이게 뭔가요?
길이(8~64자)와 문자 종류(대·소문자, 숫자, 특수문자)를 골라 예측 불가능한 무작위 비밀번호를 생성합니다. 브라우저의 암호학적 난수(crypto.getRandomValues)를 사용하며, 강도 표시와 혼동 문자(0·O·1·l·I) 제외 옵션, 여러 개 일괄 생성을 지원합니다.
언제 쓰나요?
- 새 계정·서비스 가입 시 강한 비밀번호가 필요할 때
- 팀 계정·테스트 계정용 비밀번호를 여러 개 만들 때
- 손으로 적어야 해서 헷갈리는 문자를 뺀 비밀번호가 필요할 때
강도는 어떻게 정해지나요?
강도 막대는 길이 × log₂(문자 집합 크기) 로 구한 엔트로피(비트)로 정합니다. 네 종류를 다 켜면 문자 집합은 소문자 26 + 대문자 26 + 숫자 10 + 특수문자 25 = 87개이고, 혼동 문자 제외를 켜면 0 O 1 l I 다섯 글자가 빠져 82개가 됩니다.
| 길이 | 켠 문자 종류 | 집합 크기 | 엔트로피 | 표시 |
|---|---|---|---|---|
| 8 | 소문자만 | 26 | 37.6비트 | 약함 |
| 8 | 네 종류 모두 | 87 | 51.5비트 | 보통 |
| 10 | 네 종류 모두 | 87 | 64.4비트 | 강함 |
| 12 | 소문자 + 숫자 | 36 | 62.0비트 | 강함 |
| 12 | 네 종류 모두 | 87 | 77.3비트 | 강함 |
| 14 | 네 종류 모두 | 87 | 90.2비트 | 매우 강함 |
| 16 | 네 종류 모두 (기본값) | 87 | 103.1비트 | 매우 강함 |
| 18 | 소문자 + 숫자 | 36 | 93.1비트 | 매우 강함 |
경계는 40 · 60 · 90비트입니다. 표에서 보듯 특수문자를 더하는 것보다 길이를 늘리는 쪽이 강도를 빨리 올립니다. 결과에는 켠 문자 종류가 각각 최소 한 글자씩 반드시 들어가며, 한 종류도 켜지 않으면 “문자 종류를 하나 이상 선택하세요”가 표시됩니다.
주의할 점
- 생성은 브라우저 안에서만 이뤄지며 어디에도 전송·저장되지 않습니다. 새로고침하면 사라지니 바로 복사해 비밀번호 관리자에 보관하세요.
- 12자 이상 + 문자 종류 3가지 이상을 권장합니다. 사이트마다 다른 비밀번호를 쓰는 게 가장 중요합니다.
- 특수문자를 허용하지 않는 사이트라면 특수문자 옵션만 끄면 됩니다. 특정 특수문자만 막는 사이트라면 생성 후 해당 글자가 들어갔는지 확인하세요.
- 길이 칸에 8 미만이나 64 초과를 입력하면 칸을 벗어날 때 범위 안으로 보정됩니다.
알아두기 — 테스트 계정 여러 개에 같은 비밀번호를 돌려쓰는 것은 보안 점검에서 가장 흔히 지적되는 항목 중 하나입니다. 개수를 10개로 두고 한 번에 뽑아 계정마다 다르게 넣으면 됩니다. 와이파이 비밀번호처럼 손으로 옮겨 적을 값은 혼동 문자 제외를 켜야
0과O,1과l을 헷갈리지 않습니다.