비밀번호 생성기

무작위로 암호화된 비밀번호, 기억에 남는 여러 단어로 구성된 비밀번호 문구 또는 숫자 PIN을 생성하세요. 길이와 문자 옵션을 설정하고 결과의 엔트로피가 얼마나 되는지, 무차별 공격에 걸리는 시간은 대략 얼마나 되는지 확인하세요.

개인 계획 및 일반 참조를 위해 필요할 때 중요한 결과를 확인하십시오.

생성 시작

생성하다

416128

생략할 문자(공백 없음)

설정을 구성하고 생성을 클릭하여 강력한 비밀번호, 암호 또는 PIN을 생성하세요.

엔트로피 수가 실제로 의미하는 것

엔트로피는 발전기가 생산할 수 있는 가능한 출력 수를 측정하며 2의 거듭제곱으로 표시됩니다. 문자 풀에서 생성된 임의의 비밀번호는 엔트로피 = 길이 × log²(풀 크기)입니다. 추가하는 모든 문자는 가능한 비밀번호 수를 곱하고, 얻는 모든 엔트로피는 무차별 대입 공격에 필요한 평균 추측 횟수를 두 배로 늘립니다.

Entropy = Length × log₂(pool size)

16 chars, upper+lower+digits+symbols (89-char pool):

16 × log₂(89) ≈ 16 × 6.48 ≈ 103.6 bits

That 103.6-bit result lands in the "Strong" band this tool reports. Notice that the pool size barely matters compared to length — going from 89 possible characters down to just digits (10) only costs about 3.3 bits per character, while cutting the length in half costs 50+ bits. Length is doing almost all of the work.

엔트로피를 균열 시간 추정으로 전환

각 결과와 함께 표시되는 크랙 시간은 무차별 대입 공격자가 초당 100억 개의 조합을 추측한다고 가정합니다. 이는 가능한 하드웨어에서 훔친 비밀번호 해시에 대한 오프라인 공격에 대한 대략적이고 의도적으로 보수적인 벤치마크입니다. 이는 보장이 아니며 추상적인 비트 수를 구체적으로 느껴지도록 하는 방법일 뿐입니다.

Combinations = 2^entropy

Estimated seconds = Combinations ÷ 10,000,000,000

실제로 대부분의 계정 위반은 강력한 비밀번호를 무차별 대입하여 발생하는 것이 아닙니다. 이는 피싱, 관련 없는 위반에 노출된 재사용 비밀번호 또는 맬웨어로 인해 발생합니다. 높은 엔트로피 점수는 하나의 특정 위협 모델로부터 보호합니다. 계정당 고유한 비밀번호와 제공되는 다단계 인증을 대체하지 않습니다.

암호 강도가 단어 수에 크게 좌우되는 이유

이 도구의 단어 목록에서 생성된 암호는 문자 대신 단어만 사용하여 임의 암호와 동일한 논리를 따릅니다. 엔트로피 = 단어 수 × log²(단어 목록 크기). 기본 제공 목록에는 100개가 조금 넘는 단어가 있기 때문에 각 추가 단어는 약 6.7비트를 추가합니다. 이는 임의 문자보다 단위당 눈에 띄게 적은 수입니다. 이는 임의 암호가 동일한 강도에 도달하기 위해 문자가 필요한 것보다 암호 문구에 더 많은 단어가 필요한 이유입니다.

단어 수에 따른 암호 엔트로피
단어 대략. 엔트로피 근력 밴드
4~26.8 bits약한
6~40.2 bits공정한
8~53.6 bits좋음

Turning on "Add a number at end" tacks on roughly another 6.6 bits. If a passphrase is the login for something you'd rather keep locked down, lean toward 6-8 words rather than the shorter end of the range — a real diceware-style word list with thousands of entries would need fewer words for equivalent strength, but more words is the safe compensation with a smaller list.

단일 비밀번호보다 중요한 몇 가지 습관

  • 여러 계정에서 비밀번호를 재사용하지 마세요. 하나의 위반 사이트가 귀하가 소유한 다른 모든 계정의 잠금을 해제할 수 있어서는 안 됩니다.
  • 비밀번호 관리자를 사용하세요. 수십 개의 강력하고 고유한 비밀번호를 기억하는 것은 현실적이지 않습니다. 관리자가 이를 생성하고 저장하므로 사용자는 그럴 필요가 없습니다.
  • 제공되는 모든 곳에서 다단계 인증을 켜십시오. 비밀번호 자체가 노출되더라도 계정을 보호합니다.
  • 모호한 문자(0/O, l/I/1)를 제외하는 것은 직접 입력해야 하는 비밀번호에 대한 합리적인 편의이지만 관리자에서 복사하여 붙여넣을 때는 건너뜁니다.

자주 묻는 질문

강력한 비밀번호를 만드는 방법은 무엇입니까?

길이와 무작위성이 가장 중요합니다. 긴 무작위 비밀번호는 짧고 복잡한 비밀번호보다 추측과 무차별 대입에 더 잘 저항합니다. NIST SP 800-63B에서는 강제 회전보다 길이를 권장합니다.

비밀번호는 얼마나 길어야 하나요?

많은 보안 가이드에서는 일반 계정에 대해 최소 12~16개의 임의 문자를 제안합니다. 중요한 계정은 20자 이상의 문자나 임의 단어로 구성된 암호를 활용하는 것이 좋습니다.

사이트 전체에서 비밀번호를 재사용해야 합니까?

아니요. 한 사이트의 침해로 인해 모든 곳에서 재사용된 비밀번호가 노출됩니다. 비밀번호 관리자를 사용하여 각 계정에 고유한 비밀번호를 저장하세요.

암호문이 임의의 기호보다 낫습니까?

임의의 암호(관련되지 않은 여러 단어)는 강력하고 기억에 남을 수 있습니다. 길이를 추가하면 P@ssw0rd와 같은 예측 가능한 대체가 더 이상 발생하지 않습니다.

이 비밀번호 생성기를 어떻게 사용하나요?

길이 및 문자 옵션(대문자, 숫자, 기호)을 설정하고 생성을 클릭한 후 결과를 비밀번호 관리자에 복사하세요. 생성된 비밀번호를 공유하지 마세요.

비밀번호 엔트로피란 무엇이며 왜 중요한가요?

비트 단위로 측정되는 엔트로피는 생성기가 생성할 수 있는 가능한 비밀번호 수의 로그 기반 2입니다. 엔트로피가 추가될 때마다 공격자가 평균적으로 필요로 하는 추측 횟수가 두 배가 됩니다. 이것이 바로 약간 더 긴 비밀번호가 몇 개의 추가 기호보다 훨씬 더 가치가 있는 이유입니다.

이 생성기는 실제로 무작위인가요, 아니면 그냥 무작위로 보이는 것인가요?

이는 암호화 키에 사용되는 무작위성 범주와 동일한 일반 의사 난수 생성기 대신 암호화적으로 안전한 난수 소스를 사용합니다. 생성된 비밀번호는 장치 시계, IP 주소 또는 기타 추측 가능한 입력에서 파생되지 않습니다.

More utility calculators