Security Utility

비밀번호 생성기

길이와 문자 조합을 선택해 예측하기 어려운 랜덤 비밀번호를 생성하세요. 브라우저에서 생성되며 강도, 엔트로피, 포함 문자 유형을 함께 확인할 수 있습니다.

랜덤 비밀번호 생성 브라우저의 보안 난수 기능을 사용해 선택한 조건에 맞는 비밀번호를 만듭니다.
강도와 엔트로피 확인 길이와 문자 풀을 바탕으로 비밀번호 강도와 추정 엔트로피를 표시합니다.
브라우저에서 처리 생성한 비밀번호는 서버에 저장하지 않고 현재 브라우저에서만 처리합니다.
GENERATE

비밀번호 생성 설정

길이와 포함할 문자 유형을 선택한 뒤 새 비밀번호를 생성하세요.

대기 중
16

사이트가 허용하는 범위에서 충분히 긴 길이를 선택하고, 계정마다 다른 비밀번호를 사용하세요.

포함할 문자

REVIEW

생성 정보

선택한 길이와 문자 집합에 따른 강도·엔트로피 추정치를 확인하세요. 설정을 바꾼 후에는 새로 생성해야 합니다.

길이

16

문자 구성

-

강도

대기 중

엔트로피 추정

-
조건을 선택하면 비밀번호 생성 결과와 보안 강도가 표시됩니다.
사용 가이드

무작위 비밀번호를 만들고 안전하게 보관하는 방법

이 생성기는 브라우저 보안 난수로 문자를 고르고 선택한 문자 유형이 최소 한 번씩 포함되도록 구성합니다. 표시되는 엔트로피는 무작위 생성 가정의 이론값이며, 계정 보안은 길이뿐 아니라 재사용 방지·유출 점검·다중 인증·안전한 저장에 달려 있습니다.

이런 분께 유용합니다

  • 사이트마다 서로 다른 긴 비밀번호를 만들려는 사용자
  • 대문자·소문자·숫자·기호 포함 조건을 맞춰야 하는 사용자
  • 헷갈리는 문자를 제외한 임시 비밀번호가 필요한 관리자

대표 활용 상황

  • 새 계정에 사용할 16자 이상의 고유 비밀번호를 만들 때
  • 서비스가 요구하는 문자 유형을 각각 최소 한 자 포함할 때
  • 비밀번호 관리자에 저장할 긴 무작위 문자열을 생성할 때

처음부터 결과 확인까지

  1. 1

    사용할 서비스가 허용하는 최대 길이와 특수문자 규칙을 먼저 확인합니다.

  2. 2

    가능하면 충분히 긴 길이를 정하고 허용되는 문자 유형을 선택합니다.

  3. 3

    직접 읽거나 전달해야 한다면 비슷한 문자 제외 옵션을 켭니다.

  4. 4

    생성 후 길이·문자 구성·엔트로피 표시와 실제 사이트 입력 가능 여부를 확인합니다.

  5. 5

    복사한 비밀번호는 신뢰할 수 있는 비밀번호 관리자에 바로 저장합니다.

  6. 6

    다른 사이트에 재사용하지 말고 가능한 계정에는 다중 인증과 유출 알림을 설정합니다.

사용 예시 1

일반 웹 계정

입력
길이 16 / 대·소문자·숫자·기호 포함
결과
각 선택 유형을 적어도 한 번 포함한 16자 무작위 문자열

사이트가 특정 기호를 허용하지 않으면 생성 조건을 해당 정책에 맞추되, 길이를 불필요하게 줄이지 않는 편이 좋습니다.

사용 예시 2

관리자 계정용 긴 비밀번호

입력
길이 24 이상 / 모든 문자 유형 / 비밀번호 관리자 저장
결과
브라우저 보안 난수 기반의 계정 전용 문자열

강한 비밀번호도 피싱에는 안전하지 않으므로 관리자 계정에는 다중 인증을 함께 사용합니다.

계산·처리 기준

`crypto.getRandomValues()`로 32비트 난수를 얻고, 편향을 줄이기 위해 문자 집합 크기의 배수 범위를 벗어난 값은 다시 뽑은 뒤 나머지 연산으로 문자 위치를 고릅니다. 선택한 각 문자 유형에서 최소 한 글자를 먼저 뽑고 전체 집합으로 나머지를 채운 다음 같은 보안 난수 방식으로 섞습니다. 엔트로피 표시는 길이×log2(사용 가능한 문자 수)로 계산한 이론값이며 실제 공격 저항성을 보장하지 않습니다.

알아둘 한계

  • 엔트로피 표시는 모든 문자를 독립적이고 균등하게 뽑는다는 가정의 상한 추정치입니다. 각 문자 유형을 반드시 포함하는 실제 생성 분포의 정확한 엔트로피가 아니며 유출·피싱·악성코드를 반영하지 않습니다.
  • 클립보드에 복사한 값은 운영체제 기록, 동기화 기능 또는 다른 앱에서 노출될 수 있습니다.
  • 브라우저 확장 프로그램이나 감염된 기기처럼 실행 환경이 신뢰되지 않으면 생성 과정도 안전하다고 보장할 수 없습니다.
  • 서비스별 길이·허용 기호·다중 인증·복구 정책은 직접 확인해야 합니다.
개인정보 처리

비밀번호 생성과 엔트로피 계산은 현재 브라우저에서 실행되며 생성값을 win-j 서버로 전송하거나 저장하지 않습니다. 복사 후에는 클립보드 기록과 화면 노출에 주의하세요.

함께 쓰면 좋은 도구

자주 묻는 질문

설정을 바꾸면 기존 결과도 바뀌나요?

길이와 문자 옵션을 바꾸면 이전 결과를 비워 새 조건과 혼동하지 않도록 합니다. 생성 버튼을 눌러 새 비밀번호를 만든 뒤 복사하세요. 초기화는 운영체제의 클립보드 기록까지 지우지는 않습니다.

Math.random 대신 무엇을 사용하나요?

브라우저가 제공하는 `crypto.getRandomValues()`를 사용합니다. 문자 위치 선택의 편향을 줄이기 위한 재추출 과정도 포함합니다.

엔트로피가 높으면 비밀번호를 재사용해도 되나요?

아닙니다. 한 사이트의 유출 값은 길이와 무관하게 다른 사이트 공격에 쓰일 수 있습니다. 계정마다 고유한 비밀번호를 사용하세요.

생성한 비밀번호가 서버에 남나요?

win-j 서버에는 전송하거나 저장하지 않습니다. 다만 복사한 값은 기기의 클립보드 기록에 남을 수 있으므로 신뢰할 수 있는 기기에서 사용하세요.