비밀번호 생성기
안전한 랜덤 비밀번호를 생성합니다. 길이, 문자 조합을 설정하고 보안 강도를 확인하세요.
비밀번호 생성기는 암호학적으로 안전한 랜덤 비밀번호를 생성하는 도구입니다. crypto.getRandomValues()를 사용하여 진정한 난수 기반의 비밀번호를 만들어냅니다. 대문자, 소문자, 숫자, 특수문자의 조합을 자유롭게 설정할 수 있으며, 8자에서 128자까지 원하는 길이의 비밀번호를 생성합니다. 생성된 비밀번호의 엔트로피와 무차별 대입 공격 소요 시간도 함께 표시하여 보안 강도를 직관적으로 확인할 수 있습니다. 한 번에 최대 20개의 비밀번호를 일괄 생성할 수 있어, 여러 계정의 비밀번호를 한꺼번에 만들 때 편리합니다.
설정
엔트로피: 103.4비트
문자 집합 크기: 88자
강도 미터
생성된 비밀번호
uJk!Ag>j1D5Yx<eEworkflow
사용 방법
약 15초
길이 설정
원하는 비밀번호 길이를 8~128자 범위에서 선택합니다.
문자 조합 선택
대문자, 소문자, 숫자, 특수문자 중 포함할 항목을 토글합니다.
생성 및 복사
생성된 비밀번호를 확인하고 복사 버튼으로 클립보드에 저장합니다.
principle
계산 원리
비밀번호의 보안 강도는 엔트로피(Entropy)로 측정됩니다. 엔트로피 공식은 H = L × log₂(R)이며, L은 비밀번호 길이, R은 사용 가능한 문자 종류의 수입니다. 예를 들어 소문자만 사용하면 R=26이고, 대소문자+숫자+특수문자를 모두 사용하면 R=95입니다. 16자의 전체 문자 조합 비밀번호의 엔트로피는 16 × log₂(95) ≈ 105비트입니다.
무차별 대입 공격(Brute Force Attack)에 걸리는 시간은 2^H ÷ 초당 시도 횟수로 추정합니다. 초당 100억 회 시도 가능한 컴퓨터를 가정하면, 105비트 엔트로피의 비밀번호를 깨는 데 약 4 × 10^21년이 소요됩니다. 이는 우주 나이(138억 년)보다 수십억 배 긴 시간입니다.
이 도구에서 사용하는 crypto.getRandomValues()는 CSPRNG(Cryptographically Secure Pseudo-Random Number Generator)로, 커널 엔트로피 풀에서 시드를 가져옵니다. Math.random()은 PRNG(의사 난수 생성기)로 시드가 예측 가능하여 보안 목적에 부적합합니다.
faq
자주 묻는 질문
cases
실생활 예시
웹사이트 계정 비밀번호
새 웹사이트에 가입할 때 16자, 대소문자+숫자+특수문자 조합의 비밀번호를 생성합니다.
96비트 이상의 엔트로피를 가진 비밀번호는 무차별 대입으로 수십억 년 이상이 걸립니다.
Wi-Fi 비밀번호 설정
가정용 Wi-Fi 라우터에 강력한 비밀번호를 설정하려 합니다.
20자 이상의 영숫자+특수문자 비밀번호를 생성하면 WPA2/WPA3 환경에서 안전합니다.
팀 공용 계정 비밀번호
팀에서 사용하는 공용 서비스 계정에 강력한 비밀번호를 설정해야 합니다.
20자 이상의 고강도 비밀번호를 생성하고 비밀번호 관리자에 저장하면 여러 사람이 안전하게 공유할 수 있습니다.
API 키 대용 토큰 생성
개발 테스트 환경에서 임시 인증 토큰이 필요합니다.
32자 이상의 영숫자 비밀번호를 생성하면 테스트용 API 키나 시크릿 토큰으로 활용할 수 있습니다.
glossary
용어 사전
- 엔트로피 (Entropy)
- 비밀번호의 무작위성을 비트 단위로 나타낸 값으로, 비트 수가 높을수록 추측이 어렵습니다.
- CSPRNG
- Cryptographically Secure Pseudo-Random Number Generator의 약자로, 암호학적으로 안전한 난수를 생성하는 알고리즘입니다.
- 무차별 대입 공격 (Brute Force)
- 가능한 모든 비밀번호 조합을 하나씩 시도하여 비밀번호를 알아내는 공격 방법입니다.
- 문자 집합 (Character Set)
- 비밀번호에 사용할 수 있는 문자의 종류(대문자, 소문자, 숫자, 특수문자)를 의미합니다.
- 해시 함수 (Hash Function)
- 비밀번호를 고정 길이의 암호문으로 변환하는 단방향 함수로, 원본 비밀번호를 역추적할 수 없습니다.
- 키 스트레칭 (Key Stretching)
- 해시 함수를 수천~수만 번 반복 적용하여 무차별 대입 공격의 속도를 낮추는 기법입니다.
next tools