비밀번호 생성기
암호학적으로 안전한 난수 + 엔트로피 + 해독 시간 추정
비밀번호 생성기란 무엇인가요?
강한 비밀번호의 본질은 무작위성인데, 정작 그것은 인간이 가장 못하는 일입니다. 사람이 만든 비밀번호에는 규칙이 있기 마련이고, 여러 사이트에서 재사용되기 쉽습니다. 이 생성기는 Web Crypto API로 암호학적으로 안전한 무작위 비밀번호를 만듭니다. 길이는 4~128자로 조절할 수 있고, 대문자·소문자·숫자·기호 문자 집합을 선택할 수 있습니다. 0·O·1·l·I·|처럼 헷갈리기 쉬운 문자를 제외해 읽기 좋게 만들 수도 있으며, 클릭 한 번에 5개가 한꺼번에 생성됩니다. 각 비밀번호에는 엔트로피(비트), 강도 등급, 크랙 예상 시간이 붙습니다. 크랙 시간은 초당 100억 번의 오프라인 공격을 가정해 계산한 값으로, 비밀번호의 실력을 정직하게 보여 줍니다. 모든 생성은 브라우저 안에서 이루어져 비밀번호가 네트워크를 타지 않습니다.
이 도구로 할 수 있는 일
- 🔢 4~128자 길이 슬라이더
- 🔠 대문자·소문자·숫자·기호 문자 집합 선택
- 🚫 0·O·1·l·I·| 등 헷갈리는 문자 제외
- 🎰 Web Crypto 기반의 편향 없는 난수 생성
- 📊 엔트로피(비트)와 강도 등급
- ⏱️ 비밀번호별 크랙 예상 시간
- 🗂️ 한 번에 5개 생성, 각각 개별 복사 가능
언제 유용할까
- 새 계정의 비밀번호를 만들 때
- 여러 사이트에서 재사용하던 비밀번호를 교체할 때
- 애플리케이션 시크릿이나 API 키를 생성할 때
- Wi-Fi나 기기 비밀번호를 설정할 때
개인정보: 비밀번호는 Web Crypto로 브라우저 안에서 생성되며, 전송되거나 기록되지 않습니다. 생성 후에는 비밀번호 관리자에 안전하게 보관하세요.
4단계로 강한 비밀번호 만들기
- 1
길이 슬라이더를 움직이세요 — 새 계정은 16자 이상이 적당합니다.
- 2
대상 사이트가 허용하는 문자 집합을 선택하세요. 직접 입력할 일이 있으면 0/O, 1/l/I처럼 헷갈리는 문자는 제외하세요.
- 3
생성을 누르면 즉시 5개 후보가 나오고, 각각 비트 단위 엔트로피와 예상 크랙 시간이 표시됩니다.
- 4
마음에 드는 하나를 비밀번호 관리자에 복사하세요 — 크랙 시간 추정치가 실제 강도를 알려줍니다.
이 생성기를 신뢰할 수 있는 이유
모든 난수는 OS의 암호학적 RNG에서 나옵니다 — 브라우저가 TLS 세션 키에 쓰는 바로 그 원천입니다.
편향 없는 난수 생성
길이는 네 가지 문자 세트에서 4~128자까지 고를 수 있고, 모듈로 편향으로 특정 문자 종류가 유리해지지 않도록 거부 샘플링으로 생성합니다 — 단순 난수 생성기의 전형적인 함정입니다.
엔트로피와 해독 시간
모든 후보는 비트 단위 엔트로피, 색상 막대의 강도 등급, 그리고 초당 100억 회 오프라인 추측 기준 해독 시간을 보여주므로 판단 근거가 페이지에 그대로 나옵니다.
한 번에 다섯 개, 읽기 쉬운 문자
생성 한 번에 서로 다른 다섯 개의 비밀번호가 나오고 각 행에 복사 버튼이 있으며, 혼동 문자 제외 토글로 0·O·1·l·I·세로줄 같은 비슷한 문자를 뺄 수 있습니다.
계정도 네트워크도 불필요
생성은 전부 기기 안에서 끝납니다 — 네트워크를 끊어도 똑같이 동작합니다.
엔트로피 계산의 원리
비밀번호의 강도는 정보 엔트로피로 잽니다: 길이 × log₂(문자집합 크기). 네 집합을 모두 켜면 기호가 약 94개이므로:
- 12자 ≈ 78비트
- 16자 ≈ 104비트
- 20자 ≈ 131비트
비트가 1 늘 때마다 공격자의 작업량은 두 배 — 그래서 「길이를 늘리는」 것이 「기호를 추가하는」 것보다 효과적입니다.
자주 묻는 질문
이 비밀번호는 얼마나 무작위인가요?⌄
브라우저의 Web Crypto API(crypto.getRandomValues)를 씁니다 — 암호화 키에 쓰이는 것과 같은 암호학적으로 안전한 난수이며, 모듈로 편향을 피하는 기각 샘플링을 적용합니다. 어떤 서버에서도 생성되거나 전송되지 않습니다.
비밀번호는 얼마나 길어야 하나요?⌄
일반 계정은 최소 60비트, 이메일·은행·비밀번호 관리자 마스터 비밀번호는 80비트 이상의 엔트로피를 목표로 하세요. 모든 문자 집합을 켜면 12자 ≈ 78비트, 16자 ≈ 104비트입니다.
해독 시간 추정은 무엇을 가정하나요?⌄
전체 무작위 문자 공간을 초당 100억 회 추측하는 강력한 오프라인 공격 기준입니다. 실제 온라인 공격은 수백만 배 느리므로 이 추정은 의도적으로 보수적입니다.
랜덤 비밀번호보다 패스프레이즈가 더 나은가요?⌄
외워야 한다면 그렇습니다: 관련 없는 4~5개 단어가 비슷한 엔트로피를 주고 훨씬 기억하기 쉽습니다. 비밀번호 관리자에 맡길 로그인이라면 완전한 랜덤 문자열이 편합니다. 어느 쪽이든 최소 80비트를 목표로 하세요.