Stateless Tools
16

좋은 비밀번호 생성기의 기준

길이가 가장 중요합니다

대부분의 경우 복잡한 규칙 하나보다 충분히 긴 길이가 더 큰 효과를 냅니다. 서비스 정책이 허용하면 길이를 먼저 늘리는 편이 좋습니다.

문자셋은 목적에 맞게

특수문자를 허용하지 않는 레거시 시스템도 있으니, 실제 입력 환경에 맞춰 문자셋을 조절해야 재사용 가능한 결과가 나옵니다.

헷갈리는 문자 제외

수기로 옮겨 적거나 화면을 보고 입력해야 하는 계정이라면 0/O, l/1 같은 문자를 제외하는 편이 실수를 줄입니다.

실무에서 함께 기억할 점

생성 후 저장 방식이 더 중요할 수 있습니다

좋은 비밀번호를 만들어도 메신저나 메모장에 평문으로 남기면 위험합니다. 가능하면 비밀번호 관리자와 함께 쓰는 편이 안전합니다.

계정 비밀번호와 API 키는 다르게 다뤄야 합니다

사람이 직접 입력하는 계정용 비밀번호와, 시스템 간 통신에 쓰이는 비밀값은 길이와 문자셋 전략이 달라질 수 있습니다.

브라우저 내부 생성

이 도구는 브라우저에서 즉시 난수를 만들어 결과를 보여줍니다. 생성 후 검토가 필요하면 해시 계산기 같은 도구와 함께 비교 흐름을 만들 수 있습니다.

비밀번호를 만들 때

길이가 문자 종류보다 중요합니다

특수문자를 섞는 것보다 길이를 늘리는 것이 훨씬 크게 작용합니다. 16자 영문 소문자와 숫자만으로도 8자에 특수문자를 섞은 것보다 안전합니다. 규칙이 허용하는 최대 길이를 먼저 쓰세요.

생성은 브라우저 난수, 보관은 별개입니다

값은 브라우저의 암호학적 난수로 만들어 서버로 보내지 않습니다. 다만 생성한 값을 어디에 어떻게 두는지가 실제 안전을 결정합니다. 화면에 띄운 채 자리를 비우거나 메모 앱에 붙여두면 생성 방식은 의미가 없습니다.

같은 비밀번호를 재사용하지 않는 것이 핵심입니다

한 서비스가 유출되면 같은 값을 쓴 모든 계정이 함께 뚫립니다. 강도보다 재사용이 실제 사고의 대부분입니다. 서비스마다 다른 값을 쓰려면 비밀번호 관리자가 사실상 필수입니다.

자주 만나는 오류

문자 종류보다 길이가 중요합니다

기호를 섞은 8자리보다 소문자만 쓴 16자리가 훨씬 강합니다. 사이트가 허용하는 최대 길이를 먼저 채우고, 그다음 문자 종류를 늘리세요.

외우려 하지 마세요

무작위 비밀번호는 기억하기 어려운 것이 정상입니다. 비밀번호 관리자에 저장하고 사이트마다 다른 값을 쓰는 편이, 외우기 쉬운 비밀번호를 재사용하는 것보다 안전합니다.

생성된 값이 서버에 전송되는지

생성은 브라우저의 암호학적 난수 생성기(crypto.getRandomValues)로 이루어지며 값이 전송되지 않습니다. 다만 공용 PC에서는 사용 후 탭을 닫고 클립보드를 비우세요.

사용 순서와 입력 예시 더 보기

실제 입력과 결과

길이 20, 모든 문자셋

입력

길이 20 · 대문자·소문자·숫자·기호 포함

결과

K7#mQ2vL!xR9pT4wZ&nB

기호를 못 받는 사이트용

입력

길이 24 · 영문과 숫자만

결과

h4Kq9mZt2RvL7xPw3BnY6sDc

기호를 뺀 만큼 길이를 늘리면 같은 수준의 강도를 유지할 수 있습니다.

함께 쓰면 좋은 도구