비밀번호 생성기

2개의 평가 중 5개
비밀번호 생성기

비밀번호 생성기는 선택한 문자 그룹을 사용해 원하는 길이의 무작위 비밀번호를 만드는 무료 도구입니다.

강력한 비밀번호의 조건은 무엇인가요?

비밀번호의 강도는 길이와 무작위성에서 나옵니다. 일반적으로 예측 가능한 복잡성 규칙을 적용하는 것보다 길이를 늘리는 편이 더 효과적입니다. "a"를 골뱅이 기호로 바꾸거나, "123"을 덧붙이거나, 끝에 느낌표를 넣는 방식은 보호 수준을 거의 높이지 못합니다. 비밀번호 해독 소프트웨어가 이런 흔한 패턴을 확인하기 때문입니다.

무작위로 생성한 비밀번호가 길수록 공격자가 시도해야 할 조합이 많아집니다. 다만 비밀번호 해독 시간 추정치는 어디까지나 예시에 불과합니다. 실제 시간은 비밀번호, 시스템의 보안 통제, 공격자의 하드웨어, 비밀번호 데이터베이스가 제대로 보호됐는지에 따라 달라집니다. 모든 상황에 정확히 적용되는 하나의 해독 시간은 없습니다.

비밀번호 재사용은 일상에서 흔히 발생하는 위험입니다. 한 서비스에서 데이터 유출이 발생하면 공격자는 노출된 이메일 주소와 비밀번호를 이메일 서비스, 쇼핑 계정, 소셜 네트워크 등에 대입해 볼 수 있습니다. 따라서 계정마다 서로 다른 비밀번호를 사용해야 합니다.

직접 입력하거나 기억해야 한다면 무작위로 선택한 여러 단어를 조합한 암호 문구도 적절한 대안입니다. 암호 문구 역시 길고 예측하기 어려우며 고유해야 합니다. 이 도구는 단어 기반 암호 문구가 아니라 문자 기반 비밀번호를 생성합니다.

도식: 무작위성과 선택한 길이로 비밀번호가 생성된다

비밀번호 생성기는 어떻게 사용하나요?

문자 수에서 길이를 정하고, 비밀번호를 사용할 서비스가 허용하는 문자 그룹을 선택한 다음 비밀번호를 생성해 정확하게 복사하세요.

  1. 충분히 긴 문자 수를 설정하세요. 이 도구에서는 최대 2,048자까지 지정할 수 있지만, 비밀번호를 사용할 서비스의 제한은 더 낮을 수 있습니다.
  2. 계정에서 특정 그룹을 제외해야 할 이유가 없다면 소문자 포함과 대문자 포함을 사용하세요.
  3. 서비스에서 허용한다면 숫자 포함과 기호 포함을 선택하세요.
  4. 결과를 저장하기 전에 해당 사이트의 비밀번호 규칙을 확인하세요. 일부 입력 양식에는 자체적인 최소 길이와 최대 길이가 있거나 특정 문자 유형을 요구합니다.
  5. 완성된 비밀번호는 비밀번호 관리자에 저장하세요. 계정 설정 또는 비밀번호 변경 페이지를 닫기 전에 실제로 로그인되는지도 확인하세요.
digily.link의 비밀번호 생성기 도구와 입력 양식

이 생성기는 암호학적으로 안전한 무작위 선택을 위해 설계된 PHP의 random_int 함수를 사용합니다. 이 점에서 비밀번호 생성은 암호학적으로 안전하지 않은 의사 난수 생성과 구별됩니다.

문자 설정은 무엇을 의미하나요?

문자 설정은 생성되는 비밀번호에 사용할 수 있는 문자 그룹을 정합니다. 그룹을 하나 이상 선택하고, 완성된 결과가 특정 문자 유형을 요구하는 비밀번호 정책에 맞는지 확인하세요.

  • 숫자 포함을 선택하면 0부터 9까지의 숫자를 사용할 수 있습니다.
  • 기호 포함을 선택하면 생성기의 기호 집합에 있는 문장 부호나 특수 문자를 사용할 수 있습니다.
  • 소문자 포함을 선택하면 소문자를 사용할 수 있습니다.
  • 대문자 포함을 선택하면 대문자를 사용할 수 있습니다.

예를 들어 길이를 20으로 설정하고 소문자, 대문자, 숫자, 기호를 선택하면 활성화된 그룹에서 문자를 무작위로 뽑아 20자 비밀번호를 만듭니다.

단어, 이름 또는 기존 비밀번호를 입력하는 자유 입력란은 없으므로 공백, 악센트가 있는 문자, 비라틴 문자는 입력으로 제공되지 않습니다. 모든 웹사이트가 생성된 모든 기호를 허용한다고 가정하지 마세요. 입력 양식에서 결과를 거부한다면 강력한 비밀번호를 기억하기 쉬운 패턴으로 계속 수정하지 말고, 해당 양식에 명시된 규칙을 따르세요.

