본문 바로가기

비밀번호 생성기

조건에 맞는 무작위 비밀번호를 즉시 만듭니다. 강도를 막대와 비트 수로 함께 보여 줘 얼마나 안전한지 눈으로 확인할 수 있습니다.

로딩 중...

왜 만들었나요

새 서비스에 가입할 때마다 쓰던 비밀번호를 재활용하다가, 한 곳이 털리면 전부 위험하다는 걸 알고 나서 바꿨습니다. 매번 랜덤 비밀번호를 손으로 지어내려니 결국 비슷한 규칙만 반복하게 되더군요.

Note

만들어진 비밀번호는 서버로 전송되지 않습니다. 생성이 전부 브라우저 안에서 이뤄지고 어디에도 기록되지 않습니다.


비밀번호 생성기 사용 방법

  1. 슬라이더를 끌거나 숫자를 입력해 길이를 정하고, 아래에서 포함할 문자 종류를 체크합니다. 마지막 한 종류는 꺼지지 않습니다 — 끄려고 하면 그 이유를 한 줄로 알려 줍니다.

    비밀번호 길이를 16으로 맞춘 슬라이더와 ABC·abc·123·#$@! 문자 종류 체크박스

  2. 위쪽에 조건에 맞는 비밀번호가 나타납니다. 재생성(↺) 으로 다른 조합을 계속 뽑아 보고, 복사 버튼으로 가져갑니다. 길이나 문자 종류를 바꾸면 비밀번호가 곧바로 새로 만들어지고 아래 강도 막대와 비트 수도 함께 바뀝니다. 쓰던 값을 그대로 두고 강도만 보고 싶다면, 먼저 복사해 두고 조건을 건드리세요.

    조건에 맞춰 만들어진 16자리 비밀번호와 재생성·복사 버튼

이렇게 나옵니다

16자·네 종류를 모두 켜면 이렇게 나옵니다.

K7#mQ2vT!xR9@pLw

같은 조건이라도 누를 때마다 전혀 다른 값이 나옵니다.

알아두면 좋은 것

무엇이 비밀번호를 강하게 만드나

길이가 문자 종류보다 훨씬 중요합니다. 무차별 대입으로 뚫는 데 걸리는 시간을 비교하면 이렇습니다.

조건8자12자16자
소문자만약함보통강함
네 종류 모두보통강함매우 강함

네 종류를 모두 켜고 12자 이상이면 현재 기술로 사실상 뚫기 어렵습니다. 더 안전하게 하려면 종류를 늘리기보다 길이를 늘리세요.

같은 비밀번호를 여러 곳에 쓰면

12개 사이트에 같은 비밀번호를 쓰는 건 12개 자물쇠에 같은 열쇠를 채우는 것과 같습니다. 하나만 뚫리면 전부 열립니다.

실제로 유출된 계정 정보를 다른 사이트에 그대로 대입해 보는 공격이 흔합니다. 서비스마다 다른 비밀번호를 쓰는 게 가장 확실한 방어입니다.

이런 경우에는

이걸 어떻게 다 외우나요

외우지 마세요. 무작위 비밀번호는 사람이 외우도록 만든 게 아닙니다.

  • 패스워드 매니저(브라우저 내장 · Bitwarden · 1Password 등)에 맡기세요
  • 하나의 강한 비밀번호로 매니저만 잠그고, 나머지는 전부 무작위로 만들면 됩니다
  • 브라우저에 저장하는 것만으로도 재활용보다 훨씬 안전합니다

모든 옵션을 끌 수는 없나요

최소 한 종류는 켜야 합니다. 비밀번호를 이룰 문자가 없으면 만들 수 없기 때문입니다.

특수문자를 못 쓰는 사이트예요

일부 사이트는 쓸 수 있는 기호를 제한합니다. 이럴 때는 특수문자를 끄고 길이를 늘리세요. 16자 이상이면 종류가 줄어도 충분히 강합니다.

가입 화면에 "8~16자, 영문·숫자·특수문자 포함" 같은 안내가 있다면 그 조건에 맞춰 옵션을 조절하면 됩니다.

켠 문자 종류는 반드시 한 자 이상 포함되므로, "숫자·특수문자 필수" 규정이 있는 사이트에서도 조건을 만족합니다.

몇 자로 만드는 게 좋나요

용도에 따라 다릅니다.

용도권장 길이
일반 사이트 가입12~16자
금융·결제 서비스16자 이상
패스워드 매니저 잠금20자 이상
임시 계정·테스트8자로도 충분

길이는 4자에서 50자까지 정할 수 있습니다. 애매하면 16자에 네 종류를 모두 켜 두면 대부분의 상황에 안전합니다.

만든 비밀번호는 어떻게 보관하나요

비밀번호 생성기는 만든 비밀번호를 어디에도 저장하지 않습니다. 화면을 벗어나면 사라지므로 반드시 복사해 두세요.

