비밀번호 생성기
추측 공격을 견딜 만큼 충분히 길고 진짜로 무작위인 비밀번호를 만듭니다. 브라우저의 암호학적 난수 생성기로 기기 안에서만 생성되며 아무것도 밖으로 나가지 않습니다.
🔒 브라우저에서만 처리되며 서버로 전송되지 않습니다.
강도:
사용 방법
- 길이를 정합니다. 16자가 기본으로 적당하고, 중요한 계정은 20자 이상을 권장합니다.
- 포함할 문자 종류를 고릅니다. 사이트가 특수문자를 금지하지 않는 한 네 가지를 모두 켜 두세요.
- 손으로 입력하거나 읽어 줄 비밀번호라면 "헷갈리는 문자 제외"를 켭니다.
- "생성"을 누르고 원하는 비밀번호를 버튼으로 복사합니다. 비밀번호 관리자에 보관하세요.
활용 예시
새 온라인 계정
모든 문자 종류를 포함한 20자 비밀번호를 만들어 비밀번호 관리자에 저장합니다.
와이파이 비밀번호
헷갈리는 문자를 제외한 16~24자로 만들면 손님이 인쇄된 카드를 보고 입력하기 쉽습니다.
팀 임시 비밀번호
한 번에 10개를 만들어 한 명씩 나눠 주고 첫 로그인 때 변경하게 합니다.
자주 묻는 질문
얼마나 무작위인가요?
브라우저가 TLS에 쓰는 것과 같은 암호학적 난수 생성기(Web Crypto API의 crypto.getRandomValues)를 사용합니다. 모든 문자가 같은 확률로 선택되도록 기각 샘플링을 적용합니다.
"엔트로피 비트"가 무엇인가요?
공격자가 시도해야 하는 추측 횟수의 척도로, 1비트 늘 때마다 두 배가 됩니다. 로그인 횟수 제한이 있는 온라인 계정은 60비트 이상이면 충분하고, 유출된 해시를 오프라인에서 깨는 공격에는 90비트 이상이 필요합니다.
비밀번호가 저장되거나 전송되나요?
아니요. 브라우저에서 생성되어 페이지를 닫거나 새로고침할 때까지만 이 화면에 존재합니다. 서버도, 기록도, 이 도구에 대한 분석 코드도 없습니다.
비밀번호는 몇 자가 적당한가요?
여러 문자 종류를 섞어 최소 12자, 편하게는 16자, 이메일·금융·비밀번호 관리자 마스터 비밀번호는 20자 이상을 권장합니다.
헷갈리는 문자는 왜 제외하나요?
많은 글꼴에서 0과 O, 1과 l과 I가 똑같이 보입니다. 붙여넣기가 아니라 직접 입력하거나 읽어야 할 때 실수를 막아 줍니다. 엔트로피가 조금 줄어드니 길이를 두어 자 늘려 보완하세요.