16

Examples

실제 입력과 결과

길이 20, 모든 문자셋

입력

길이 20 · 대문자·소문자·숫자·기호 포함

결과

K7#mQ2vL!xR9pT4wZ&nB

기호를 못 받는 사이트용

입력

길이 24 · 영문과 숫자만

결과

h4Kq9mZt2RvL7xPw3BnY6sDc

기호를 뺀 만큼 길이를 늘리면 같은 수준의 강도를 유지할 수 있습니다.

Troubleshooting

자주 만나는 오류

문자 종류보다 길이가 중요합니다

기호를 섞은 8자리보다 소문자만 쓴 16자리가 훨씬 강합니다. 사이트가 허용하는 최대 길이를 먼저 채우고, 그다음 문자 종류를 늘리세요.

외우려 하지 마세요

무작위 비밀번호는 기억하기 어려운 것이 정상입니다. 비밀번호 관리자에 저장하고 사이트마다 다른 값을 쓰는 편이, 외우기 쉬운 비밀번호를 재사용하는 것보다 안전합니다.

생성된 값이 서버에 전송되는지

생성은 브라우저의 암호학적 난수 생성기(crypto.getRandomValues)로 이루어지며 값이 전송되지 않습니다. 다만 공용 PC에서는 사용 후 탭을 닫고 클립보드를 비우세요.

Related

함께 쓰면 좋은 도구

Guide

좋은 비밀번호 생성기의 기준

길이가 가장 중요합니다

대부분의 경우 복잡한 규칙 하나보다 충분히 긴 길이가 더 큰 효과를 냅니다. 서비스 정책이 허용하면 길이를 먼저 늘리는 편이 좋습니다.

문자셋은 목적에 맞게

특수문자를 허용하지 않는 레거시 시스템도 있으니, 실제 입력 환경에 맞춰 문자셋을 조절해야 재사용 가능한 결과가 나옵니다.

헷갈리는 문자 제외

수기로 옮겨 적거나 화면을 보고 입력해야 하는 계정이라면 0/O, l/1 같은 문자를 제외하는 편이 실수를 줄입니다.

Security Notes

실무에서 함께 기억할 점

생성 후 저장 방식이 더 중요할 수 있습니다

좋은 비밀번호를 만들어도 메신저나 메모장에 평문으로 남기면 위험합니다. 가능하면 비밀번호 관리자와 함께 쓰는 편이 안전합니다.

계정 비밀번호와 API 키는 다르게 다뤄야 합니다

사람이 직접 입력하는 계정용 비밀번호와, 시스템 간 통신에 쓰이는 비밀값은 길이와 문자셋 전략이 달라질 수 있습니다.

브라우저 내부 생성

이 도구는 브라우저에서 즉시 난수를 만들어 결과를 보여줍니다. 생성 후 검토가 필요하면 해시 계산기 같은 도구와 함께 비교 흐름을 만들 수 있습니다.