길이가 가장 중요합니다
대부분의 경우 복잡한 규칙 하나보다 충분히 긴 길이가 더 큰 효과를 냅니다. 서비스 정책이 허용하면 길이를 먼저 늘리는 편이 좋습니다.
브라우저 내부 처리
길이와 문자셋 옵션으로 보안 비밀번호를 즉시 생성하고 강도를 확인하세요.
대부분의 경우 복잡한 규칙 하나보다 충분히 긴 길이가 더 큰 효과를 냅니다. 서비스 정책이 허용하면 길이를 먼저 늘리는 편이 좋습니다.
특수문자를 허용하지 않는 레거시 시스템도 있으니, 실제 입력 환경에 맞춰 문자셋을 조절해야 재사용 가능한 결과가 나옵니다.
수기로 옮겨 적거나 화면을 보고 입력해야 하는 계정이라면 0/O, l/1 같은 문자를 제외하는 편이 실수를 줄입니다.
좋은 비밀번호를 만들어도 메신저나 메모장에 평문으로 남기면 위험합니다. 가능하면 비밀번호 관리자와 함께 쓰는 편이 안전합니다.
사람이 직접 입력하는 계정용 비밀번호와, 시스템 간 통신에 쓰이는 비밀값은 길이와 문자셋 전략이 달라질 수 있습니다.
이 도구는 브라우저에서 즉시 난수를 만들어 결과를 보여줍니다. 생성 후 검토가 필요하면 해시 계산기 같은 도구와 함께 비교 흐름을 만들 수 있습니다.
특수문자를 섞는 것보다 길이를 늘리는 것이 훨씬 크게 작용합니다. 16자 영문 소문자와 숫자만으로도 8자에 특수문자를 섞은 것보다 안전합니다. 규칙이 허용하는 최대 길이를 먼저 쓰세요.
값은 브라우저의 암호학적 난수로 만들어 서버로 보내지 않습니다. 다만 생성한 값을 어디에 어떻게 두는지가 실제 안전을 결정합니다. 화면에 띄운 채 자리를 비우거나 메모 앱에 붙여두면 생성 방식은 의미가 없습니다.
한 서비스가 유출되면 같은 값을 쓴 모든 계정이 함께 뚫립니다. 강도보다 재사용이 실제 사고의 대부분입니다. 서비스마다 다른 값을 쓰려면 비밀번호 관리자가 사실상 필수입니다.
기호를 섞은 8자리보다 소문자만 쓴 16자리가 훨씬 강합니다. 사이트가 허용하는 최대 길이를 먼저 채우고, 그다음 문자 종류를 늘리세요.
무작위 비밀번호는 기억하기 어려운 것이 정상입니다. 비밀번호 관리자에 저장하고 사이트마다 다른 값을 쓰는 편이, 외우기 쉬운 비밀번호를 재사용하는 것보다 안전합니다.
생성은 브라우저의 암호학적 난수 생성기(crypto.getRandomValues)로 이루어지며 값이 전송되지 않습니다. 다만 공용 PC에서는 사용 후 탭을 닫고 클립보드를 비우세요.
입력
길이 20 · 대문자·소문자·숫자·기호 포함
결과
K7#mQ2vL!xR9pT4wZ&nB
입력
길이 24 · 영문과 숫자만
결과
h4Kq9mZt2RvL7xPw3BnY6sDc
기호를 뺀 만큼 길이를 늘리면 같은 수준의 강도를 유지할 수 있습니다.