안전한 랜덤 비밀번호 생성기
브라우저의 안전한 난수원으로 강력한 비밀번호를 만들고 길이, 문자 집합, 혼동하기 쉬운 문자 제외를 설정합니다.
길이를 정하고 원하는 문자 집합을 켠 뒤 생성 버튼을 누르세요. 비밀번호는 기기에서만 만들어집니다.
안전한 랜덤 비밀번호 생성기
브라우저의 안전한 난수원으로 강력한 비밀번호를 만들고 길이, 문자 집합, 혼동하기 쉬운 문자 제외를 설정합니다.
RANDOM.ORG에서 대기 잡음 엔트로피 128비트를 받아 로컬 PRNG의 시드로 사용합니다. 완성된 비밀번호는 브라우저에서 조립되어 전송되지 않으며, 연결 실패 시 로컬 CSPRNG로 대체합니다.
강조된 집합이 문자 풀에 포함됩니다. 클릭하여 전환하세요.
비밀번호 생성기 정보
강력한 비밀번호는 공격자가 모든 가능성을 시도하는 것보다 빠르게 추측할 수 없는 비밀번호입니다. 강도는 문자 풀의 크기와 뽑는 문자 수로 결정됩니다. 이 도구는 Web Crypto API의 crypto.getRandomValues() (CSPRNG)로 문자를 하나씩 생성합니다. Math.random()과 달리 운영체제 엔트로피로 시드되어 이전 출력을 봐도 예측하기 어렵습니다.
거부 샘플링으로 모듈로 연산의 편향을 제거하므로 모든 문자가 같은 확률로 선택됩니다. 4~128자 길이와 소문자, 대문자, 숫자, 기호의 조합을 선택할 수 있습니다. 0/O와 1/l/I를 제외하면 옮겨 적기 쉽지만 풀의 크기가 줄어드니 문자를 한두 개 늘리세요.
엔트로피는 길이에 log₂(풀 크기)를 곱해 내림한 값입니다. 1비트가 늘 때마다 추측 작업이 2배가 되며, 75~90비트 이상은 당분간 오프라인 공격에 충분하고 128비트는 사실상 추측할 수 없습니다. 사람이 만든 단어나 이름에는 적용되지 않습니다.
모든 작업은 브라우저에서 이뤄지고 비밀번호는 전송, 기록, 저장되지 않습니다. 계정마다 고유한 비밀번호를 비밀번호 관리자에 저장하고, 특수문자보다 길이를 우선하세요.
물리적 과정의 난수를 원하면 RANDOM.ORG의 대기 잡음으로 만든 16비트 정수 8개를 받아 128비트 시드로 sfc32를 구동하는 진정한 난수 모드를 사용할 수 있습니다. 시드는 전송되지만 완성된 비밀번호는 전송되지 않습니다. 시드 이후의 순서는 결정적이므로 비밀에는 로컬 CSPRNG를 권장합니다. 연결 실패나 IP 할당량 초과 시 자동으로 로컬 방식으로 돌아가며 소스 배지가 실제 경로를 표시합니다. 엔트로피는 소스가 아니라 길이와 풀 크기로 결정됩니다.
비밀번호 생성 예시
일반적인 설정과 생성되는 강도입니다.
| 설정 | 강도 | 메모 |
|---|---|---|
| 16자, 소문자 + 대문자 + 숫자 | 약 95비트 | 62자 풀로 비밀번호 관리자 계정에 적합한 기본값입니다. |
| 16자, 네 집합 모두 사용 | 약 104비트 | 기호를 추가하면 풀이 86자로 늘고 약 9비트가 증가합니다. |
| 12자, 소문자 + 숫자, 혼동 문자 제외 | 약 60비트 | 읽거나 종이에서 입력하기 쉽지만 중요 계정에는 낮은 편입니다. |
| 24자, 네 집합 모두 사용 | 약 154비트 | 현실적인 무차별 대입을 훨씬 넘어 마스터 비밀번호에 이상적입니다. |
강력한 비밀번호 만드는 방법
- 4~128자 길이를 선택하세요. 현대적인 기본값은 16자 이상입니다.
- 소문자, 대문자, 숫자, 기호 중 포함할 집합을 선택하세요. 많을수록 강해집니다.
- 읽어 주거나 종이에서 입력할 경우 혼동 문자를 제외하세요.
- 생성 버튼을 누르세요. 언제든 다시 누르면 새 비밀번호가 나옵니다.
- 복사 버튼으로 결과를 복사해 비밀번호 관리자에 저장하세요.
비밀번호 생성기 FAQ
이 생성기는 안전한가요?
네. crypto.getRandomValues()로 로컬에서 생성하며 서버로 보내거나 저장하거나 기록하지 않습니다. 페이지를 불러온 뒤 오프라인에서 생성해 확인할 수 있습니다.
비밀번호는 얼마나 길어야 하나요?
관리자에 저장하는 계정은 여러 집합을 사용한 16자가 좋은 기본값입니다. 마스터 비밀번호나 디스크 암호화에는 20자 이상을 사용하세요. 복잡성보다 길이가 중요합니다.
엔트로피 비트는 무엇을 의미하나요?
공격자가 해야 하는 추측 횟수입니다. n비트는 2의 n제곱 가지 가능성을 뜻하며, 1비트마다 작업량이 두 배가 됩니다. 약 75~90비트 이상은 현재 오프라인 해킹에 안전하고 128비트 이상은 사실상 추측 불가능합니다.
혼동 문자를 왜 제외하나요?
많은 글꼴에서 0/O와 1/l/I가 거의 같아 인쇄물, 전화, 라벨을 보고 입력할 때 실수하기 쉽습니다. 문자 하나를 늘리면 강도 손실을 보완할 수 있습니다.
무작위 비밀번호가 패스프레이즈보다 좋은가요?
무작위로 만들었다면 둘 다 좋습니다. 무작위 16자와 Diceware 다섯 단어는 비슷한 강도이며, 패스프레이즈는 기억하기 쉽고 문자열은 입력이 짧습니다.
생성 비밀번호가 편향되거나 예측될 수 있나요?
아니요. 거부 샘플링으로 분포를 왜곡하는 바이트를 버려 모든 문자가 같은 확률을 갖습니다. 운영체제가 시드하는 CSPRNG의 순서는 재현하거나 예측할 수 없습니다.