회원가입할 때마다 “비밀번호1234” 비슷한 걸 계속 재사용하고 계신다면, 어딘가 한 곳에서 유출되는 순간 다른 사이트 계정까지 줄줄이 위험해질 수 있습니다. 그렇다고 매번 새로운 비밀번호를 머릿속으로 짜내는 것도 피곤한 일이죠. 아래 도구에서 길이와 문자 구성만 정하면 안전한 난수 기반으로 비밀번호를 만들어주고, 만든 비밀번호가 얼마나 강한지 강도까지 바로 확인할 수 있습니다.
목차
비밀번호 생성기 사용해보기
길이와 포함할 문자 종류를 정하고 버튼을 누르면 됩니다. 생성된 비밀번호는 복사 버튼으로 바로 복사할 수 있고, 강도도 함께 표시됩니다.
생성된 비밀번호는 서버로 전송되지 않고 브라우저 안에서만 만들어집니다.
왜 강력한 비밀번호가 필요할까
비밀번호가 뚫리는 방식은 생각보다 단순합니다. 공격자가 직접 하나씩 추측하는 경우도 있지만, 대부분은 자동화된 프로그램이 짧은 시간에 수많은 조합을 시도하는 방식으로 이뤄집니다.
무차별 대입 공격이란
가능한 모든 문자 조합을 컴퓨터가 순서대로 대입해보는 공격 방식입니다. 비밀번호 길이가 짧고 문자 종류가 단순할수록 시도해야 할 경우의 수가 적어서 뚫리는 시간도 짧아집니다. 반대로 길이가 길고 대소문자·숫자·특수문자를 골고루 섞으면 경우의 수가 기하급수적으로 늘어나 사실상 뚫기 어려워집니다.
비밀번호를 재사용하면 위험한 이유
한 사이트에서 비밀번호가 유출되면 공격자는 그 아이디·비밀번호 조합을 다른 사이트에도 똑같이 대입해봅니다. 이를 크리덴셜 스터핑이라고 하는데, 여러 사이트에서 같은 비밀번호를 쓰고 있다면 한 번의 유출이 연쇄적으로 다른 계정까지 위협할 수 있습니다.
이 생성기는 어떻게 동작할까
단순히 아무 문자나 나열하는 게 아니라, 안전한 방식으로 문자를 골라 조합합니다.
안전한 난수를 사용하는 이유
일반적인 난수 함수는 예측 가능성이 있어서 보안 용도로는 권장되지 않습니다. 이 생성기는 브라우저의 암호학적 난수 API를 사용해 예측하기 어려운 방식으로 문자를 선택합니다.
문자 구성 옵션
대문자, 소문자, 숫자, 특수문자 중 원하는 조합만 선택할 수 있습니다. 사이트마다 비밀번호 규칙이 다르기 때문에(특수문자 금지, 숫자 필수 등) 상황에 맞게 체크박스를 조정하시면 됩니다. 예를 들어 특수문자를 받지 않는 사이트라면 특수문자 체크를 끄고, 대신 길이를 늘려서 부족한 강도를 보완하는 식으로 옵션을 조합해보시면 됩니다.
헷갈리는 문자 제외하기
소문자 l과 숫자 1, 대문자 O와 숫자 0처럼 서체에 따라 구분이 어려운 문자가 있습니다. 손으로 옮겨 적어야 하는 상황이라면 “헷갈리는 문자 제외” 옵션을 켜서 이런 문자들을 아예 빼고 생성하시면 실수를 줄일 수 있습니다.
비밀번호 강도는 어떻게 측정할까
생성된 비밀번호 아래 표시되는 막대는 비밀번호를 추측하는 데 필요한 경우의 수를 대략적인 등급으로 보여줍니다.
엔트로피(bit)란 무엇인가
엔트로피는 비밀번호가 얼마나 예측하기 어려운지를 나타내는 수치입니다. 사용한 문자 종류의 개수와 비밀번호 길이를 바탕으로 계산되며, 값이 클수록 무차별 대입으로 맞히기까지 걸리는 시간이 기하급수적으로 늘어납니다.
| 엔트로피(bit) | 강도 |
|---|---|
| 28 미만 | 매우 약함 |
| 28~35 | 약함 |
| 36~59 | 보통 |
| 60~127 | 강함 |
| 128 이상 | 매우 강함 |
비밀번호 관리 팁
아무리 강력한 비밀번호를 만들어도 모든 사이트에 똑같이 쓰면 의미가 줄어듭니다. 중요한 계정마다 서로 다른 비밀번호를 쓰는 게 원칙이고, 개수가 많아 외우기 어렵다면 비밀번호 관리자 앱을 함께 쓰는 것을 추천합니다. 이런 앱을 쓰면 이 생성기로 만든 복잡한 비밀번호를 굳이 외우지 않아도 자동으로 채워주기 때문에 강도와 편의성을 동시에 챙길 수 있습니다. 또한 2단계 인증을 켤 수 있는 서비스라면 비밀번호와 별개로 반드시 활성화해두는 것이 좋습니다. 비밀번호 하나가 뚫리더라도 2단계 인증이 마지막 방어선이 되어주는 경우가 많습니다.
자주 묻는 질문
생성된 비밀번호가 어딘가에 저장되나요?
아닙니다. 이 페이지 안에서만 만들어지고 화면을 벗어나면 사라지며, 별도로 저장하거나 전송하지 않습니다.
모든 사이트에서 특수문자를 허용하나요?
사이트마다 정책이 다릅니다. 특수문자를 허용하지 않는 사이트라면 특수문자 체크를 끄고 나머지 옵션으로 길이를 늘려서 강도를 보완하시면 됩니다.
비밀번호 길이는 얼마가 적당한가요?
일반적으로 12자 이상을 권장하며, 가능하다면 16자 이상으로 설정하는 것이 더 안전합니다.
비밀번호 하나 만드는 데 오래 고민할 필요 없이, 길이와 문자 종류만 정하고 버튼 한 번이면 충분합니다. 중요한 계정일수록 이런 식으로 만든 비밀번호를 쓰고, 비밀번호 관리자에 저장해두는 습관을 들여보시길 권합니다. 계정을 새로 만들 때마다 이 페이지를 열어서 그때그때 새 비밀번호를 뽑아 쓰는 것도 좋은 루틴이 될 수 있습니다.