← 모든 도구

비밀번호 생성기

브라우저에서 강력한 무작위 비밀번호를 생성하세요. 길이와 문자 유형을 선택할 수 있으며 데이터는 기기 밖으로 전송되지 않습니다. 안전한 비밀번호의 조건을 알아보세요.

실제로 안전한 비밀번호를 만드는 방법

우리 대부분은 비밀번호에 대해 잘못된 교훈을 배웠습니다. "a"를 "@"로 바꾸고, 느낌표를 붙이고, 첫 글자를 대문자로 쓰면 안전하다고 배웠죠. 문제는 공격자들도 그 방법을 알고 있다는 점입니다. "P@ssw0rd!"는 사람 눈에는 복잡해 보이지만 크래킹 프로그램에게는 아무것도 아닙니다. 계정을 진정으로 보호하는 것은 영리함이 아니라, 길이와 무작위성, 그리고 절대 같은 비밀번호를 두 번 쓰지 않는 습관입니다.

이 페이지는 브라우저에서 바로 비밀번호를 생성합니다. 길이와 포함할 문자 유형을 선택하면, 도구가 즉시 새로운 임의 문자열을 만들어 줍니다. 생성된 내용은 어디에도 전송되거나 기록되거나 저장되지 않습니다. 아래에서 기본값이 그렇게 설정된 이유와 최대한 활용하는 방법을 설명합니다.

길이와 엔트로피가 복잡성 규칙보다 중요합니다

모든 비밀번호에는 측정 가능한 예측 불가능성이 있으며, 보안 전문가들은 이를 엔트로피라고 부릅니다. 엔트로피가 높을수록 공격자가 맞혀야 하는 추측 횟수가 늘어납니다. 엔트로피를 높이는 두 가지 요소가 있습니다. 사용하는 문자의 종류 수와 문자를 연결하는 길이입니다. 길이가 가장 큰 역할을 합니다. 문자를 하나 더 추가하면 가능한 조합의 수가 곱으로 증가하지만, 기호 종류를 하나 더 추가하면 조금밖에 늘지 않습니다.

그래서 소문자와 숫자로만 구성된 16자 무작위 비밀번호가 기호를 잔뜩 섞은 8자 비밀번호보다 훨씬 강합니다. CISA와 국가 사이버보안 연맹 같은 단체의 최신 지침은 모두 같은 숫자를 제시합니다. 최소 16자를 목표로 하세요. 길수록 좋습니다. 중요한 계정에 20자 이상을 허용하는 사이트라면 그렇게 하세요. 몇 초 더 타이핑하는 대가로 수년의 무차별 대입 공격 저항력을 얻습니다.

어두운 남색 배경에 임의의 문자 흐름 속으로 용해되는 빛나는 청록색과 금색 열쇠
비밀번호를 해독하기 어렵게 만드는 것은 영리한 문자 치환이 아니라 길이와 무작위성입니다.

대문자 하나, 숫자 하나, 기호 하나를 요구하는 복잡성 규칙은 사람들이 "password123"을 쓰는 것을 막기 위해 만들어진 것입니다. 진정한 무작위 문자열을 의미 있게 강화하지는 못합니다. 정말로 무작위한 비밀번호는 이미 그 규칙을 노력 없이 충족합니다. 까다로운 로그인 양식과의 호환성을 위해 몇 가지 문자 유형을 활성화하고, 나머지는 길이에 맡기세요.

패스프레이즈: 길고, 무작위하고, 기억할 수 있는

비밀번호를 직접 기억해야 하는 경우가 있습니다. 비밀번호 관리자의 마스터 비밀번호나 컴퓨터 로그인이 그런 경우입니다. 이런 상황에 패스프레이즈가 탁월합니다. 무작위로 선택한 네다섯 개의 관련 없는 단어를 연결하세요. 말이 안 될수록 좋습니다. "copper-lantern-drizzle-walnut" 같은 형태입니다. 길고, 충분한 엔트로피를 가지고 있으며, 실제로 기억할 수 있습니다.

핵심은 무작위성입니다. "Correct horse battery staple"이 유명한 것은 단어들 사이에 논리적 연결이 없기 때문입니다. 노래 가사나 명언에서 가져온 문구는 전혀 무작위하지 않습니다. 공격자들이 정확히 그런 소스를 추측 도구에 입력하기 때문입니다. 나머지 계정들, 즉 일 년에 몇 번 로그인하는 계정들은 기억하려 하지 마세요. 그것은 소프트웨어가 할 일입니다.

비밀번호 재사용이 진짜 위험인 이유

생각을 바꿀 만한 통계가 있습니다. 데이터 침해의 상당 부분은 재사용되거나 약한 자격 증명에서 비롯됩니다. 메커니즘은 매우 단순합니다. 몇 년 전 가입한 웹사이트 하나가 침해되어 비밀번호 데이터베이스가 유출됩니다. 공격자들은 그 이메일과 비밀번호 쌍을 은행, 이메일 제공자, 쇼핑 사이트에 자동으로 수백만 건 시도합니다. 이것이 자격 증명 스터핑이며, 많은 사람들이 한 비밀번호를 여러 곳에 쓰기 때문에 효과적입니다.