  • 가장 좋은 방법 — 패스워드 매니저에 바로 저장
  • 차선책 — 브라우저의 비밀번호 저장 기능 쓰기
  • 피해야 할 것 — 메모장 파일이나 메신저 '나에게 보내기'에 그대로 두기

이 도구로는 안 되는 것

  • 만든 비밀번호를 저장하지 않습니다. 화면을 벗어나면 사라지니 꼭 복사해 두세요
  • 기존 비밀번호가 안전한지 검사하지 않습니다
  • 유출된 적이 있는지 확인해 주지 않습니다
  • 텍스트를 잠그려면 텍스트 암호화 복호화를 쓰세요

용어 설명

무차별 대입

가능한 조합을 하나씩 전부 시도해 보는 공격입니다. 비밀번호가 길고 종류가 많을수록 경우의 수가 폭발적으로 늘어나 시간이 오래 걸립니다.

비트(강도)

비밀번호를 맞히려면 경우의 수를 몇 번 곱해 봐야 하는지를 나타내는 숫자입니다. 1비트가 늘면 경우의 수가 두 배가 되므로, 숫자가 클수록 무차별 대입에 훨씬 오래 걸립니다. 이 도구는 길이와 켠 문자 종류로 계산해 이렇게 등급을 나눕니다.

비트등급
50 미만약함
50~74보통
75~99강함
100 이상매우 강함

네 종류를 모두 켜면 쓸 수 있는 글자가 88가지라 한 자리마다 약 6.5비트가 쌓입니다. 그래서 12자면 78비트로 '강함', 16자면 103비트로 '매우 강함'이 됩니다. 처음 화면은 특수문자가 꺼져 있어(세 종류·62가지) 12자에 71비트, 같은 '보통'입니다.

패스워드 매니저

여러 비밀번호를 대신 기억해 주는 프로그램입니다. 로그인 화면에서 자동으로 채워 주므로, 사이트마다 다른 무작위 비밀번호를 쓰면서도 불편하지 않습니다.

비밀번호 생성기 자주 묻는 질문

생성된 비밀번호는 서버에 저장되나요?

아니요, 전혀 저장되지 않습니다. 이 비밀번호 생성기는 사용자의 기기(브라우저) 내에서 즉시 연산되어 만들어지며, 외부 서버로 어떤 데이터도 전송하거나 기록하지 않아 해킹이나 유출의 위험이 없습니다.

가장 안전한 비밀번호 길이는 몇 자리인가요?

일반적인 웹 보안 표준에 따르면 최소 12자리 이상을 사용하는 것을 권장합니다. 영문 대소문자, 숫자, 특수문자를 모두 포함하여 15자리 이상으로 설정하시면 무차별 대입 공격(Brute Force)을 사실상 완벽하게 방어할 수 있습니다.

모든 옵션을 해제할 수도 있나요?

비밀번호를 이룰 문자가 필요하므로 모든 옵션을 동시에 끌 수는 없습니다. 영문 대문자·소문자·숫자·특수문자 중 최소 한 가지는 켜져 있어야 만들 수 있습니다. 기호 입력을 막아 둔 사이트라면 특수문자 항목만 해제하고 대신 자릿수를 늘리시면 됩니다. 문자 종류가 하나 빠져도 길이가 16자를 넘으면 안전성에는 사실상 차이가 없습니다.

이걸 어떻게 다 외우나요?

외우지 마세요. 무작위 비밀번호는 사람이 외우도록 만든 것이 아닙니다. 브라우저에 내장된 비밀번호 저장 기능이나 Bitwarden·1Password 같은 패스워드 매니저에 맡기면, 하나의 강한 비밀번호로 매니저만 잠그고 나머지는 전부 무작위로 만들어 쓸 수 있습니다. 브라우저에 저장하는 것만으로도 같은 비밀번호를 여러 곳에 재활용하는 것보다 훨씬 안전합니다. 참고로 이 도구는 만든 비밀번호를 저장하지 않으므로 화면을 벗어나기 전에 꼭 복사해 두세요.

같은 비밀번호를 여러 사이트에 쓰면 왜 위험한가요?

열두 개 사이트에 같은 비밀번호를 쓰는 것은 열두 개 자물쇠에 같은 열쇠를 채우는 것과 같습니다. 한 곳만 뚫리면 전부 열립니다. 실제로 어느 사이트에서 유출된 아이디와 비밀번호를 다른 사이트에 그대로 대입해 보는 공격이 매우 흔하고, 내가 아무리 조심해도 상대 사이트가 털리면 소용이 없습니다. 서비스마다 다른 비밀번호를 쓰는 것이 가장 확실한 방어이며, 그래서 패스워드 매니저가 필요합니다.

마지막 업데이트: