비밀번호 생성기 🔒 데이터가 브라우저 밖으로 나가지 않습니다.

규칙에 맞는 강력한 무작위 비밀번호 — 길이, 기호, 개수.

이 도구에 대해

모든 비밀번호는 crypto.getRandomValues()에서 생성됩니다 — 브라우저에 내장된 암호학적으로 안전한 난수원이며, 모듈로 편향 없는 샘플링을 사용합니다. 엔트로피 표시로 실제 강도를 알 수 있습니다: 60비트 이상은 온라인 공격을, 80비트 이상은 수년간의 오프라인 크래킹을 견딥니다.

비밀번호는 기기에서 생성되며 전송·기록·저장되지 않습니다. 일상 계정에는 비밀번호 관리자를 권장하며, 지금 당장 강력한 시크릿이 필요할 때 이 도구를 사용하세요.

자주 묻는 질문

이 비밀번호들은 암호학적으로 안전한 난수로 생성되나요?

네. 모든 문자와 단어는 브라우저의 Web Crypto API(crypto.getRandomValues)로 선택되며, 모듈로 편향을 피하기 위해 거부 샘플링(rejection sampling)을 사용합니다 — 비밀 정보 생성에 안전하지 않은 Math.random()은 사용하지 않습니다.

실제로 비밀번호를 "강하게" 만드는 것은 무엇인가요?

길이와 문자 다양성이며, 이 둘이 함께 엔트로피(무작위성의 비트 수)를 결정합니다. 강도 미터는 설정값에서 직접 엔트로피를 추정하고, GPU 기반 공격의 일반적인 기준인 초당 10¹⁰회 대입 속도에서의 대략적인 오프라인 해독 시간을 보여줍니다.

무작위 문자를 써야 할까요, 패스프레이즈를 써야 할까요?

충분히 길다면 둘 다 강력합니다. 패스프레이즈(예: 무작위 사전 단어 5개)는 입력하고 기억하기 쉽고, 무작위 문자열은 문자당 엔트로피가 약간 더 높습니다. 해당 사이트가 허용하는 쪽을 선택하세요 — 이론상 더 강하지만 자꾸 잘못 입력하는 비밀번호보다, 제대로 사용할 수 있는 비밀번호가 낫습니다.

생성된 비밀번호가 저장되거나 어딘가로 전송되나요?

아닙니다. 비밀번호는 전적으로 브라우저 안에서 생성되고 표시되며 절대 저장되지 않습니다. 길이, 문자 집합 등 설정값만 로컬에 기억되어 도구를 다시 열었을 때 이전 상태 그대로 유지됩니다.

0, O, 1, l, I 같은 혼동되는 문자는 왜 제외하나요?

특정 글꼴에서는 서로 헷갈리기 쉬워서, 종이에 적어둔 것을 옮겨 적거나 전화로 불러줄 때 잘못 입력하게 됩니다. "모호한 문자 제외"를 켜면 자동으로 제거되고, 특정 시스템이 거부하는 다른 문자는 제외할 문자 입력란을 사용하면 됩니다.