랜덤 비밀번호 생성기
안전하고 강력한 비밀번호를 생성합니다. 길이와 문자 유형을 맞춤 설정할 수 있습니다.
강도
없음
비밀번호 길이: 12
6-30 비밀번호 길이
문자 유형
랜덤 비밀번호 생성기 사용 방법
- 1
길이 설정
비밀번호 길이 조절기를 사용해 비밀번호를 얼마나 길게 만들지 선택하세요.
- 2
문자 유형 선택
대문자, 소문자, 숫자, 기호를 켜고, 필요하면 i, l, 1, O, 0 처럼 비슷해 보이는 문자를 제외하세요.
- 3
비밀번호 생성
Generate를 클릭해 무작위 비밀번호를 만들고 강도 측정기가 평가하는 것을 확인하세요.
- 4
비밀번호 복사
Copy Password를 사용해 생성된 비밀번호를 클립보드에 담으세요.
강력한 비밀번호를 위한 실전 가이드
복잡성보다 길이가 더 중요한 이유
비밀번호에서 가장 중요한 단 하나의 속성은 바로 길이입니다. 비밀번호가 추측 공격에 얼마나 잘 버티는지는 bits of entropy로 측정되며, 문자를 하나 추가할 때마다 공격자가 시도해야 하는 경우의 수가 몇 배로 늘어납니다. 큰 문자 세트에서 뽑은 16자 비밀번호는 기호가 잔뜩 들어간 8자 비밀번호보다 엔트로피가 훨씬 높은데, 길이를 두 배로 늘리면 탐색 공간이 단순히 넓어지는 것이 아니라 제곱으로 커지기 때문입니다.
그래서 소문자만으로 이루어진 더 긴 비밀번호가 대문자와 숫자, 문장 부호를 섞은 짧은 비밀번호보다 더 강력할 수 있습니다. 이 도구에서 길이를 설정할 때, 중요한 계정이라면 16자를 합리적인 최소 기준으로 삼고, 이메일이나 금융, 비밀번호 보관함을 보호하는 계정이라면 20자 이상으로 넉넉히 늘리세요.
엔트로피는 어떻게 계산되는가
비트로 표현한 엔트로피는 대략 비밀번호 길이에 문자 풀 크기의 base-2 logarithm을 곱한 값입니다. 소문자만 쓰면 풀이 26이므로 문자 하나당 약 4.7 bits를 더하고, 대문자를 추가하면 풀이 52가 되어 문자당 약 5.7 bits가 되며, 네 가지 세트를 모두 켜면 풀이 출력 가능한 문자 약 94개로 뛰어올라 문자당 약 6.55 bits에 이릅니다. 따라서 모든 세트를 사용한 16자 비밀번호는 약 104 bits를 지니며, 무차별 대입(brute-force) 공격이 닿을 수 없는 안전한 범위에 들어갑니다.
이 페이지의 강도 측정기도 같은 원리를 반영합니다. 길이를 늘리거나 대문자, 소문자, 숫자, 기호 세트를 더 많이 켤수록 강도가 올라갑니다. 비슷한 문자를 제외하면 풀이 약간 줄어들지만, 그렇게 얻는 가독성에 비하면 보안상의 손해는 무시해도 될 정도입니다.
클라이언트 측 생성이 안전한 이유
이 생성기는 JavaScript를 사용해 전적으로 브라우저 안에서 동작합니다. 사용자가 만들어 낸 어떤 것도 네트워크로 전송되거나 기록되거나 서버에 저장되지 않으므로, 비밀번호는 복사하기 전까지 사용자의 기기에만 존재합니다. 이는 비밀 값을 원격에서 생성하는 사이트, 즉 그 값이 사용자가 온전히 검증할 수 없는 연결을 거쳐 오가는 사이트에 비해 의미 있는 보안상의 이점입니다.
작업이 로컬에서 이루어지기 때문에, 중요한 비밀번호를 만들기 전에 아예 인터넷 연결을 끊었다가 만든 뒤에 다시 연결할 수도 있습니다. 새로 만든 비밀번호가 가야 할 곳은 그것이 보호하는 계정과 사용자의 비밀번호 관리자, 단 두 곳뿐입니다.
비슷한 문자는 언제 제외해야 하는가
비슷한 문자 제외 옵션은 혼동하기 쉬운 글자, 즉 소문자 i와 l, 숫자 1, 대문자 L, 소문자 o, 숫자 0, 대문자 O를 빼 줍니다. 라우터에 붙여 둔 Wi-Fi 비밀번호나 통화로 불러 주는 임시 자격 증명처럼 사람이 비밀번호를 읽거나 받아 적거나 다시 입력해야 하는 상황이라면 언제든 이 옵션을 켜세요.
