비밀번호 생성기 사용 방법
- 슬라이더로 비밀번호 길이를 정합니다. 12자 이상, 중요한 계정은 16자 이상을 권장합니다.
- 대문자·소문자·숫자·특수문자 중 사용할 문자 종류를 고릅니다. 고른 종류는 최소 한 글자씩 반드시 들어갑니다.
- 종이에 옮겨 적거나 말로 불러 줄 비밀번호라면 헷갈리는 문자 제외를 켭니다.
- 새로 만들기를 누르고 마음에 드는 비밀번호 옆의 복사 버튼을 눌러 사용합니다.
안전한 비밀번호 만들기 기준
비밀번호의 안전성은 "얼마나 예측하기 어려운가"로 결정되며, 이것을 엔트로피(비트)로 나타냅니다. 무작위로 만든 비밀번호의 엔트로피는 길이 × log₂(사용 가능한 문자 수)로 계산합니다.
| 구성 | 문자 수 | 8자 | 12자 | 16자 |
|---|---|---|---|---|
| 숫자만 | 10 | 약 27비트 | 약 40비트 | 약 53비트 |
| 영문 소문자 | 26 | 약 38비트 | 약 56비트 | 약 75비트 |
| 대소문자 + 숫자 | 62 | 약 48비트 | 약 71비트 | 약 95비트 |
| 대소문자 + 숫자 + 특수문자(이 도구 기준) | 87 | 약 52비트 | 약 77비트 | 약 103비트 |
표에서 보듯 문자 종류를 늘리는 것보다 길이를 늘리는 것이 훨씬 효과적입니다. 이 도구는 80비트 이상을 "강함", 100비트 이상을 "매우 강함"으로 표시합니다.
랜덤 비밀번호가 사람이 만든 비밀번호보다 안전한 이유
사람이 만든 비밀번호는 생일, 이름, 키보드 배열(qwer1234), 단어 뒤에 숫자와 느낌표를 붙이는 습관처럼 패턴이 있습니다. 해커는 실제로 유출된 비밀번호 목록과 이런 패턴을 먼저 대입하기 때문에, 길어 보여도 금방 뚫릴 수 있습니다.
툴집의 비밀번호 생성기는 브라우저의 crypto.getRandomValues를 사용해 각 글자를 고릅니다. 일반 Math.random과 달리 예측이 불가능하도록 설계된 난수이며, 특정 문자가 더 자주 나오지 않도록 치우침 없이 뽑습니다.
만든 비밀번호를 안전하게 관리하는 방법
- 사이트마다 다른 비밀번호를 쓰세요. 한 곳에서 유출되면 같은 비밀번호를 쓰는 다른 계정도 위험해집니다.
- 모든 비밀번호를 외울 수 없으므로 브라우저 내장 비밀번호 관리자나 전용 비밀번호 관리 앱에 저장하는 방법이 현실적입니다.
- 이메일, 금융, 클라우드 계정은 2단계 인증(OTP, 문자 인증)을 함께 켜 두면 비밀번호가 새어 나가도 피해를 막을 수 있습니다.
- 와이파이 비밀번호처럼 손님에게 알려 줄 비밀번호는 헷갈리는 문자를 빼고 만든 뒤, 와이파이 QR 코드로 공유하면 입력 실수를 줄일 수 있습니다.
자주 묻는 질문
여기서 만든 비밀번호가 저장되거나 유출되지 않나요?
비밀번호는 브라우저 안에서 만들어지며 서버로 전송하거나 기록하지 않습니다. 페이지를 닫으면 사라지므로 사용할 비밀번호는 바로 복사해 저장하세요.
비밀번호는 몇 자리가 적당한가요?
일반 웹사이트는 12자 이상, 이메일·금융처럼 중요한 계정은 16자 이상을 권장합니다. 대소문자·숫자·특수문자를 섞은 16자 무작위 비밀번호는 100비트가 넘는 엔트로피를 가집니다.
특수문자를 쓸 수 없는 사이트는 어떻게 하나요?
특수문자 체크를 끄고 길이를 2~3자 더 늘리면 비슷한 안전성을 얻을 수 있습니다. 대소문자와 숫자만으로 18자를 만들면 약 107비트입니다.
헷갈리는 문자 제외는 언제 쓰나요?
숫자 0과 대문자 O, 숫자 1과 소문자 l·대문자 I처럼 글꼴에 따라 구분하기 어려운 문자를 뺍니다. 비밀번호를 손으로 옮겨 적거나 다른 사람에게 불러 줄 때 유용합니다.