비밀번호 생성기
이 비밀번호 생성기는 암호학적으로 안전한 난수로 8–64자의 비밀번호나 여러 단어로 된 패스프레이즈를 만들고, 추정 강도를 엔트로피 비트로 보여 줍니다.
이 도구 소개
이 비밀번호 생성기는 암호학적으로 안전한 난수로 8–64자의 비밀번호나 여러 단어로 된 패스프레이즈를 만들고, 추정 강도를 엔트로피 비트로 보여 줍니다.
사용 방법
- 랜덤 비밀번호 또는 단어 패스프레이즈를 선택합니다.
- 비밀번호는 길이를 정하고 대문자, 소문자, 숫자, 기호를 선택합니다. 패스프레이즈는 단어 수와 구분자를 정하고, 필요하면 대문자화나 숫자 추가를 선택합니다.
- 엔트로피 추정치를 확인하고 마음에 들 때까지 다시 생성을 누릅니다.
- 복사를 눌러 비밀번호 관리자에 저장합니다.
알아두면 좋은 점
- 난수는 암호학적으로 안전한 생성기인 Web Crypto API의 crypto.getRandomValues에서 얻습니다.
- 엔트로피는 길이 × log2(문자 집합 크기)로 추정합니다. 네 가지 문자 집합을 모두 쓴 16자 비밀번호는 약 103비트입니다.
- 강도 표시는 40비트 미만이면 약함, 60 미만이면 보통, 80 미만이면 강함, 80비트 이상이면 매우 강함입니다.
- 패스프레이즈는 무작위 단어로 만들어지며, 엔트로피를 높이기 위해 무작위 3자리 숫자를 끝에 붙일 수도 있습니다.
모든 처리는 브라우저 안에서 이루어집니다. 입력한 내용은 업로드되거나 저장되지 않습니다.
자주 묻는 질문
비밀번호는 몇 자가 적당한가요?
대부분의 계정에는 16자 이상의 무작위 문자가 강력한 선택입니다. 기호 종류를 늘리는 것보다 길이를 늘리는 편이 강도를 훨씬 더 높여 줍니다.
여기서 만든 비밀번호가 저장되거나 전송되나요?
아니요. 비밀번호는 브라우저에서 사용자 기기에 생성되며, 전송되거나 기록되거나 저장되지 않습니다.
패스프레이즈와 랜덤 비밀번호 중 무엇이 더 좋은가요?
랜덤 비밀번호는 글자당 엔트로피가 더 높고, 패스프레이즈는 입력하고 기억하기가 더 쉽습니다. 충분히 길고 진짜 무작위라면 둘 다 강력합니다.
엔트로피 숫자는 무엇을 의미하나요?
공격자가 필요로 하는 추측 횟수를 비트 단위로 추정한 값입니다. 1비트가 늘어날 때마다 경우의 수는 두 배가 됩니다.