암호학적으로 안전
`Math.random()` 대신 Web Crypto API(`crypto.getRandomValues`)를 사용하여 출력을 예측할 수 없고 실제 보안 용도에 적합합니다.
사용자 지정 길이와 문자 집합으로 강력하고 안전한 비밀번호를 생성하세요. 암호학적으로 안전한 난수를 사용합니다. 100% 클라이언트 측 실행, 업로드 없음, 추적 없음.
비밀번호 생성기는 암호학적으로 안전한 난수를 사용하여 강력하고 무작위적인 비밀번호를 생성하는 도구입니다. 수동으로 만든 비밀번호의 예측 가능성을 제거하여 각 비밀번호가 최대 엔트로피를 갖도록 보장합니다. 이 생성기는 Web Crypto API를 사용하여 브라우저 내에서 완전히 실행되므로 비밀번호가 전송되거나 저장되지 않습니다.
암호학적으로 안전하고, 완전히 사용자 정의 가능하며, 즉시 생성됩니다. 비밀번호는 브라우저에서 로컬로 생성됩니다 — 전송되지 않고, 저장되지 않으며, 로깅되지 않습니다.
슬라이더를 사용하여 원하는 비밀번호 길이를 설정하세요. 길수록 강력합니다.
소문자, 대문자, 숫자, 기호를 토글하세요. 최소 하나는 선택해야 합니다.
'비밀번호 생성'을 클릭하여 새 비밀번호를 즉시 만드세요.
복사 버튼을 클릭하여 비밀번호를 클립보드에 복사하세요.
`Math.random()` 대신 Web Crypto API(`crypto.getRandomValues`)를 사용하여 출력을 예측할 수 없고 실제 보안 용도에 적합합니다.
4~64자 사이의 길이를 선택하고 소문자, 대문자, 숫자, 기호를 각각 독립적으로 토글하여 각 웹사이트의 규칙에 맞출 수 있습니다.
엔트로피 기반 강도 막대가 현재 비밀번호가 얼마나 강력한지 실시간으로 보여주어 길이를 늘릴지 결정할 수 있습니다.
비밀번호 강도는 길이와 엔트로피(무작위성) 두 가지 요소로 결정됩니다. 엔트로피는 비트로 측정됩니다. 각 비트는 가능한 조합 수를 두 배로 늘립니다. 대문자, 소문자, 숫자, 기호를 사용하는 12자 비밀번호는 약 78비트의 엔트로피를 가지며, 이는 대략 10^23개의 가능한 조합을 의미합니다. 현대 GPU는 초당 수십억 개의 비밀번호를 테스트할 수 있으므로 78비트 비밀번호를 크랙하는 데 수천 년이 걸립니다. 그러나 많은 웹사이트는 충분한 길이를 요구하지 않으면서 복잡성 규칙(특수 문자 요구)을 강제하여 사용자가 실제로는 길고 단순한 비밀번호보다 약한 짧지만 복잡한 비밀번호를 만들게 합니다.
엔트로피 공식은 bits = log2(charset_size) * length입니다. 예를 들어, 94개의 인쇄 가능 ASCII 문자를 모두 사용하는 16자 비밀번호는 log2(94) * 16 ≈ 105비트의 엔트로피를 가집니다. 이는 현재 또는 예견 가능한 기술로는 크랙할 수 없는 것으로 간주됩니다. 저희 생성기는 Web Crypto API의 crypto.getRandomValues() 함수를 사용하며, 이는 운영 체제의 안전한 난수 소스에서 엔트로피를 가져옵니다. TLS 키 생성 및 디스크 암호화에 사용되는 것과 동일한 소스입니다. 이는 시드가 알려지면 예측할 수 있는 의사 난수 생성기(PRNG)를 사용하는 Math.random()과 근본적으로 다릅니다.
길이가 복잡성보다 훨씬 중요합니다. 비밀번호에 문자 하나를 추가하는 것이 문자를 기호로 대체하는 것보다 더 많은 엔트로피를 추가합니다. 소문자만 사용하는 20자 비밀번호(log2(26) * 20 ≈ 94비트)가 모든 문자 유형을 사용하는 12자 비밀번호(log2(94) * 12 ≈ 79비트)보다 강합니다. 이것이 NIST 가이드라인(SP 800-63B)이 복잡한 비밀번호보다 긴 비밀번호를 권장하고 많은 서비스가 복잡성 요구 사항을 폐지하고 길이 최솟값을 채택한 이유입니다.
