초당 100억 회 시도 가정 · 사이트가 해시를 제대로 저장했을 때 기준

    생성한 비밀번호는 이 화면에만 있고 서버로 가지 않아요. 새로고침하면 사라져요

    비밀번호를 입력하면 강도가 나와요

    입력값은 브라우저 안에서만 계산하고 저장·전송하지 않아요. 그래도 실제 쓰는 비밀번호는 남의 PC에서 치지 마세요

    "8자 이상, 대소문자·숫자·특수문자 포함" — 매번 머리 쥐어짜지 말고 여기서 뽑아 가세요

    사용법

    1. 위쪽 탭에서 랜덤 비밀번호 · 기억하기 쉬운 문구 · PIN 번호 중 하나를 고르세요. 처음엔 랜덤 비밀번호가 열려 있어요.
    2. 랜덤 탭은 길이 슬라이더(8~64자)와 대문자·소문자·숫자·특수문자 체크를 조절하면 곧바로 5개가 새로 뽑혀요. 사이트가 0과 O처럼 헷갈리는 글자를 못 받거나 손으로 옮겨 적을 일이 있으면 헷갈리는 문자 제외를 켜세요.
    3. 마음에 드는 줄을 누르거나 옆의 복사 버튼을 누르면 클립보드에 들어가요. 각 줄 옆 막대는 강도, 그 아래 글자는 무차별 대입으로 뚫는 데 걸리는 예상 시간이에요.
    4. 문구 탭은 영어 단어 4~6개를 이어 붙여 길지만 외우기 쉬운 비밀번호를 만들어요. 한국어 화면에는 한글 문장 → 영문 자판 옵션이 있어 "사과바나나"를 자판 그대로 친 tkrhkqksksk 같은 걸 만들어 줘요.
    5. PIN 탭은 현관·금고·앱 잠금용 4자리 또는 6자리 숫자를 뽑아요. 생일이나 1234처럼 뻔한 조합이 나올 확률은 다른 조합과 똑같이 낮아요.
    6. 맨 아래 내 비밀번호 강도 확인 칸에 지금 쓰는 비밀번호를 쳐보면 길이·문자 종류·엔트로피·예상 해독 시간이 나와요. 이 칸의 값도 어디로도 보내지 않아요.

    모든 계산은 브라우저 안에서 crypto.getRandomValues로 이루어지고, 생성된 비밀번호는 캔통 서버에 기록되지 않아요. 새로고침하면 사라지니 쓸 것은 바로 복사해 두세요.

    좋은 비밀번호의 조건 — 종류보다 길이

    비밀번호의 힘은 "몇 가지 문자를 섞었나"보다 몇 자인가에서 훨씬 크게 나와요. 소문자만 쓴 16자(약 75비트)가 대소문자·숫자·특수문자를 다 섞은 8자(약 52비트)보다 훨씬 셉니다. 특수문자를 하나 억지로 끼워 넣는 것보다 네 글자를 더 붙이는 편이 이득이에요.

    기준이 되는 문서도 같은 말을 해요. 미국 NIST의 디지털 신원 지침(SP 800-63B)은 사용자가 정하는 비밀번호는 최소 8자로 하되 긴 문구를 허용하고, 정기적으로 바꾸라고 강제하거나 문자 종류를 억지로 섞게 하는 규칙은 오히려 권하지 않아요. 한국인터넷진흥원(KISA)의 패스워드 선택 및 이용 안내서는 세 종류 조합이면 8자 이상, 두 종류면 10자 이상을 기준으로 잡습니다. 이 생성기의 기본값 16자는 두 기준을 넉넉히 넘어요.

    피해야 할 것생일·전화번호·이름, 키보드 순서(qwerty, 1q2w3e4r), 같은 글자 반복(aaaa1111), 사전에 있는 단어 하나에 숫자 하나(apple1)
    괜찮은 것랜덤 12자 이상, 서로 상관없는 단어 4개 이상을 이은 문구, 나만 아는 문장을 자판 그대로 친 것
    가장 중요한 것사이트마다 다른 비밀번호. 한 곳이 털리면 같은 비밀번호를 쓰는 다른 계정부터 시도당해요

    길이·종류별 예상 해독 시간

    아래는 공격자가 초당 100억 번을 시도한다고 가정한 값이에요(GPU 여러 장으로 흔한 해시를 깰 때의 대략적인 속도). 사이트가 비밀번호를 느린 해시(bcrypt, Argon2 등)로 저장했다면 실제로는 이보다 수천 배 오래 걸리고, 평문으로 저장했다면 길이와 상관없이 그냥 유출돼요.

