비밀번호 생성기
길이와 문자종류를 골라 안전한 비밀번호를 바로 만들어요. 진짜 난수(crypto)로 만들고, 서버로 전송하지 않아요.
문자 종류를 최소 한 가지는 선택해 주세요.
사용 방법
비밀번호 생성기 사용법과 안전한 비밀번호 원리
툴쏙 비밀번호 생성기는 길이와 문자 종류를 직접 골라 안전한 비밀번호를 즉시 만드는 무료 도구예요. 브라우저의 암호학용 난수 기능(crypto.getRandomValues)으로 진짜에 가까운 무작위 값을 뽑기 때문에, 규칙성이 남는 흔한 난수보다 예측하기 어려워요.
3단계로 만들기
첫째, 슬라이더로 길이(4~64자)를 정해요. 둘째, 소문자·대문자·숫자·특수문자 중 넣을 종류를 체크하면 조건에 맞는 비밀번호가 바로 만들어져요. 셋째, '복사' 버튼을 눌러 가입·로그인 창에 붙여넣으면 돼요. 손으로 옮겨 적을 일이 많다면 '유사문자 제외'를 켜서 헷갈리는 l·1·I·O·0·o를 빼면 실수를 줄일 수 있어요.
왜 길이와 문자 종류가 중요할까요 (엔트로피)
비밀번호의 강도는 '경우의 수'로 정해져요. 이 경우의 수를 비트로 나타낸 값을 엔트로피라고 해요. 엔트로피는 (길이 × log₂(사용한 문자 개수)) 로 계산해요. 예를 들어 소문자만 8자면 약 37비트지만, 소문자·대문자·숫자·특수문자를 모두 섞어 16자로 만들면 약 100비트가 넘어요. 비트가 높을수록 무차별 대입(가능한 조합을 하나씩 시도하는 공격)에 걸리는 시간이 기하급수적으로 늘어나요. 그래서 짧고 단순한 것보다, 길고 여러 종류를 섞은 비밀번호가 훨씬 안전해요.
알아두면 좋은 습관
같은 비밀번호를 여러 사이트에 재사용하지 마세요. 한 곳이 뚫리면 나머지 계정도 위험해져요. 사이트마다 다른 비밀번호를 쓰고, 외우기 어렵다면 비밀번호 관리자(앱)를 함께 쓰면 편해요. 중요한 계정에는 2단계 인증(비밀번호 외에 문자·앱 코드를 한 번 더 확인)을 켜 두면, 비밀번호가 노출돼도 한 겹 더 막을 수 있어요.
자주 묻는 질문
이 비밀번호 생성기는 안전한가요?
생성은 이용자의 브라우저 안에서만 이뤄지고, 만든 비밀번호는 서버로 전송되거나 저장되지 않아요. 또 암호학용 난수 기능인 crypto.getRandomValues를 써서 예측하기 어려운 값을 만들어요.
몇 자리로 만드는 게 좋나요?
일반적으로 12자 이상을 권장하고, 중요한 계정은 16자 이상에 여러 문자 종류를 섞는 것이 안전해요. 길이가 길수록 경우의 수가 늘어 강도가 크게 올라가요.
유사문자 제외는 언제 쓰나요?
비밀번호를 종이에 적거나 다른 기기로 옮겨 입력할 때, 소문자 l과 숫자 1, 대문자 O와 숫자 0처럼 헷갈리는 글자를 빼면 실수를 줄일 수 있어요. 이 옵션을 켜면 l·1·I·O·0·o가 제외돼요.
만든 비밀번호가 어딘가에 기록되나요?
아니요. 이 도구는 값을 서버로 보내지 않고 저장도 하지 않아요. 화면을 새로 고치거나 '다시 생성'을 누르면 이전 비밀번호는 사라져요. 필요하면 복사해서 안전한 곳에 보관하세요.
강도 '강함'이면 절대 안 뚫리나요?
강도 표시는 조합의 경우의 수(엔트로피)를 기준으로 한 참고값이에요. 길고 복잡할수록 안전하지만 '절대'는 없어요. 재사용을 피하고 2단계 인증을 함께 쓰는 것이 더 중요해요.
관련 도구
참고: 엔트로피(비트) = 길이 × log₂(문자 개수)로 계산했어요. 강도 구간과 권장 길이는 일반적으로 통용되는 기준을 따랐으며, 서비스마다 요구사항이 다를 수 있어요.
본 도구는 안전한 비밀번호 생성을 돕는 참고용이며, 어떤 경우에도 완벽한 보안을 보장하지는 않아요. 만든 비밀번호는 이용자가 안전하게 관리해 주세요.