비밀번호 생성기
문자 집합 옵션과 정직한 엔트로피 측정으로 랜덤 비밀번호 생성
로컬 실행
loading…
이 도구에 대해
원하는 길이와 문자 집합으로 무작위 비밀번호를 생성하고, 필요하면 대량으로도 만들 수 있습니다. 장식용 색상 막대가 아니라 실제 무작위 비트 수를 따지는 정직한 엔트로피 계산이 함께 제공됩니다. 무작위성은 crypto.getRandomValues와 기각 샘플링에서 나오므로, 모든 문자가 모듈로 편향 없이 균등하게 추출됩니다.
활성화된 각 문자 집합은 최소 한 문자씩 포함이 보장되고(많은 사이트가 강제하는 정책), 나머지는 균등하게 채운 뒤 전체를 섞습니다. 그래서 보장된 문자들이 예측 가능하게 앞부분에 몰리지 않습니다.
혼동 문자 필터는 닮은꼴(0/O, 1/l/I)을 제거합니다. 사람이 소리 내어 읽거나 종이에서 옮겨 적을 가능성이 있는 비밀번호에 적합합니다. 생성은 로컬에서 이루어지므로, 비밀번호는 여러분이 어딘가에 옮기기 전까지 여러분의 컴퓨터에만 존재합니다.
자주 묻는 질문
- 엔트로피 비트는 무슨 의미인가요?
- 엔트로피 = 길이 × log2(문자 풀 크기), 즉 공격자가 탐색해야 하는 동등 확률 경우의 수입니다. 64비트 엔트로피는 가벼운 공격을 견디고, 80비트 이상은 빠른 해시에 대한 오프라인 크래킹에도 강하며, 100비트 이상은 사실상 추측 불가입니다. 문자+숫자+기호로 된 16자 비밀번호는 약 104비트입니다.
- 긴 소문자 비밀번호가 짧고 복잡한 것보다 나은가요?
- 많은 경우 그렇습니다. 길이는 엔트로피를 곱셈으로 늘리지만 문자 집합 추가는 로그의 밑만 넓힙니다. 소문자 20자(약 94비트)가 완전히 섞인 10자(약 65비트)를 이깁니다. 복잡성 규칙은 대체로 워드리스트 공격을 막기 위한 것인데, 무작위 생성은 이미 그것을 막아 줍니다.
- 브라우저에서 비밀번호를 생성해도 안전한가요?
- 무작위성(crypto.getRandomValues)은 네이티브 비밀번호 관리자가 쓰는 것과 같은 CSPRNG이고, 이 페이지는 여러분의 데이터로 어떤 네트워크 요청도 하지 않습니다. 현실적인 위험은 생성 이후에 있습니다. 클립보드 기록, 화면 공유, 그리고 어디에 저장하느냐입니다.
- 왜 혼동 문자를 제외하나요?
- 사람이 읽게 될 비밀번호에는 — 인쇄된 복구 코드, 전화로 불러 주는 것, 다른 화면을 보고 입력하는 것 — 0/O 와 1/l/I 가 실제 지원 티켓을 만들어 냅니다. 순전히 붙여넣기만 하는 비밀번호라면 유지하세요. 어느 쪽이든 제외로 인한 엔트로피 손실은 미미합니다.