    8자 · 숫자만0.01초
    8자 · 소문자만약 21초
    8자 · 대소문자+숫자+특수문자약 7일
    12자 · 소문자만약 3.7년
    12자 · 대소문자+숫자+특수문자약 15만 년
    16자 · 대소문자+숫자+특수문자약 1조 년
    영어 단어 5개 문구(300단어 목록)약 0.3초 (목록이 공개되어 있을 때) — 단어 목록이 작으면 단어 수를 늘리거나 숫자를 섞으세요

    화면의 강도 표시는 문자집합 크기길이의 로그로 계산한 엔트로피(비트)예요. 40비트 미만은 약함, 60비트 미만은 보통, 80비트 미만은 강함, 그 이상은 매우 강함으로 나눴습니다. 문구형은 목록에서 단어를 고른 경우의 수로 계산하니 숫자만큼 더 강한 걸로 착각하지 않게 표시가 보수적이에요.

    사이트별 요구 조건 맞추기

    특수문자 필수특수문자 체크를 켜세요. 생성기는 각 종류가 최소 한 글자씩 꼭 들어가도록 뽑아요.
    특수문자 금지 또는 일부만 허용특수문자 체크를 끄고 길이를 4자쯤 늘리세요. 12자 영숫자면 8자 특수문자 포함보다 강해요.
    최대 길이 제한 (예: 16자·20자)슬라이더를 그 값에 맞추세요. 은행·공공기관 사이트는 상한이 짧은 편이에요.
    첫 글자는 영문특수문자로 시작 안 함을 켜면 첫 글자가 영문이나 숫자로 나와요.
    공백 금지문구형 구분자를 하이픈·밑줄·마침표 중 하나로 두세요. 공백은 넣지 않아요.

    비밀번호 관리 팁

    • 사이트마다 다르게. 외울 수 없으니 브라우저나 OS에 내장된 비밀번호 관리자, 또는 별도 관리자 앱에 저장하세요. 관리자에 넣을 거라면 이 생성기의 32자 이상 랜덤이 가장 좋아요.
    • 2단계 인증을 켜세요. 비밀번호가 새도 인증 앱이나 문자 코드가 없으면 못 들어와요. 메일·은행·SNS는 필수.
    • 유출 여부 확인. 계정 유출 조회 서비스에 이메일을 넣어 보고, 걸린 사이트 비밀번호는 바로 바꾸세요.
    • 주기적 변경은 필수가 아니에요. 유출 정황이 없으면 억지로 바꿀 필요 없다는 게 최근 지침이에요. 바꿀 때 뒤에 숫자만 하나 올리는 습관이 더 위험해요.

    한글 문장 자판 비밀번호 요령

    한글 상태에서 칠 문장을 정해 두고 영문 상태로 그대로 치는 방법이에요. "우리집강아지"를 영문 자판으로 치면 dnfl wlqrkddkwl처럼 사람이 보기엔 무의미한 문자열이 되면서 길이는 넉넉히 확보돼요. 다만 이 방식도 널리 알려져 있어 공격 사전에 흔한 한글 단어의 자판 변환이 들어 있을 수 있어요. 그래서 흔하지 않은 단어 두세 개를 섞고 숫자나 특수문자를 하나 덧붙이는 게 안전합니다. 생성기의 한글 옵션은 이 조합을 무작위로 뽑아 줘요. 두벌식 자판 기준이라 세벌식 사용자에겐 맞지 않아요.

    자주 묻는 질문

    이 사이트가 만든 비밀번호를 저장하나요

    아니요. 생성·강도 계산 모두 여러분 브라우저 안의 자바스크립트로 돌아가고, 결과를 서버로 보내는 코드가 없어요. 주소창에도 남지 않으니 공유 링크를 눌러도 비밀번호는 안 따라가요.

    특수문자가 안 되는 사이트는 어떻게 하나요

    특수문자를 끄고 길이를 늘리세요. 문자 종류를 한 가지 줄일 때마다 대략 2~3자만 늘리면 같은 강도가 나와요.

    기억하기 쉬운 문구가 랜덤보다 안전한가요

    같은 길이라면 랜덤이 더 세요. 하지만 문구는 훨씬 길게 만들어도 외울 수 있다는 게 장점이라, 실제로는 20자짜리 문구가 12자 랜덤보다 강한 경우가 많아요. 관리자에 저장할 거면 랜덤, 직접 칠 일이 많은 PC 로그인·메인 계정이면 문구가 좋아요.

    PIN은 몇 자리가 좋나요

    가능하면 6자리. 4자리는 경우의 수가 1만 개라 잠금 횟수 제한이 없는 곳에선 금방 뚫려요. 생일·연도·같은 숫자 반복은 피하세요.

    함께 쓰면 좋은 앱