비밀번호 생성기

암호학적 난수로 만드는 강력한 비밀번호 · 브라우저 밖으로 나가지 않습니다

강도: - 엔트로피 0비트

선택한 종류마다 최소 1자가 반드시 들어갑니다. 기호: !@#$%^&*()-_=+[]{};:,.?/~

생성값은 어디에도 전송·저장되지 않습니다. 모든 비밀번호는 이 브라우저 안에서 crypto.getRandomValues로 만들어지며 서버로 보내지도, 브라우저 저장소에 남기지도 않습니다. (길이·옵션 설정만 기억합니다)
일괄 생성
개 (최대 100)

현재 옵션(랜덤 문자/단어형)으로 만듭니다. 전체 복사는 한 줄에 하나씩 복사됩니다.

강도 기준 (엔트로피)
매우 약함40비트 미만
약함40 ~ 59비트
보통60 ~ 79비트
강함80 ~ 99비트
매우 강함100비트 이상

예상 해독 시간은 초당 100억(10¹⁰)번 대입하는 오프라인 공격을 가정한 평균값입니다. 실제 위험은 사이트의 저장 방식과 비밀번호 재사용 여부에 더 크게 좌우됩니다.

사용 방법
  1. 랜덤 문자: 길이를 정하고 넣을 문자 종류(대문자·소문자·숫자·기호)를 고르면 바로 새 비밀번호가 만들어집니다.
  2. 손으로 옮겨 적어야 한다면 헷갈리는 문자 제외를 켜서 0/O, 1/l/I 혼동을 없애세요.
  3. 외워야 하는 마스터 비밀번호라면 외우기 쉬운 단어형을 쓰세요. 5~6단어 이상을 권장합니다.
  4. 여러 계정·직원용으로 한꺼번에 필요하면 일괄 생성에서 개수를 입력하고 전체 복사하세요.
  5. 만든 비밀번호는 비밀번호 관리자에 보관하고, 사이트마다 다른 비밀번호를 쓰세요.
자주 묻는 질문
생성한 비밀번호가 서버로 전송되나요?

아니요. 이 페이지는 서버와 통신하지 않고 브라우저 안에서 crypto.getRandomValues(운영체제의 암호학적 난수)로 비밀번호를 만듭니다. 생성값은 저장소에도 남기지 않으며, 새로고침하면 사라집니다. 길이·옵션 같은 설정만 기억합니다.

비밀번호는 몇 자리가 안전한가요?

네 종류 문자를 모두 쓰면 1자당 약 6.4비트입니다(기호 25종 포함 87자). 12자는 약 77비트, 16자는 약 103비트로, 16자 이상이면 현재 기술로 무작위 대입은 사실상 불가능합니다. 최소 12자를 권장하며 중요한 계정에는 2단계 인증을 함께 쓰세요.

엔트로피 비트는 무엇이고 어떻게 계산하나요?

가능한 비밀번호 개수를 2의 거듭제곱으로 나타낸 값입니다. 1비트 늘 때마다 찾는 시간이 2배가 됩니다. 이 도구는 단순히 '길이 × log₂(문자 수)'가 아니라 각 종류 최소 1자 조건을 만족하는 경우의 수를 포함·배제 원리로 정확히 세어 표시합니다.

'각 종류 최소 1자'를 넣으면 무작위성이 떨어지지 않나요?

흔한 방식(종류별 1자를 먼저 넣고 섞기)은 분포가 치우칩니다. 이 도구는 전체 문자에서 균등하게 뽑은 뒤 조건을 만족하지 않으면 통째로 버리고 다시 뽑는 거부 샘플링을 써서, 조건을 만족하는 모든 비밀번호가 똑같은 확률로 나옵니다. 문자 하나를 고를 때도 나머지 연산 편향이 없도록 범위를 벗어난 난수는 버립니다.

단어형 비밀번호(패스프레이즈)는 안전한가요?

무작위로 고른 단어라면 안전합니다. 이 도구의 단어 목록은 430여 개라 단어 하나가 약 8.8비트입니다. 6단어면 약 53비트, 8단어면 약 70비트, 숫자 1자리를 붙이면 3.3비트가 더해집니다. 직접 고른 문장이나 노래 가사는 추측이 쉬워 안전하지 않습니다.