본문으로 건너뛰기
Utilityhub
PWDTools

비밀번호 생성기

길이와 문자 종류를 골라 안전한 비밀번호를 생성합니다. 브라우저 암호학적 난수를 사용하며 서버로 전송하지 않습니다.

Input

16
문자 종류

0과 O, 1과 l과 I를 뺍니다. 받아 적거나 읽어줄 때 유용합니다.

3

Result

문자 종류를 하나 이상 선택하세요.

계산 방식과 기준

브라우저의 암호학적 난수 생성기로 안전한 비밀번호를 만듭니다. 생성된 값은 서버로 전송되지 않습니다.

엔트로피로 보는 안전성

비밀번호의 강도는 엔트로피(bit)로 잽니다. 사용 가능한 문자 종류와 길이로 결정됩니다.

엔트로피 = 길이 × log₂(문자 집합 크기)

엔트로피평가
50비트 미만약함
50 ~ 70비트보통
70 ~ 100비트강함
100비트 이상매우 강함

길이가 문자 종류보다 중요합니다

특수문자를 넣는 것보다 한 글자를 더 늘리는 편이 대체로 효과가 큽니다. 소문자만 쓴 20자는 대소문자·숫자·특수문자를 섞은 12자보다 안전합니다.

실제로 위험한 것

대부분의 계정 탈취는 무차별 대입이 아니라 비밀번호 재사용에서 일어납니다. A 사이트가 털리면 거기서 얻은 이메일·비밀번호 조합으로 B 사이트에 로그인을 시도합니다. 이것을 크리덴셜 스터핑이라고 합니다.

  • 사이트마다 다른 비밀번호를 쓰세요. 이것 하나가 나머지 전부보다 중요합니다.
  • 외울 수 없으니 비밀번호 관리자를 쓰세요. (1Password, Bitwarden, Apple 암호, Chrome 비밀번호 관리자 등)
  • 가능한 곳에서는 2단계 인증을 켜세요. 비밀번호가 유출돼도 막아줍니다.
  • 주기적 변경은 더 이상 권장되지 않습니다. 오히려 예측 가능한 패턴(password1 → password2)을 만들기 때문입니다. 유출이 의심될 때만 바꾸세요.

헷갈리는 글자 제외

0과 O, 1과 l과 I는 글꼴에 따라 구분이 어렵습니다. 비밀번호를 손으로 옮겨 적거나 전화로 불러줄 일이 있다면 이 옵션을 켜세요. 문자 집합이 줄어 엔트로피가 조금 낮아지므로, 길이를 한두 자 늘려 보완하면 됩니다.

자주 묻는 질문

생성된 비밀번호가 서버로 전송되나요?

전송되지 않습니다. 생성은 전적으로 브라우저 안에서 이뤄지며 네트워크 요청이 발생하지 않습니다. 다만 페이지를 벗어나면 사라지므로 반드시 비밀번호 관리자에 저장하세요.

몇 자가 안전한가요?

16자 이상을 권장합니다. 대소문자·숫자·특수문자를 모두 쓴 16자는 엔트로피가 약 100비트로, 현재 기술로는 사실상 무차별 대입이 불가능합니다. 8자는 문자 종류를 다 써도 하루 이내에 뚫릴 수 있습니다.

엔트로피가 무엇인가요?

비밀번호의 무작위성을 비트로 표현한 값입니다. 1비트 늘어날 때마다 추측에 필요한 시도 횟수가 두 배가 됩니다. 50비트 미만은 약함, 70비트 이상은 강함, 100비트 이상은 매우 강함으로 봅니다.

특수문자를 못 쓰는 사이트는 어떻게 하나요?

특수문자를 끄고 길이를 늘리세요. 문자 종류를 줄인 손실은 길이로 보완할 수 있습니다. 대소문자와 숫자만 써도 20자면 충분히 강합니다.