해결책은 모든 계정에 고유한 비밀번호를 사용하는 것입니다. 그렇게 하면 한 서비스의 침해가 그 서비스에만 국한됩니다. 물론 문제는 아무도 수백 가지 다른 임의 문자열을 기억할 수 없다는 점입니다. 그것이 바로 비밀번호 관리자가 해결하는 문제입니다.

청록색과 금색 금고 내부에서 잠긴 자격 증명 카드 행을 지키는 빛나는 방패
비밀번호 관리자는 하나의 강력한 마스터 키 뒤에 모든 계정의 고유하고 무작위한 로그인을 보관합니다.

비밀번호 관리자와 두 번째 잠금

비밀번호 관리자는 각 계정에 대한 고유한 무작위 비밀번호를 생성하고 저장하며, 자동으로 입력해 주고, 마스터 비밀번호 하나만 기억하게 해 줍니다. Bitwarden, 1Password, Proton Pass 같은 도구들은 금고를 암호화하여 운영 회사조차 로그인 정보를 읽을 수 없게 합니다. 기억 부담 없이 긴 무작위 비밀번호의 보안을 얻을 수 있습니다. 대부분의 사람들에게 비밀번호 관리자 도입은 온라인 보안에서 가장 큰 단일 업그레이드입니다.

2FA(이중 인증)를 지원하는 모든 계정에 함께 사용하세요. 2FA를 활성화하면 비밀번호만으로는 로그인이 불가능합니다. 공격자가 휴대폰의 코드나 하드웨어 키도 필요하기 때문입니다. 앱 기반 코드와 물리적 보안 키는 문자 메시지 코드보다 강력하지만, 어떤 두 번째 요소든 없는 것보다 낫습니다. 비밀번호에 2FA를 더하면 뚫기 정말 어려운 조합이 됩니다.

브라우저에서 생성하면 비공개가 유지되는 이유

이 도구가 비밀번호를 만들 때 모든 처리는 브라우저에 내장된 암호학적 난수 생성기를 사용하여 사용자의 기기에서만 이루어집니다. 운영 체제가 키에 사용하는 것과 동일한 종류의 안전한 소스입니다. 결과는 사용자의 기기를 절대 벗어나지 않습니다. 서버 호출도, 값을 전달하는 분석 핑도, 로그에 기록되는 것도 없습니다. 페이지를 열고 네트워크를 끊은 다음 생성해 보면 확인할 수 있습니다. 모든 것이 로컬에서 처리되기 때문에 여전히 작동합니다.

이것이 중요한 이유는 원격 서버를 신뢰하여 생성한 비밀번호는 사용자가 통제할 수 없는 곳에 잠시 존재했다는 것을 의미하기 때문입니다. 로컬 생성은 그 단계를 완전히 제거합니다. 새 비밀번호를 비밀번호 관리자에 바로 복사하면 끝입니다. 이 페이지를 이용하는 김에 모든 생성기 컬렉션을 둘러보거나, 개발 작업에 식별자가 필요하다면 UUID 생성기에서 무작위 식별자를 받아가세요.

자주 묻는 질문

비밀번호는 얼마나 길어야 하나요?

최소 16자를 목표로 하세요. 이메일, 은행 등 중요한 계정은 더 길게 하세요. 길이는 어떤 기호 조합보다 더 많은 보안을 제공합니다. 의심스러우면 더 복잡하게 만들기보다 더 길게 만드세요.

이 도구가 만드는 비밀번호는 진정으로 무작위한가요?

네. 브라우저의 암호학적으로 안전한 난수 생성기를 사용하여 만들어집니다. 운영 체제가 키에 의존하는 것과 동일한 소스입니다. 클릭할 때마다 예측 가능한 패턴 없이 새롭고 독립적인 결과가 생성됩니다.

웹 브라우저에서 비밀번호를 생성하는 것이 안전한가요?

생성이 로컬에서 이루어지는 한 안전합니다. 이 도구는 사용자의 기기에서만 실행되며 비밀번호를 서버로 전송하지 않습니다. 인터넷 연결을 끊어도 여전히 작동하며, 이는 아무것도 전송되지 않음을 증명합니다.

패스프레이즈와 무작위 비밀번호 중 무엇을 사용해야 하나요?

비밀번호 관리자에 저장하는 계정에는 긴 무작위 비밀번호를 사용하세요. 기억할 필요가 없기 때문입니다. 마스터 비밀번호처럼 직접 타이핑해야 하는 몇 안 되는 로그인에는 여러 개의 관련 없는 단어로 구성된 기억하기 쉬운 패스프레이즈를 사용하세요.

같은 비밀번호를 재사용하는 것이 왜 그렇게 위험한가요?

한 사이트가 침해되면 공격자들이 유출된 비밀번호를 다른 계정에 자동으로 시도합니다. 계정마다 고유한 비밀번호를 사용하면 단 하나의 침해가 퍼지는 것을 막을 수 있습니다. 이것이 비밀번호 관리자가 존재하는 주된 이유입니다.

이중 인증도 여전히 필요한가요?

네. 강력하고 고유한 비밀번호는 추측과 스터핑으로부터 보호하지만, 2FA는 두 번째 잠금을 추가하여 도난당한 비밀번호만으로는 계정을 열 수 없게 합니다. 제공되는 모든 곳에서 활성화하세요. 이상적으로는 문자 메시지보다 앱이나 하드웨어 키를 사용하세요.