***비밀번호 생성기
안전한 랜덤 비밀번호 생성
안전한 비밀번호 생성 완벽 가이드
안전한 비밀번호는 개인 정보와 계정을 보호하는 첫 번째 방어선입니다. 이 도구는 브라우저의 Web Crypto API(crypto.getRandomValues)를 사용하여 예측 불가능한 강력한 비밀번호를 즉시 만들어 줍니다. 서버로 전송되지 않아 완전히 안전하며, 한 번에 최대 20개까지 생성할 수 있습니다.
NIST 비밀번호 가이드라인 (2020)
미국 국립표준기술연구소(NIST)는 2020년 비밀번호 정책을 대폭 개정했습니다. 핵심 변화는 다음과 같습니다.
길이 우선 원칙
NIST는 최소 8자를 권장하지만 실무에서는 16자 이상을 사용하는 것이 안전합니다. 길이가 1자 늘면 경우의 수가 문자셋 크기만큼 배로 증가합니다. 95자 문자셋 기준으로 12자 → 16자 비밀번호는 경우의 수가 약 8,100만 배 증가합니다.
정기 변경 지양
NIST는 "주기적 강제 변경"이 오히려 보안을 약화시킨다고 결론 내렸습니다. 유출 의심 시에만 변경하고, 평소에는 강력하고 유일한 비밀번호를 유지하는 것이 더 효과적입니다.
사이트별 고유 비밀번호
동일한 비밀번호를 여러 사이트에서 사용하면 한 곳이 털렸을 때 모든 계정이 위험해집니다(크리덴셜 스터핑). 이 생성기로 사이트마다 다른 비밀번호를 만들고 비밀번호 관리자에 저장하세요.
문자 조합과 엔트로피
비밀번호 강도는 엔트로피(비트)로 측정합니다. 공식: 길이 × log₂(문자셋 크기)
문자셋별 엔트로피 비교
| 문자셋 | 크기 | 16자 엔트로피 | 보안 수준 |
|---|---|---|---|
| 소문자만 (a-z) | 26 | 75비트 | 보통 |
| 대+소문자 (a-Z) | 52 | 91비트 | 양호 |
| 대+소+숫자 | 62 | 95비트 | 강함 |
| 대+소+숫자+특수 | 95 | 105비트 | 매우 강함 |
비밀번호 관리자 활용법
Bitwarden(무료 오픈소스), 1Password, KeePassXC 같은 관리자를 사용하면 사이트마다 고유한 강력한 비밀번호를 기억 없이 사용할 수 있습니다. 마스터 비밀번호 1개만 기억하면 됩니다. 이 생성기에서 만든 비밀번호를 관리자에 등록하는 방식을 권장합니다.
자주 뚫리는 패턴 방지법
- 사전 공격 — 단어 기반 비밀번호(password1!, Spring2024!)는 취약합니다. 완전 무작위 생성을 사용하세요.
- 키보드 패턴 — qwerty, 123456, asdfgh 같은 패턴은 해커 사전에 포함되어 있습니다.
- 개인정보 포함 — 생년월일, 이름, 전화번호는 소셜 엔지니어링에 취약합니다.
- 재사용 — 한 곳에서 유출되면 모든 곳이 위험합니다. 반드시 사이트별로 다르게 사용하세요.
자주 묻는 질문 (FAQ)
- 생성된 비밀번호가 서버에 저장되나요? — 아니요. 모든 생성은 브라우저 내부에서만 이루어집니다.
- 특수문자를 꼭 넣어야 하나요? — 엔트로피를 높이지만, 길이를 늘리는 것이 더 효과적인 경우가 많습니다.
- 몇 자리가 적당한가요? — 일반 계정은 16자, 금융/이메일 계정은 20자 이상을 권장합니다.
- 2FA도 함께 사용해야 하나요? — 네. 강력한 비밀번호와 2단계 인증(TOTP, 하드웨어 키)의 조합이 가장 안전합니다.
팁: 이 도구는 Web Crypto API를 사용하므로 수학적으로 예측 불가능한 진정한 암호학적 난수를 생성합니다.