신뢰할 수 있는 강력한 비밀번호 생성
취약하거나 재사용된 비밀번호는 계정 탈취의 가장 흔한 원인입니다. 이 비밀번호 생성기는 추측이나 무차별 대입 공격이 사실상 불가능한 길고 무작위적인 비밀번호를 만듭니다. 브라우저의 암호학적으로 안전한 난수 생성기를 사용하며, 생성된 비밀번호는 화면에만 표시될 뿐 네트워크로 전송되거나 저장되지 않습니다.
주요 기능
- 4~128자 길이 설정, 슬라이더로 쉽게 조절할 수 있습니다.
- 문자 구성: 대문자, 소문자, 숫자, 특수문자를 포함하며, 선택한 문자는 최소 한 번 이상 반드시 포함됩니다.
- 헷갈리는 문자 제외:
0/O또는1/l/I처럼 혼동하기 쉬운 문자를 제외할 수 있습니다. - 엔트로피 기반 강도 측정기: 설정한 비밀번호가 얼마나 강력한지 시각적으로 확인할 수 있습니다.
- 최대 50개 대량 생성: 여러 계정이나 테스트 사용자를 설정할 때 유용합니다.
- 편향 없는 무작위성: 기각 샘플링(rejection sampling)을 사용하여 모든 문자가 동일한 확률로 생성됩니다.
강력한 비밀번호의 조건
비밀번호의 강도는 공격자가 시도해야 하는 경우의 수에 따라 결정됩니다. 이 수는 문자 풀 크기의 길이 제곱으로 계산됩니다. 네 가지 문자 유형을 모두 활성화하면 이 도구는 88개의 문자를 사용하므로, 문자 하나당 약 6.5 bits의 엔트로피가 추가됩니다:
| 길이 | 소문자만 (26) | 4가지 유형 모두 (88) |
|---|---|---|
| 8 | 38 bits | 52 bits |
| 12 | 56 bits | 78 bits |
| 16 | 75 bits | 103 bits |
| 20 | 94 bits | 129 bits |
최신 해킹 툴은 유출된 비밀번호 해시를 상대로 초당 수십억 번의 대입을 시도할 수 있습니다. 따라서 중요한 계정은 최소 80 bits 이상의 강도를 권장합니다. 표에서 알 수 있듯, 비밀번호 길이를 늘리는 것이 가장 효과적인 방법입니다.
안전한 비밀번호 습관
- 비밀번호 관리자 사용: 사이트마다 고유하게 생성된 비밀번호를 저장하세요. 강력한 마스터 비밀번호 하나만 기억하면 됩니다.
- 2단계 인증 활성화: 가능한 모든 곳에서 켜두세요. 비밀번호가 유출되더라도 계정을 안전하게 보호해 줍니다.
- 기존 비밀번호 변형 금지: 끝에 숫자만 추가하는 식으로 기존 비밀번호를 수정하지 마세요. 해킹 툴은 이러한 변형을 가장 먼저 시도합니다.
- 직접 만들지 말고 생성기 사용: 사람은 무작위 패턴을 만드는 데 서툽니다. 이름, 생년월일, 키보드 배열 패턴은 크래킹 툴이 가장 먼저 대입해보는 항목입니다.