짧고 복잡한 비밀번호보다 충분히 긴 비밀번호가 더 안전한 경우가 많습니다.
Security Utility
비밀번호 생성기
길이와 문자 조합을 선택해 예측하기 어려운 랜덤 비밀번호를 생성하세요. 브라우저에서 생성되며 강도, 엔트로피, 포함 문자 유형을 함께 확인할 수 있습니다.
비밀번호 생성 설정
길이와 포함할 문자 유형을 선택한 뒤 새 비밀번호를 생성하세요.
생성 정보
현재 비밀번호의 길이, 문자 구성, 강도와 엔트로피를 확인하세요.
길이
16문자 구성
-강도
대기 중엔트로피
-비밀번호 생성기 도움말
안전한 비밀번호를 만들려면?
가능하면 긴 길이와 여러 문자 유형을 함께 사용하고, 사이트마다 다른 비밀번호를 사용하세요. 중요한 계정은 2단계 인증도 함께 설정하는 것이 좋습니다.
여러 사이트에서 같은 비밀번호를 반복 사용하면 한 곳의 유출이 다른 계정으로 이어질 수 있습니다.
생성한 비밀번호는 신뢰할 수 있는 비밀번호 관리자에 저장하는 것을 권장합니다.
이 비밀번호 생성기는 안전한가요?
브라우저의 crypto.getRandomValues 기반 보안 난수를 사용해 생성합니다. 생성된 값은 서버에 저장하지 않습니다.
비밀번호 길이는 어느 정도가 좋나요?
일반 계정은 12자 이상, 중요한 계정이나 관리자 계정은 16자 이상을 권장합니다.
비슷한 문자 제외 옵션은 언제 쓰나요?
비밀번호를 직접 입력하거나 전달해야 할 때 O와 0, l과 I처럼 헷갈리는 문자를 줄이면 입력 실수를 줄일 수 있습니다.
생성한 비밀번호가 서버로 전송되나요?
아니요. 비밀번호 생성과 복사는 현재 브라우저에서 처리되며 서버에 저장하지 않습니다.
무작위 비밀번호를 만들고 안전하게 보관하는 방법
이 생성기는 브라우저 보안 난수로 문자를 고르고 선택한 문자 유형이 최소 한 번씩 포함되도록 구성합니다. 표시되는 엔트로피는 무작위 생성 가정의 이론값이며, 계정 보안은 길이뿐 아니라 재사용 방지·유출 점검·다중 인증·안전한 저장에 달려 있습니다.
이런 분께 유용합니다
- 사이트마다 서로 다른 긴 비밀번호를 만들려는 사용자
- 대문자·소문자·숫자·기호 포함 조건을 맞춰야 하는 사용자
- 헷갈리는 문자를 제외한 임시 비밀번호가 필요한 관리자
대표 활용 상황
- 새 계정에 사용할 16자 이상의 고유 비밀번호를 만들 때
- 서비스가 요구하는 문자 유형을 각각 최소 한 자 포함할 때
- 비밀번호 관리자에 저장할 긴 무작위 문자열을 생성할 때
처음부터 결과 확인까지
- 1
사용할 서비스가 허용하는 최대 길이와 특수문자 규칙을 먼저 확인합니다.
- 2
가능하면 충분히 긴 길이를 정하고 허용되는 문자 유형을 선택합니다.
- 3
직접 읽거나 전달해야 한다면 비슷한 문자 제외 옵션을 켭니다.
- 4
생성 후 길이·문자 구성·엔트로피 표시와 실제 사이트 입력 가능 여부를 확인합니다.
- 5
복사한 비밀번호는 신뢰할 수 있는 비밀번호 관리자에 바로 저장합니다.
- 6
다른 사이트에 재사용하지 말고 가능한 계정에는 다중 인증과 유출 알림을 설정합니다.
일반 웹 계정
- 입력
- 길이 16 / 대·소문자·숫자·기호 포함
- 결과
- 각 선택 유형을 적어도 한 번 포함한 16자 무작위 문자열
사이트가 특정 기호를 허용하지 않으면 생성 조건을 해당 정책에 맞추되, 길이를 불필요하게 줄이지 않는 편이 좋습니다.
관리자 계정용 긴 비밀번호
- 입력
- 길이 24 이상 / 모든 문자 유형 / 비밀번호 관리자 저장
- 결과
- 브라우저 보안 난수 기반의 계정 전용 문자열
강한 비밀번호도 피싱에는 안전하지 않으므로 관리자 계정에는 다중 인증을 함께 사용합니다.
계산·처리 기준
`crypto.getRandomValues()`로 32비트 난수를 얻고, 편향을 줄이기 위해 문자 집합 크기의 배수 범위를 벗어난 값은 다시 뽑은 뒤 나머지 연산으로 문자 위치를 고릅니다. 선택한 각 문자 유형에서 최소 한 글자를 먼저 뽑고 전체 집합으로 나머지를 채운 다음 같은 보안 난수 방식으로 섞습니다. 엔트로피 표시는 길이×log2(사용 가능한 문자 수)로 계산한 이론값이며 실제 공격 저항성을 보장하지 않습니다.
알아둘 한계
- 엔트로피 표시는 모든 문자가 독립적이고 균등하게 선택된다는 가정의 추정치이며 유출·피싱·악성코드를 반영하지 않습니다.
- 클립보드에 복사한 값은 운영체제 기록, 동기화 기능 또는 다른 앱에서 노출될 수 있습니다.
- 브라우저 확장 프로그램이나 감염된 기기처럼 실행 환경이 신뢰되지 않으면 생성 과정도 안전하다고 보장할 수 없습니다.
- 서비스별 길이·허용 기호·다중 인증·복구 정책은 직접 확인해야 합니다.
비밀번호 생성과 엔트로피 계산은 현재 브라우저에서 실행되며 생성값을 win-j 서버로 전송하거나 저장하지 않습니다. 복사 후에는 클립보드 기록과 화면 노출에 주의하세요.
참고 자료
함께 쓰면 좋은 도구
- bcrypt 해시 생성기
개발 테스트에서 비밀번호 저장용 bcrypt 해시의 구조를 확인합니다.
- 랜덤 숫자 추첨기
공개 규칙의 숫자 추첨이나 순서 섞기가 필요할 때 사용합니다.
자주 묻는 질문
Math.random 대신 무엇을 사용하나요?
브라우저가 제공하는 `crypto.getRandomValues()`를 사용합니다. 문자 위치 선택의 편향을 줄이기 위한 재추출 과정도 포함합니다.
엔트로피가 높으면 비밀번호를 재사용해도 되나요?
아닙니다. 한 사이트의 유출 값은 길이와 무관하게 다른 사이트 공격에 쓰일 수 있습니다. 계정마다 고유한 비밀번호를 사용하세요.
생성한 비밀번호가 서버에 남나요?
win-j 서버에는 전송하거나 저장하지 않습니다. 다만 복사한 값은 기기의 클립보드 기록에 남을 수 있으므로 신뢰할 수 있는 기기에서 사용하세요.