비밀번호 안내
강력한 비밀번호는 길이와 다양한 문자 종류의 조합으로 만들어집니다. 문자 종류가 늘어날수록 가능한 조합의 수가 기하급수적으로 증가해 무작위 대입 공격이 어려워집니다. 이 도구는 브라우저 내 난수 생성기를 사용해 비밀번호가 기기 밖으로 나가지 않습니다.
길이와 문자 종류를 선택하고 강력한 비밀번호를 생성하세요.
강력한 비밀번호는 길이와 다양한 문자 종류의 조합으로 만들어집니다. 문자 종류가 늘어날수록 가능한 조합의 수가 기하급수적으로 증가해 무작위 대입 공격이 어려워집니다. 이 도구는 브라우저 내 난수 생성기를 사용해 비밀번호가 기기 밖으로 나가지 않습니다.
강력한 비밀번호를 생성하려면 문자 풀(대문자·소문자·숫자·기호)을 정한 뒤 암호학적으로 안전한 난수 생성기로 각 자리마다 그 풀에서 문자를 하나씩 골라 선택한 길이만큼 반복합니다. 예: 네 가지 문자 종류를 모두 쓰고 길이 16이면 이 도구의 문자 풀은 88자이며 가능한 비밀번호는 88^16(약 1.3×10^31)개입니다.
| 길이 | 문자 종류 | 풀 크기 | 가능한 비밀번호 수 |
|---|---|---|---|
| 8 | 소문자만 | 26 | 2.1 x 10^11 |
| 8 | 4종류 모두 | 88 | 3.6 x 10^15 |
| 12 | 4종류 모두 | 88 | 2.2 x 10^23 |
| 16 | 4종류 모두 | 88 | 1.3 x 10^31 |
| 20 | 4종류 모두 | 88 | 7.8 x 10^38 |
길이가 더 중요합니다. NIST SP 800-63B는 강제적인 복잡성 규칙보다 길이를 우선하도록 명시적으로 권고합니다. 문자 하나를 추가하는 쪽이 문자 종류 하나를 추가하는 것보다 경우의 수를 더 크게 늘리기 때문으로, 평범한 단어로 이어진 긴 패스프레이즈가 기호를 잔뜩 넣은 짧은 비밀번호보다 더 강할 수 있습니다.
아니요. 비밀번호는 자바스크립트 crypto.getRandomValues()를 사용해 브라우저 안에서만 생성·표시됩니다. 서버로 전송·기록·저장되지 않으므로 직접 복사해 붙여넣지 않는 한 비밀번호가 기기 밖으로 나가지 않습니다.
강도는 풀 크기에 지수적으로 비례하지 선형으로 늘지 않습니다. 62자 영숫자 풀(대문자 26+소문자 26+숫자 10)에 이 도구의 기호 26개를 더하면 88자가 되고, 지수(길이)는 그대로이므로 늘어난 밑수가 가능한 비밀번호 수를 여러 배로 늘립니다.
안 됩니다. 비밀번호의 강도는 추측 공격만 막을 뿐, 한 사이트의 데이터베이스가 유출되고 같은 비밀번호를 다른 곳에서도 썼을 때의 피해는 막지 못합니다. 사이트마다 고유한 비밀번호를 쓰고 가급적 비밀번호 관리자를 사용하세요.
이 도구는 Web Crypto API로 클라이언트에서만 비밀번호를 생성하며 길이와 문자 집합 크기만으로 강도를 추정합니다. 알려진 유출 데이터베이스와 대조하거나 키보드 패턴·사전 단어 같은 예측 가능한 패턴을 감지하지는 못합니다.
최종 업데이트: 2026-08-17