"8자 이상, 대소문자·숫자·특수문자 포함" — 매번 머리 쥐어짜지 말고 여기서 뽑아 가세요
사용법
- 위쪽 탭에서 랜덤 비밀번호 · 기억하기 쉬운 문구 · PIN 번호 중 하나를 고르세요. 처음엔 랜덤 비밀번호가 열려 있어요.
- 랜덤 탭은 길이 슬라이더(8~64자)와 대문자·소문자·숫자·특수문자 체크를 조절하면 곧바로 5개가 새로 뽑혀요. 사이트가
0과O처럼 헷갈리는 글자를 못 받거나 손으로 옮겨 적을 일이 있으면 헷갈리는 문자 제외를 켜세요. - 마음에 드는 줄을 누르거나 옆의 복사 버튼을 누르면 클립보드에 들어가요. 각 줄 옆 막대는 강도, 그 아래 글자는 무차별 대입으로 뚫는 데 걸리는 예상 시간이에요.
- 문구 탭은 영어 단어 4~6개를 이어 붙여 길지만 외우기 쉬운 비밀번호를 만들어요. 한국어 화면에는 한글 문장 → 영문 자판 옵션이 있어 "사과바나나"를 자판 그대로 친
tkrhkqksksk같은 걸 만들어 줘요. - PIN 탭은 현관·금고·앱 잠금용 4자리 또는 6자리 숫자를 뽑아요. 생일이나 1234처럼 뻔한 조합이 나올 확률은 다른 조합과 똑같이 낮아요.
- 맨 아래 내 비밀번호 강도 확인 칸에 지금 쓰는 비밀번호를 쳐보면 길이·문자 종류·엔트로피·예상 해독 시간이 나와요. 이 칸의 값도 어디로도 보내지 않아요.
모든 계산은 브라우저 안에서 crypto.getRandomValues로 이루어지고, 생성된 비밀번호는 캔통 서버에 기록되지 않아요. 새로고침하면 사라지니 쓸 것은 바로 복사해 두세요.
좋은 비밀번호의 조건 — 종류보다 길이
비밀번호의 힘은 "몇 가지 문자를 섞었나"보다 몇 자인가에서 훨씬 크게 나와요. 소문자만 쓴 16자(약 75비트)가 대소문자·숫자·특수문자를 다 섞은 8자(약 52비트)보다 훨씬 셉니다. 특수문자를 하나 억지로 끼워 넣는 것보다 네 글자를 더 붙이는 편이 이득이에요.
기준이 되는 문서도 같은 말을 해요. 미국 NIST의 디지털 신원 지침(SP 800-63B)은 사용자가 정하는 비밀번호는 최소 8자로 하되 긴 문구를 허용하고, 정기적으로 바꾸라고 강제하거나 문자 종류를 억지로 섞게 하는 규칙은 오히려 권하지 않아요. 한국인터넷진흥원(KISA)의 패스워드 선택 및 이용 안내서는 세 종류 조합이면 8자 이상, 두 종류면 10자 이상을 기준으로 잡습니다. 이 생성기의 기본값 16자는 두 기준을 넉넉히 넘어요.
| 피해야 할 것 | 생일·전화번호·이름, 키보드 순서(qwerty, 1q2w3e4r), 같은 글자 반복(aaaa1111), 사전에 있는 단어 하나에 숫자 하나(apple1) |
|---|---|
| 괜찮은 것 | 랜덤 12자 이상, 서로 상관없는 단어 4개 이상을 이은 문구, 나만 아는 문장을 자판 그대로 친 것 |
| 가장 중요한 것 | 사이트마다 다른 비밀번호. 한 곳이 털리면 같은 비밀번호를 쓰는 다른 계정부터 시도당해요 |
길이·종류별 예상 해독 시간
아래는 공격자가 초당 100억 번을 시도한다고 가정한 값이에요(GPU 여러 장으로 흔한 해시를 깰 때의 대략적인 속도). 사이트가 비밀번호를 느린 해시(bcrypt, Argon2 등)로 저장했다면 실제로는 이보다 수천 배 오래 걸리고, 평문으로 저장했다면 길이와 상관없이 그냥 유출돼요.
| 8자 · 숫자만 | 0.01초 |
|---|---|
| 8자 · 소문자만 | 약 21초 |
| 8자 · 대소문자+숫자+특수문자 | 약 7일 |
| 12자 · 소문자만 | 약 3.7년 |
| 12자 · 대소문자+숫자+특수문자 | 약 15만 년 |
| 16자 · 대소문자+숫자+특수문자 | 약 1조 년 |
| 영어 단어 5개 문구(300단어 목록) | 약 0.3초 (목록이 공개되어 있을 때) — 단어 목록이 작으면 단어 수를 늘리거나 숫자를 섞으세요 |
화면의 강도 표시는 문자집합 크기길이의 로그로 계산한 엔트로피(비트)예요. 40비트 미만은 약함, 60비트 미만은 보통, 80비트 미만은 강함, 그 이상은 매우 강함으로 나눴습니다. 문구형은 목록에서 단어를 고른 경우의 수로 계산하니 숫자만큼 더 강한 걸로 착각하지 않게 표시가 보수적이에요.
