본문으로 건너뛰기
툴허브

비밀번호 생성기

랜덤 비밀번호·단어 조합·PIN을 만들고, 내 비밀번호 강도도 검사해 보세요. 모든 처리는 브라우저 안에서만 이뤄져요.

생성된 비밀번호

강도

매우 강함

엔트로피 103.4 비트

평균 크랙 시간: 10억 년 이상

가정: 공격자가 해시를 손에 넣고 초당 100억(10¹⁰)회 대입하는 오프라인 공격, 전체 경우의 절반을 시도하는 평균 시간. 사이트가 느린 해시(bcrypt 등)를 쓰거나 로그인 시도를 제한하면 훨씬 오래 걸려요.

이 설정으로 만들 수 있는 모든 경우의 수 기준이에요 (필수 문자 종류 포함 규칙과 제외 문자를 반영).

    숫자는 파란 굵은 글씨, 특수문자는 밑줄로 표시돼요.

    비밀번호는 이 브라우저 안에서 암호학적 난수로 만들어지고, 저장하거나 서버로 보내지 않아요. 주소(URL)에는 길이·문자 종류 같은 설정값만 남아요.

    생성 설정

    사이트 규칙 프리셋

    가입하려는 사이트의 안내 문구와 비슷한 규칙을 고르세요. 최대 길이가 더 짧다면 길이를 그에 맞게 줄이면 돼요.

    문자 유형

    사용할 특수문자 27개: !@#$%^&*()-_=+[]{};:,.<>?/~

    한 번에 만들 개수

    비밀번호 보안 가이드

    안전한 비밀번호 원칙

    • 길이가 가장 중요해요. 랜덤 문자열은 16자 이상, 단어 조합은 6단어 이상을 권장해요.
    • 사이트마다 다른 비밀번호를 쓰세요. 한 곳에서 유출되면 같은 비밀번호를 쓴 다른 계정까지 뚫려요(크리덴셜 스터핑).
    • 생년월일·전화번호·이름·연도·키보드 배열(qwer1234)은 공격 사전에 가장 먼저 들어가요.
    • 주기적으로 바꾸는 것보다, 유출이 의심될 때 바로 바꾸는 게 효과적이에요.
    • 이 생성기는 브라우저의 암호학적 난수(crypto.getRandomValues)를 편향 없이 사용하고, 결과를 저장하거나 서버로 보내지 않아요.

    단어 조합(패스프레이즈)의 장점

    • 무작위로 고른 단어를 이어 붙여 길면서도 기억하기 쉬워요. 예: Ocean-Table-Frost-Lunar-Pilot-Grape
    • 강도는 단어를 '무작위로' 골랐을 때만 나와요. 직접 고른 문장·노래 가사·속담은 약해요.
    • 이 도구의 단어 목록은 819개라 단어 하나당 약 9.7비트예요. 6단어 ≈ 58비트, 8단어 ≈ 77비트.
    • 숫자·특수문자를 요구하는 사이트라면 '숫자 1개 넣기'를 켜고 하이픈 구분자를 쓰세요.

    비밀번호 관리자와 2단계 인증

    • 비밀번호 관리자(브라우저·휴대폰 내장 기능 또는 Bitwarden, 1Password, KeePass 등)에 저장하면 긴 랜덤 비밀번호를 외울 필요가 없어요.
    • 외워야 하는 건 관리자의 마스터 비밀번호 하나뿐이에요. 이것만 긴 단어 조합으로 만드세요.
    • 이메일·금융·포털처럼 중요한 계정은 2단계 인증을 켜세요. 문자(SMS)보다 OTP 앱이나 패스키가 더 안전해요.
    • 비밀번호를 메모 앱·메신저·스크린샷으로 보관하지 마세요.

