사용 방법
비밀번호는 브라우저에 내장된 암호학적으로 안전한 난수 생성기(Web Crypto)로 만들어요. 체크한 문자 종류는 모두 최소 한 번씩 들어가고, 결과를 한 번 더 섞어서 어느 자리에 들어갔는지 짐작할 수 없어요.
강도(비트) = 길이 × log₂(사용 가능한 문자 수)
얼마나 강해야 충분할까요?
- 40비트 미만: 약함 — 요즘 하드웨어로는 금방 추측할 수 있어요.
- 40–59비트: 보통 — 로그인 시도 제한이 있는 중요도 낮은 계정에는 괜찮아요.
- 60–79비트: 강함 — 대부분의 온라인 계정에 적당해요.
- 80비트 이상: 매우 강함 — 이메일, 은행, 비밀번호 관리자에 알맞아요.
활용 팁
- 사이트마다 다른 비밀번호를 쓰고 비밀번호 관리자에 보관하세요.
- 복잡함보다 길이가 중요해요. 무작위 16자는 특수문자를 섞은 8자보다 훨씬 뚫기 어려워요.
- 2단계 인증을 지원하는 곳이라면 꼭 켜 두세요.
- 비밀번호는 기기 안에서 만들어지고, 어디에도 전송·저장되지 않아요.
계산 기준과 출처
- 난수는 암호학적으로 안전한 생성기인 Web Crypto API(crypto.getRandomValues)에서 가져옴
- 강도는 NIST SP 800-63B 지침에서 쓰는 척도인 비트 단위 엔트로피로 추정함
최종 검토 2026년 10월 7일
자주 묻는 질문
이 비밀번호 생성기는 안전한가요?
네. 비밀번호는 암호학적으로 안전한 난수원인 Web Crypto API로 브라우저 안에서 만들어지고, 서버로 전송되거나 저장되지 않아요.
비밀번호는 몇 자가 적당한가요?
일상 계정은 최소 12자, 이메일·은행·비밀번호 관리자는 16자 이상을 권해요. 특수문자를 더하는 것보다 길이를 늘리는 쪽이 더 강해져요.
강도의 "비트"는 무슨 뜻인가요?
엔트로피예요. 1비트 늘 때마다 필요한 추측 횟수가 두 배가 돼요. 60비트 이상이면 강함, 80비트 이상이면 매우 강함이에요.
헷갈리는 문자는 왜 빼나요?
I, l, 1, O, 0 같은 문자는 비밀번호를 눈으로 읽거나 손으로 입력할 때 헷갈리기 쉬워요. 빼면 강도가 조금 낮아지니 길이를 조금 늘리세요.
비밀번호를 여러 개 한 번에 만들 수 있나요?
만들 때마다 기본 비밀번호 아래에 후보 4개가 더 나와요. 아무거나 누르면 복사돼요.