둔 문자 종류에서 무작위로 비밀번호를 만듭니다. 이때 애니메이션이나 섞기에 쓰는 일반 난수가 아니라 브라우저의 암호학적 난수 생성기를 사용합니다. 길이는 4자에서 64자 사이로 정하고, 소문자·대문자·숫자·기호를 켜고 끌 수 있으며, 헷갈리기 쉬운 글자를 뺄지도 고를 수 있습니다. 결과의 엔트로피가 비트 단위로 표시되므로 강도가 색이 아니라 확인 가능한 숫자로 나옵니다.
네 단계로 비밀번호 만들기
- 길이 정하기길이 슬라이더를 4자에서 64자 사이로 조정합니다. 길이는 강도를 올리는 가장 값싼 방법입니다. 한 글자가 늘 때마다 공격자가 훑어야 하는 경우의 수가 배로 늘어납니다.
- 문자 종류 선택소문자·대문자·숫자·기호를 켜고 끕니다. 켜 둔 종류는 결과에 최소 한 번은 반드시 나타나므로, 숫자와 기호를 각각 하나씩 요구하는 사이트도 그대로 받아들입니다.
- 헷갈리는 글자 처리헷갈리는 글자 제외는 기본으로 켜져 있고 l, 1, I, O, 0을 뺍니다. 소리 내어 읽거나 화면을 보고 다시 입력할 비밀번호라면 켜 두고, 문자 풀을 조금이라도 넓히고 싶으면 끄세요.
- 엔트로피 확인 후 복사설정을 바꿀 때마다 막대와 비트 수치가 갱신됩니다. 50비트 미만은 약함, 100비트 이상은 아주 강함입니다. 마음에 드는 값이 나올 때까지 다시 생성을 누른 뒤 복사해 비밀번호 관리자에 바로 붙여넣으세요.
Password Generator를 쓰는 상황
- 새 계정마다 다른 비밀번호 만들기가입하면서 값을 만들어 비밀번호 관리자에 붙여넣고, 사이트마다 같은 비밀번호를 다시 쓰지 않습니다.
- 사고 이후 자격증명 교체서비스가 유출을 알리면 기존 값을 조금 고치지 말고, 그 서비스가 허용하는 최대 길이로 새로 만듭니다.
- 서비스·데이터베이스 비밀번호 생성설정 파일이나 비밀 저장소에 넣을 긴 영숫자 값을 만듭니다. 기호 처리가 부실한 시스템이면 기호를 꺼도 됩니다.
- 까다로운 비밀번호 정책 맞추기양식이 요구하는 종류만 정확히 켜고 허용 길이에 맞추면 한 번에 통과하는 값이 나옵니다.
Password Generator 자주 묻는 질문
- 비밀번호는 어디에서 만들어지나요?
- 이 브라우저 탭에서 만들어집니다. 내 기기의 crypto.getRandomValues로 생성되며 서버로 전송되지 않고 어디에도 저장되거나 기록되지 않습니다.
- 무작위성이 실제로 쓸 만한가요?
- 네. Math.random이 아니라 브라우저의 암호학적 난수원인 crypto.getRandomValues를 씁니다. 특정 글자가 더 자주 나오게 만드는 값은 표본에서 버리므로 분포도 치우치지 않습니다.
- 비밀번호는 얼마나 길어야 하나요?
- 엔트로피 80비트를 넘길 정도, 네 종류를 모두 켠 기준으로 약 13자 이상이면 좋고 사이트가 허용한다면 더 길수록 좋습니다. 화면의 비트 수치로 지금 상태를 알 수 있습니다.
- 만든 비밀번호를 저장해 두나요?
- 아니요. 기록이 남지 않고 저장소에도 쓰지 않습니다. 페이지를 벗어나거나 다시 생성을 누르면 이전 값은 사라집니다. 떠나기 전에 비밀번호 관리자에 복사해 두세요.
- 단어를 조합한 패스프레이즈도 만들 수 있나요?
- 안 됩니다. 이 페이지는 글자 단위로만 뽑습니다. 단어 목록이 없어 여러 단어를 이은 패스프레이즈는 만들지 못합니다.
- 어떤 기호가 쓰이나요?
- 기호를 켜면 !@#$%^&*()-_=+[]{};:,.<>?/ 문장부호 집합에서 뽑습니다. 양식이 그중 하나를 거부하면 기호를 끄고 대신 길이를 두어 글자 늘리세요.
- 엔트로피 수치는 무슨 뜻인가요?
- 지금 설정으로 만들 수 있는 비밀번호 가짓수의 밑 2 로그입니다. 1비트가 늘면 추측에 드는 노력이 두 배가 됩니다. 설정을 재는 값일 뿐, 나중에 그 비밀번호를 다른 곳에 다시 쓰는 것까지 반영하지는 않습니다.