    NIST SP 800-63B 요점

    • 비밀번호만으로 로그인하는 서비스는 최소 15자, 2단계 인증과 함께 쓰는 경우 최소 8자를 요구하도록 권고해요.
    • 최대 길이는 64자 이상 허용하고, 공백과 유니코드 문자도 받도록 권고해요.
    • '대·소문자·숫자·특수문자를 섞으라'는 조합 규칙을 강제하지 말라고 해요. 길이와 유출 비밀번호 차단이 더 효과적이라는 이유예요.
    • 주기적인 강제 변경은 요구하지 말고, 유출 정황이 있을 때 바꾸게 하라고 해요.
    • 새 비밀번호는 유출·흔한 비밀번호 목록과 대조해 막고, 붙여넣기와 비밀번호 관리자 사용을 허용하라고 해요.
    • 국내 사이트는 아직 조합 규칙을 요구하는 곳이 많아서 위 프리셋을 함께 제공해요.
    NIST SP 800-63B 원문 보기 (영문)

    자주 묻는 질문

    생성된 비밀번호가 저장되거나 전송되나요?
    아니요. 브라우저의 Web Crypto API(crypto.getRandomValues)로 기기 안에서만 만들고, 서버 전송이나 브라우저 저장소(localStorage) 저장을 하지 않아요. 공유 링크(URL)에는 길이·문자 종류 같은 설정값만 들어가요.
    정말 무작위인가요?
    암호학적 난수를 쓰고, 나머지 연산 때문에 특정 문자가 더 자주 나오는 편향(모듈로 편향)이 없도록 범위를 벗어난 난수는 버리고 다시 뽑아요. 필수 문자 종류가 빠진 결과는 통째로 다시 만들기 때문에 숫자·특수문자가 특정 자리에 몰리지도 않아요.
    엔트로피와 크랙 시간은 어떻게 계산하나요?
    엔트로피는 현재 설정으로 만들 수 있는 비밀번호 경우의 수에 log2를 취한 값이에요(필수 포함 규칙·제외 문자 반영). 크랙 시간은 초당 100억 회 대입하는 오프라인 공격에서 경우의 수 절반을 시도하는 평균 시간이에요. 실제로는 사이트의 해시 방식과 로그인 시도 제한에 따라 크게 달라져요.
    몇 자로 만들어야 하나요?
    랜덤 문자열은 16자 이상(전체 문자 사용 시 약 100비트), 단어 조합은 6단어 이상을 권장해요. 사이트가 '8~16자'처럼 최대 길이를 제한하면 허용되는 가장 긴 길이로 만드세요.
    강도 검사에 내 비밀번호를 넣어도 괜찮나요?
    입력값은 이 페이지 안에서만 분석하고 저장·전송하지 않아요. 그래도 걱정된다면 실제 비밀번호와 비슷한 형태의 예시로 검사해 보세요.

    비밀번호 생성기란?

    비밀번호 생성기는 해킹에 강한 안전한 랜덤 비밀번호와 기억하기 쉬운 패스프레이즈를 즉시 생성해주는 무료 보안 도구입니다. 대소문자·숫자·특수문자 조합, 길이(8~128자), 제외 문자 설정 등 세밀한 커스텀이 가능하며, 비밀번호 강도와 엔트로피(비트)를 실시간으로 분석합니다. 생성된 비밀번호는 서버에 전송되지 않아 완전한 개인정보 보호가 보장됩니다.

    안전한 비밀번호 만들기 팁

    • 길이가 핵심: 무작위로 만든 12자는 초당 100억 번 대입해도 평균 수십만 년, 16자는 10억 년 이상 걸립니다. 문자 종류를 늘리는 것보다 길이를 늘리는 편이 효과가 큽니다.
    • 패스프레이즈 활용: 무작위 단어 6개 이상 조합(예: ocean-table-forest-lamp-river-cloud)은 기억하기 쉬우면서도 엔트로피가 높아 보안성이 우수합니다.
    • 사이트마다 다른 비밀번호: 하나의 비밀번호를 여러 사이트에서 사용하면 한 곳이 해킹당할 때 모든 계정이 위험해집니다. 패스워드 매니저 사용을 권장합니다.
    • 특수문자는 보조 수단: !@#$% 등을 섞으면 조합 수가 늘지만, 같은 길이를 늘리는 것만큼 효과가 크지는 않습니다. 사이트 규칙이 요구할 때 맞춰 쓰세요.