별의별

생활

비밀번호 생성기

암호학적 난수로 안전한 비밀번호를, 강도 표시까지

업데이트 오류제보

브라우저의 암호학적 난수로 만듭니다. 만든 비밀번호는 어디에도 전송되지 않습니다.

16
예상 강도매우 강함100비트
변경 이력
  • 첫 공개

사용법

  1. 길이를 정하세요. 특별한 제한이 없다면 16자 이상을 권합니다.
  2. 넣을 문자 종류를 고릅니다. 사이트가 기호를 못 받는 경우가 있으니, 그럴 때는 기호를 끄고 길이를 늘리세요.
  3. 손으로 옮겨 적거나 남에게 불러줘야 한다면 "헷갈리는 문자 빼기"를 켜세요. 0과 O, 1과 l처럼 구분이 어려운 글자가 빠집니다.
  4. 만들기를 누르면 후보 5개가 나옵니다. 마음에 드는 것을 복사해 쓰세요.

원리

좋은 비밀번호의 조건은 "짐작할 수 없을 것"입니다. 이름이나 생일, 사전에 있는 단어는 공격자가 먼저 시도하는 후보라서, 아무리 복잡해 보여도 금방 뚫립니다. 무작위로 만든 비밀번호가 안전한 이유는 그런 지름길이 없기 때문입니다.

이 도구는 브라우저에 내장된 암호학적 난수 생성기를 씁니다. 일반적인 난수 함수는 계산 규칙이 정해져 있어 앞의 값을 알면 다음 값을 예측할 수 있는데, 암호학적 난수는 그렇지 않도록 설계되어 있습니다. 비밀번호처럼 예측되면 안 되는 값에는 이쪽을 써야 합니다.

강도는 비트로 나타냅니다. 만들 수 있는 경우의 수를 2의 거듭제곱으로 표현한 값인데, 1비트가 늘 때마다 경우의 수가 두 배가 됩니다. 대략 60비트면 보통, 80비트를 넘으면 현재 기술로는 무차별 대입이 현실적으로 어렵다고 봅니다.

복잡도보다 길이가 중요합니다. 특수문자를 섞은 8자보다 소문자만 쓴 20자가 훨씬 안전합니다. 문자 종류를 늘리면 한 자리당 경우의 수가 늘지만, 길이를 늘리면 그 효과가 자릿수만큼 곱해지기 때문입니다.

자주 묻는 질문

만든 비밀번호가 서버로 전송되나요?

아니요. 생성이 전부 브라우저 안에서 이루어지고 이 사이트는 결과를 알지 못합니다. 화면을 닫으면 사라지므로, 쓸 비밀번호는 복사해서 비밀번호 관리자나 안전한 곳에 저장해두세요.

몇 자로 만드는 게 좋나요?

16자 이상을 권합니다. 중요한 계정이라면 20자 이상도 좋습니다. 어차피 외우지 않고 비밀번호 관리자에 맡길 것이라면 길이를 아낄 이유가 없습니다.

이걸 어떻게 다 외우나요?

외우지 않는 것이 전제입니다. 브라우저나 비밀번호 관리자에 저장해두고 쓰세요. 외울 수 있는 비밀번호는 대개 짐작할 수 있는 비밀번호라서, 외우려는 순간 안전성이 떨어집니다.

같은 비밀번호를 여러 곳에 써도 되나요?

위험합니다. 한 사이트가 털리면 같은 비밀번호를 쓴 다른 계정까지 함께 뚫립니다. 실제로 유출된 계정 정보로 다른 사이트에 로그인을 시도하는 공격이 흔합니다. 사이트마다 다르게 쓰세요.

기호를 넣으라는데 거부당합니다.

일부 사이트는 특정 기호를 받지 않습니다. 그럴 때는 기호를 끄고 길이를 몇 자 늘리세요. 길이로 보완하면 안전성이 크게 떨어지지 않습니다.

주기적으로 바꿔야 하나요?

요즘 권고는 그렇지 않습니다. 억지로 자주 바꾸면 사람들이 기억하기 쉬운 형태로 조금씩만 고치게 되어 오히려 약해집니다. 충분히 길고 사이트마다 다르게 쓰되, 유출 정황이 있을 때 바꾸는 편이 낫습니다.