비밀번호가 곧장 관리자로 들어가 손으로 직접 입력할 일이 전혀 없다면 이 옵션은 꺼 두세요. 전체 문자 세트를 유지하면 엔트로피가 최대가 되고, 값을 자동 입력해 주는 도구는 1을 l로 잘못 읽는 일이 결코 없습니다.
패스프레이즈와 랜덤 비밀번호
x7Q!mP2vR9wL 같은 랜덤 비밀번호는 정보 밀도가 높지만 외우기 어렵습니다. 반면 패스프레이즈는 anchor-velvet-quartz-meadow처럼 서로 관련 없는 여러 단어를 이어 붙여, 길이를 통해 비슷한 엔트로피에 도달하면서도 기억하기 쉽게 유지됩니다. 핵심은 단어를 사용자가 직접 고르는 것이 아니라 무작위로 골라야 한다는 점인데, 사람이 고른 단어 배열은 훨씬 더 예측하기 쉽기 때문입니다.
비밀번호 관리자의 마스터 항목처럼 반드시 외워야 하는 몇 안 되는 자격 증명에는 이 도구로 만든 무작위 비밀번호를 쓰고, 나머지 모든 것은 관리자가 긴 무작위 문자열로 저장하도록 맡기세요. 그러면 기억해야 할 곳에서는 외우기 쉬움을, 그 밖의 모든 곳에서는 최대한의 강력함을 함께 얻을 수 있습니다.
비밀번호 관리자를 사용하라
올바른 비밀번호 관리에서 가장 어려운 부분은 강력한 비밀번호를 만드는 것이 아니라 수십 개를 기억하는 것입니다. 비밀번호 관리자는 강력한 마스터 비밀번호 하나로 보호되는 공간에 계정마다 고유하게 생성된 비밀번호를 저장함으로써 이 문제를 해결합니다. 그러면 그 단 하나의 마스터 비밀 값만 기억하면 되는데, 이것이야말로 긴 패스프레이즈를 쓰기에 가장 이상적인 용도입니다.
새 자격 증명은 모두 여기서 생성하고, 계정을 만들 때 그것을 관리자에 붙여 넣은 뒤, 절대 재사용하지 마세요. 관리자는 중복된 비밀번호를 표시해 주고, 저장된 사이트가 알려진 유출 사고에 등장하면 경고해 주어, 비밀번호 보안을 번거로운 일거리에서 알아서 돌아가는 백그라운드 작업으로 바꿔 줍니다.
피해야 할 흔한 실수
가장 큰 피해를 부르는 습관은 하나의 비밀번호를 여러 사이트에 돌려쓰는 것입니다. 이 경우 단 한 번의 유출만으로 그 비밀번호를 공유하는 모든 계정이 뚫리는데, 이를 credential stuffing이라 부릅니다. 사전에 나오는 단어나 이름, 생일, 또는 qwerty와 123456 같은 키보드 패턴으로 만든 비밀번호도 그에 못지않게 위험한데, 이런 것들은 모두 공격자가 가장 먼저 시도하는 단어 목록에 들어 있기 때문입니다.
P@ssw0rd처럼 뻔한 문자 치환은 아무도 속이지 못하는데, 크래킹 소프트웨어가 그런 변형을 자동으로 펼쳐서 함께 시도하기 때문입니다. 이런 실수는 문자 선택을 생성기에 맡기고, 모든 비밀번호를 고유하게 유지하며, 외우기 쉬운 기본 문구를 계정마다 살짝 바꿔 쓰고 싶은 유혹을 떨쳐 냄으로써 피할 수 있습니다.
2FA로 두 번째 방어선을 더하라
완벽한 비밀번호라 해도 그것은 하나의 인증 요소에 불과합니다. SMS보다는 인증 앱이나 하드웨어 보안 키를 통해 2단계 인증을 켜 두면, 비밀번호만 훔쳐서는 로그인할 수 없게 됩니다. 이 두 가지 방어 수단은 서로를 보완하는데, 비밀번호는 사용자가 알고 있는 것을 증명하고, 두 번째 요소는 사용자가 가지고 있는 것을 증명합니다.
이 도구로 만든 길고 고유한 무작위 비밀번호를 2FA를 지원하는 모든 계정에서 2FA와 함께 사용하세요. 그러면 현실에서 일어나는 계정 탈취의 압도적 대부분을 차단할 수 있습니다.
자주 묻는 질문
비밀번호에 어떤 문자 유형을 포함할 수 있나요?
'비슷한 문자 제외'는 무엇을 하나요?
비밀번호 강도는 어떻게 평가되나요?
생성된 비밀번호를 안전하게 사용할 수 있나요?
이 비밀번호 생성기는 무료인가요?
관련 도구
이런 편리한 도구도 함께 사용해 보세요