모든 계정에 고유한 비밀번호를 사용하세요. 비밀번호 재사용은 가장 큰 보안 위험입니다. 한 서비스가 침해되면 공격자가 다른 서비스에서 동일한 비밀번호를 시도합니다(자격 증명 스터핑). 비밀번호 관리자(Bitwarden, 1Password, KeePass)는 모든 비밀번호를 암호화된 금고에 저장하여 이를 실용적으로 만듭니다. 하나의 강력한 마스터 비밀번호만 기억하면 됩니다. 대부분의 비밀번호 관리자에는 모든 길이와 복잡성의 비밀번호를 생성할 수 있는 내장 생성기가 있습니다.
비밀번호 관리자의 마스터 비밀번호로 패스프레이즈 사용을 고려하세요. 패스프레이즈는 'correct-horse-battery-staple'과 같은 무작위 단어의 시퀀스입니다. 2000단어 목록에서 4단어 패스프레이즈는 약 44비트의 엔트로피를 가지며, 마스터 비밀번호로 충분하며 무작위 문자열보다 기억하고 입력하기 훨씬 쉽습니다. 다른 모든 계정의 경우 서비스가 허용하는 가장 긴 무작위 비밀번호를 사용하고 비밀번호 관리자가 기억하게 하세요.
가능한 모든 곳에서 2단계 인증(2FA)을 활성화하세요. 가장 강력한 비밀번호도 피싱, 키로거 또는 데이터 유출로 인해 손상될 수 있습니다. 2FA는 두 번째 방어선을 추가합니다. 일반적으로 인증자 앱(Google Authenticator, Authy)의 코드나 하드웨어 키(YubiKey)입니다. SMS 기반 2FA는 없는 것보다 낫지만 SIM 스와핑 공격에 취약합니다. 최대 보안을 위해 TOTP(시간 기반 일회용 비밀번호) 또는 하드웨어 키를 선호하세요.
고가치 계정은 16자 이상의 고유하고 무작위로 생성된 비밀번호를 사용해야 합니다.
다른 모든 비밀번호를 보호하는 단일 비밀번호는 길고 무작위적이며 본인만 기억할 수 있어야 합니다.
네트워크 비밀번호는 무차별 대입 공격에 저항하기 위해 길이와 무작위성이 필요합니다.
개발 또는 통합 작업에 예측할 수 없는 비밀 문자열이 필요할 때 사용하세요.
인기 비밀번호 생성 도구의 나란히 비교입니다.
| 기능 | NovaTools | LastPass Generator | Bitwarden Generator |
|---|---|---|---|
| 프라이버시(업로드 없음) | 100% 로컬 | 서버 측 | 로컬 (확장 프로그램) |
| 암호학적으로 안전한 난수 생성기 | Web Crypto API | ||
| 모호한 문자 제외 | |||
| 실시간 강도 미터 | 엔트로피 기반 | ||
| 등록 불필요 | |||
| 오프라인 작동 | 페이지 로드 후 | (확장 프로그램) |
대부분의 온라인 비밀번호 생성기는 서버에서 실행되므로 비밀번호 구성(길이, 문자 집합)이 서버로 전송됩니다. 당사 도구는 브라우저 내에서 완전히 비밀번호를 생성합니다. 구성과 출력이 기기를 떠나지 않습니다.
이 도구는 완전히 브라우저 내에서 실행됩니다. 파일은 서버로 업로드, 저장, 분석되지 않습니다.
인터넷 연결이 끊겨도 파일은 안전합니다.
강력한 비밀번호의 조건, 기호보다 길이가 더 중요한 이유, 이메일·뱅킹·Wi-Fi 계정별 안전한 비밀번호 생성 방법과 개인정보 보호 팁을 정리했습니다.
해시의 개념, MD5·SHA-1·SHA-256·SHA-512의 차이, 체크섬·Git·비밀번호 등 용도별 선택 기준과 MD5가 취약한 이유를 알아보세요.
Lorem Ipsum의 정의와 역사, 디자이너가 사용하는 이유, 단락·문장·단어 단위 생성 방법과 사용하지 말아야 할 때를 알아보세요.