비밀번호 생성기
길이와 문자 종류를 지정해 안전한 랜덤 비밀번호를 생성합니다.
이 배치는 쿠팡파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.
강도: 강함
안전한 비밀번호란?
안전한 비밀번호는 충분히 길고 대문자·소문자·숫자·특수문자가 섞여 추측이나 무차별 대입(brute-force) 공격에 견디는 비밀번호입니다. 핵심은 예측 가능성을 없애는 것으로, 이름·생일·"password123" 같은 흔한 조합은 사전 공격에 순식간에 뚫립니다. 이 생성기는 보안 난수로 무작위 비밀번호를 만들어 이런 약점을 없앱니다.
비밀번호 강도의 척도 — 엔트로피
강도는 흔히 엔트로피(bit)로 잽니다. 공식은 엔트로피 = 길이 × log₂(사용 문자 종류 수)입니다. 문자 종류가 많을수록, 그리고 길이가 길수록 값이 커지며, 1비트가 늘 때마다 공격자가 시도해야 할 경우의 수가 2배가 됩니다.
예시) 대소문자·숫자·특수문자를 모두 쓰면 사용 가능한 문자는 86종 (대문자 26 + 소문자 26 + 숫자 10 + 특수문자 24)입니다. log₂(86) ≈ 6.43이므로, 16자 비밀번호의 엔트로피는 16 × 6.43 ≈ 103비트입니다.
이 도구의 강도 판정 기준
| 엔트로피 | 판정 | 설명 |
|---|---|---|
| 40비트 미만 | 약함 | 짧거나 단순 — 재설정 권장 |
| 40 ~ 69비트 | 보통 | 일반적인 최소 수준 |
| 70비트 이상 | 강함 | 일반적으로 권장 |
길이·문자 종류별 엔트로피 예시
| 길이 | 사용 문자 | 엔트로피(약) | 판정 |
|---|---|---|---|
| 8자 | 소문자만(26종) | 38비트 | 약함 |
| 8자 | 소문자+숫자(36종) | 41비트 | 보통 |
| 12자 | 4종 모두(86종) | 77비트 | 강함 |
| 16자 | 4종 모두(86종) | 103비트 | 강함 |
같은 8자라도 문자 종류를 늘리면 강도가 오르지만, 12자·16자로 길이를 늘리는 효과가 훨씬 큽니다. 엔트로피는 반올림한 근사치이며, 실제 안전성은 재사용 여부·유출 이력에도 좌우됩니다.
왜 무작위 생성이 유리한가
사람이 만든 비밀번호는 규칙(대문자는 앞, 숫자는 뒤 등)이 있어 실제 경우의 수가 공식값보다 훨씬 적습니다. 이 생성기는 선택한 문자 종류를 각각 최소 1개 포함하도록 보장한 뒤 나머지를 균등 난수로 채우고, 피셔–예이츠 셔플로 위치를 섞어 규칙성을 없앱니다.
안전 수칙
- 재사용 금지: 한 곳이 유출되면 같은 비밀번호를 쓴 모든 계정이 위험해집니다(크리덴셜 스터핑).
- 길이 우선: 외워야 한다면 서로 무관한 단어 여러 개를 잇는 "패스프레이즈"도 좋은 방법입니다.
- 2단계 인증(2FA): 비밀번호가 새더라도 추가 인증으로 계정을 지킬 수 있습니다.
- 관리자 사용: 무작위 비밀번호는 비밀번호 관리자에 저장해 두는 것이 현실적입니다.
- 주기적 점검: 유출 조회 서비스로 내 계정 노출 여부를 확인하세요.
출처 · 근거
길이 중심의 비밀번호 정책과 무작위성 권고는 미국 표준기술연구소(NIST)의 NIST SP 800-63B 디지털 신원 지침에서 확인할 수 있습니다. 난수는 웹 표준의 crypto.getRandomValues로 생성되며, 비밀번호는 브라우저 밖으로 나가지 않습니다.
자주 묻는 질문
- 엔트로피(bit)는 무엇을 뜻하나요?
- 비밀번호를 무작위로 맞힐 때 필요한 경우의 수를 2의 지수로 나타낸 값입니다. 엔트로피가 n비트면 경우의 수는 2의 n제곱입니다. 60비트면 약 1,150조 가지, 80비트면 약 1.2해 가지로, 1비트 늘어날 때마다 경우의 수가 2배가 됩니다.
- 길이와 문자 종류 중 무엇이 더 중요한가요?
- 둘 다 중요하지만 길이의 효과가 더 큽니다. 엔트로피 = 길이 × log2(문자 종류 수)라서, 문자 종류를 늘리면 log 값이 조금 오르지만 길이는 곱해지기 때문입니다. 특수문자를 빼더라도 길이를 충분히 늘리면 더 안전할 수 있습니다.
- 몇 자 이상이면 안전한가요?
- 네 종류(대소문자·숫자·특수문자)를 모두 쓰면 12자에서 약 77비트, 16자에서 약 103비트입니다. 일반 용도는 12자 이상, 중요한 계정은 16자 이상을 권장합니다. 아래 예시표를 참고하세요.
- 생성한 비밀번호가 서버로 전송되나요?
- 아니요. 모든 생성은 브라우저 안에서 Web Crypto 보안 난수로 이뤄지며, 비밀번호는 서버나 외부로 전송·저장되지 않습니다. 다만 복사한 값이 클립보드에 남을 수 있으니 사용 후 정리하세요.
- 만든 비밀번호는 어떻게 보관하나요?
- 외우기 어려운 무작위 비밀번호는 비밀번호 관리자(1Password, Bitwarden 등)에 저장하는 것이 안전합니다. 사이트마다 다른 비밀번호를 쓰고, 중요한 계정은 2단계 인증(2FA)을 함께 켜세요.
최종 검토: 2026-07-15 · 2026년 기준
이 배치는 쿠팡파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.