사이트별 요구 조건 맞추기
| 특수문자 필수 | 특수문자 체크를 켜세요. 생성기는 각 종류가 최소 한 글자씩 꼭 들어가도록 뽑아요. |
|---|---|
| 특수문자 금지 또는 일부만 허용 | 특수문자 체크를 끄고 길이를 4자쯤 늘리세요. 12자 영숫자면 8자 특수문자 포함보다 강해요. |
| 최대 길이 제한 (예: 16자·20자) | 슬라이더를 그 값에 맞추세요. 은행·공공기관 사이트는 상한이 짧은 편이에요. |
| 첫 글자는 영문 | 특수문자로 시작 안 함을 켜면 첫 글자가 영문이나 숫자로 나와요. |
| 공백 금지 | 문구형 구분자를 하이픈·밑줄·마침표 중 하나로 두세요. 공백은 넣지 않아요. |
비밀번호 관리 팁
- 사이트마다 다르게. 외울 수 없으니 브라우저나 OS에 내장된 비밀번호 관리자, 또는 별도 관리자 앱에 저장하세요. 관리자에 넣을 거라면 이 생성기의 32자 이상 랜덤이 가장 좋아요.
- 2단계 인증을 켜세요. 비밀번호가 새도 인증 앱이나 문자 코드가 없으면 못 들어와요. 메일·은행·SNS는 필수.
- 유출 여부 확인. 계정 유출 조회 서비스에 이메일을 넣어 보고, 걸린 사이트 비밀번호는 바로 바꾸세요.
- 주기적 변경은 필수가 아니에요. 유출 정황이 없으면 억지로 바꿀 필요 없다는 게 최근 지침이에요. 바꿀 때 뒤에 숫자만 하나 올리는 습관이 더 위험해요.
한글 문장 자판 비밀번호 요령
한글 상태에서 칠 문장을 정해 두고 영문 상태로 그대로 치는 방법이에요. "우리집강아지"를 영문 자판으로 치면 dnfl wlqrkddkwl처럼 사람이 보기엔 무의미한 문자열이 되면서 길이는 넉넉히 확보돼요. 다만 이 방식도 널리 알려져 있어 공격 사전에 흔한 한글 단어의 자판 변환이 들어 있을 수 있어요. 그래서 흔하지 않은 단어 두세 개를 섞고 숫자나 특수문자를 하나 덧붙이는 게 안전합니다. 생성기의 한글 옵션은 이 조합을 무작위로 뽑아 줘요. 두벌식 자판 기준이라 세벌식 사용자에겐 맞지 않아요.
자주 묻는 질문
이 사이트가 만든 비밀번호를 저장하나요
아니요. 생성·강도 계산 모두 여러분 브라우저 안의 자바스크립트로 돌아가고, 결과를 서버로 보내는 코드가 없어요. 주소창에도 남지 않으니 공유 링크를 눌러도 비밀번호는 안 따라가요.
특수문자가 안 되는 사이트는 어떻게 하나요
특수문자를 끄고 길이를 늘리세요. 문자 종류를 한 가지 줄일 때마다 대략 2~3자만 늘리면 같은 강도가 나와요.
기억하기 쉬운 문구가 랜덤보다 안전한가요
같은 길이라면 랜덤이 더 세요. 하지만 문구는 훨씬 길게 만들어도 외울 수 있다는 게 장점이라, 실제로는 20자짜리 문구가 12자 랜덤보다 강한 경우가 많아요. 관리자에 저장할 거면 랜덤, 직접 칠 일이 많은 PC 로그인·메인 계정이면 문구가 좋아요.
PIN은 몇 자리가 좋나요
가능하면 6자리. 4자리는 경우의 수가 1만 개라 잠금 횟수 제한이 없는 곳에선 금방 뚫려요. 생일·연도·같은 숫자 반복은 피하세요.
함께 쓰면 좋은 앱
- QR코드 생성기 — 와이파이 비밀번호를 QR로 만들어 손님에게 보여주기.
- 내 IP 주소 확인 — 낯선 곳에서 로그인 알림이 왔을 때 내 IP와 비교.
- 글자수 세기 — 비밀번호 최대 길이 제한에 걸리는지 확인.