본문으로 건너뛰기
SPCXTools

비밀번호 생성기

실시간 보안 강도 측정기를 통해 브라우저에서 안전하고 강력한 랜덤 비밀번호를 만들어보세요.

로컬 실행 — 파일이 기기 외부로 전송되지 않습니다

도구 불러오는 중…

비밀번호 생성기 사용 방법

  1. 1길이 슬라이더를 조절하세요. 대부분의 계정에서 16자 이상을 권장합니다.
  2. 2대문자, 소문자, 숫자, 특수문자 중 포함할 문자를 선택하세요.
  3. 3비밀번호를 직접 읽거나 입력해야 한다면 혼동하기 쉬운 문자 제외를 체크하세요.
  4. 4보안 강도를 확인한 후 복사를 클릭하세요. ↻ 버튼을 눌러 새 비밀번호를 생성하거나, 생성 개수를 설정해 여러 개를 한 번에 만들 수 있습니다.

신뢰할 수 있는 강력한 비밀번호 생성

취약하거나 재사용된 비밀번호는 계정 탈취의 가장 흔한 원인입니다. 이 비밀번호 생성기는 추측이나 무차별 대입 공격이 사실상 불가능한 길고 무작위적인 비밀번호를 만듭니다. 브라우저의 암호학적으로 안전한 난수 생성기를 사용하며, 생성된 비밀번호는 화면에만 표시될 뿐 네트워크로 전송되거나 저장되지 않습니다.

주요 기능

  • 4~128자 길이 설정, 슬라이더로 쉽게 조절할 수 있습니다.
  • 문자 구성: 대문자, 소문자, 숫자, 특수문자를 포함하며, 선택한 문자는 최소 한 번 이상 반드시 포함됩니다.
  • 헷갈리는 문자 제외: 0/O 또는 1/l/I처럼 혼동하기 쉬운 문자를 제외할 수 있습니다.
  • 엔트로피 기반 강도 측정기: 설정한 비밀번호가 얼마나 강력한지 시각적으로 확인할 수 있습니다.
  • 최대 50개 대량 생성: 여러 계정이나 테스트 사용자를 설정할 때 유용합니다.
  • 편향 없는 무작위성: 기각 샘플링(rejection sampling)을 사용하여 모든 문자가 동일한 확률로 생성됩니다.

강력한 비밀번호의 조건

비밀번호의 강도는 공격자가 시도해야 하는 경우의 수에 따라 결정됩니다. 이 수는 문자 풀 크기의 길이 제곱으로 계산됩니다. 네 가지 문자 유형을 모두 활성화하면 이 도구는 88개의 문자를 사용하므로, 문자 하나당 약 6.5 bits의 엔트로피가 추가됩니다:

길이 소문자만 (26) 4가지 유형 모두 (88)
8 38 bits 52 bits
12 56 bits 78 bits
16 75 bits 103 bits
20 94 bits 129 bits

최신 해킹 툴은 유출된 비밀번호 해시를 상대로 초당 수십억 번의 대입을 시도할 수 있습니다. 따라서 중요한 계정은 최소 80 bits 이상의 강도를 권장합니다. 표에서 알 수 있듯, 비밀번호 길이를 늘리는 것이 가장 효과적인 방법입니다.

안전한 비밀번호 습관

  • 비밀번호 관리자 사용: 사이트마다 고유하게 생성된 비밀번호를 저장하세요. 강력한 마스터 비밀번호 하나만 기억하면 됩니다.
  • 2단계 인증 활성화: 가능한 모든 곳에서 켜두세요. 비밀번호가 유출되더라도 계정을 안전하게 보호해 줍니다.
  • 기존 비밀번호 변형 금지: 끝에 숫자만 추가하는 식으로 기존 비밀번호를 수정하지 마세요. 해킹 툴은 이러한 변형을 가장 먼저 시도합니다.
  • 직접 만들지 말고 생성기 사용: 사람은 무작위 패턴을 만드는 데 서툽니다. 이름, 생년월일, 키보드 배열 패턴은 크래킹 툴이 가장 먼저 대입해보는 항목입니다.

무작위 숫자나 ID가 필요하신가요? 랜덤 숫자 생성기 또는 UUID 생성기를 사용해 보세요.

자주 묻는 질문 (FAQ)

비밀번호가 서버에서 생성되나요?
아닙니다. 비밀번호는 암호학적으로 안전한 난수 생성기인 Web Crypto API(crypto.getRandomValues)를 통해 사용자의 브라우저에서 생성됩니다. 생성된 비밀번호는 절대 전송되거나 기록, 저장되지 않으며, 페이지 로드 후 인터넷 연결을 끊어도 도구는 정상적으로 작동합니다.
비밀번호 길이는 어느 정도가 적당한가요?
온라인 계정의 경우 4가지 문자 유형을 모두 포함하여 최소 14~16자의 무작위 문자를 사용하는 것이 좋습니다. 비밀번호 관리자의 마스터 비밀번호나 암호화 키는 20자 이상으로 설정하거나 기억하기 쉬운 긴 암호 문구(passphrase)를 사용하세요. 복잡성보다 길이가 길어질 때 보안성이 훨씬 더 높아집니다.
비트 단위의 엔트로피는 무엇을 의미하나요?
엔트로피는 해커가 비밀번호를 알아내기 위해 얼마나 많은 추측을 해야 하는지 나타내는 척도입니다. 1비트가 추가될 때마다 해킹에 필요한 작업량은 두 배가 됩니다. 4가지 문자 유형(총 88개 문자)을 모두 사용한 16자리 무작위 비밀번호는 약 103비트의 엔트로피를 가지며, 이는 무차별 대입 공격(브루트 포스)으로 해킹이 불가능한 수준입니다. 중요한 정보의 경우 60비트 미만은 취약한 것으로 간주됩니다.
헷갈리기 쉬운 문자를 피해야 하는 이유는 무엇인가요?
0과 O, 또는 1, l, I 같은 문자는 폰트에 따라 비슷하게 보일 수 있습니다. 이러한 문자를 제외하면 비밀번호를 소리 내어 읽거나, 인쇄하거나, 다른 화면을 보고 입력할 때 발생하는 오타를 방지할 수 있습니다. 보안성이 약간 낮아질 수 있지만, 비밀번호 길이를 늘려 충분히 보완할 수 있습니다.
모든 비밀번호에 선택한 문자 유형이 전부 포함되나요?
네. 생성기는 선택한 모든 문자 유형이 최소 하나씩 포함되도록 보장한 후 무작위로 섞습니다. 따라서 "숫자와 특수문자 포함"과 같은 웹사이트의 비밀번호 생성 규칙을 완벽하게 충족합니다.
강력한 비밀번호는 재사용해도 되나요?
절대 안 됩니다. 한 사이트가 해킹되면 공격자는 다른 곳에도 같은 비밀번호를 대입해 봅니다. 계정마다 다른 비밀번호를 사용하고 비밀번호 관리자에 저장하세요.