비밀번호 생성기 도구가 생성한 결과 예시

개인정보 보호와 서버 측 생성

비밀번호는 서버에서 생성됩니다. 선택한 설정은 HTTPS를 통해 서버로 전송되며 저장되지 않습니다. 모든 처리가 사용자의 기기 안에서만 이뤄진다고 설명하는 것은 정확하지 않습니다.

연결이 유효하다면 HTTPS는 브라우저와 서버 사이에서 정보가 전송되는 동안 이를 보호합니다. 침해된 기기는 별도의 엔드포인트 위험이며, 암호화 전이나 복호화 후에 데이터가 노출될 수 있습니다. 공용 컴퓨터, 다른 사람이 볼 수 있는 화면, 악성 코드가 있을 수 있는 기기에서는 계정 비밀번호를 생성하거나 다루지 마세요. 어떤 온라인 생성기도 비밀번호가 안전하지 않은 애플리케이션에 복사되거나 클립보드를 통해 노출된 이후까지 보호할 수는 없습니다.

생성한 비밀번호는 어떻게 보관해야 하나요?

생성한 비밀번호는 메모 파일, 스프레드시트, 이메일 임시 보관함 또는 계정 이름이 표시된 문서가 아니라 신뢰할 수 있는 비밀번호 관리자에 저장하세요. 비밀번호 관리자는 계정별 인증 정보를 함께 보관하고 긴 무작위 비밀번호를 자동 입력할 수 있어, 하나의 비밀번호를 재사용하려는 유혹을 줄여 줍니다.

이메일 계정, 온라인 뱅킹 로그인, Microsoft 365 계정 또는 라우터 관리 페이지의 경우 인증 정보와 함께 정확한 사이트 주소를 저장하세요. 이렇게 하면 진짜 사이트와 비슷하게 만든 피싱 페이지에 비밀번호를 입력하는 일을 피하는 데 도움이 됩니다. 서비스에서 지원한다면 다중 인증을 사용하세요. 설정 방식과 사용자 확인 절차를 통해 별도의 인증 요소를 제공하는 인증 앱이나 보안 키를 사용하는 편이 좋습니다. 패스키 로그인은 별도의 선택 사항이며 반드시 다중 인증인 것은 아닙니다.

비밀번호 관리자의 복구 정보도 안전한 곳에 보관하세요. 계정 소유자가 저장된 인증 정보와 사용 가능한 복구 수단을 모두 잃어버리면 긴 비밀번호를 생성해도 소용이 거의 없습니다. 비밀번호 강도 검사기를 사용하면 기존 비밀번호를 평가하는 데 도움이 됩니다. 하지만 강도 점수가 높다고 해서 재사용됐거나 노출된 비밀번호가 안전하다는 뜻은 아닙니다.

비밀번호를 생성할 때 흔히 하는 실수

  • 강력한 비밀번호 하나를 만들어 여러 계정에서 재사용하는 것.
  • 입력하기 불편해 보인다는 이유로 생성된 비밀번호를 줄이는 것.
  • 무작위 문자 몇 개를 이름, 날짜 또는 키보드 패턴으로 바꾸는 것.
  • 보호되지 않은 메모 파일에 비밀번호를 저장하거나 자신에게 이메일로 보내는 것.
  • 웹사이트의 최대 길이나 허용 기호 규칙을 무시하는 것.
  • 복잡성만 높이면 짧은 비밀번호의 약점을 보완할 수 있다고 생각하는 것.

어떤 생성기도 피싱, 악성 코드, 계정 복구 공격 또는 서비스의 부적절한 비밀번호 저장을 막을 수는 없습니다. 고유하게 생성한 비밀번호는 계정 보안을 구성하는 한 요소로 사용하고, 소프트웨어 업데이트, 다중 인증, 복구 코드의 안전한 관리도 함께 적용하세요.

자주 묻는 질문

웹사이트에서 무작위로 생성한 비밀번호를 거부할 수도 있나요?

네. 웹사이트는 최대 길이를 제한하거나 특정 기호를 금지할 수 있으며, 지정된 각 그룹에서 문자를 하나 이상 포함하도록 요구할 수도 있습니다. 검증 메시지를 꼼꼼히 읽고, 최종 길이를 확인하지 않은 채 문자를 잘라내지 말고 규칙에 맞는 비밀번호를 새로 생성하세요.

강력한 비밀번호도 정기적으로 바꿔야 하나요?

고용주나 서비스에서 요구하지 않는다면 일반적으로 정기적인 변경은 필요하지 않습니다. 비밀번호가 정보 유출에 포함됐거나 다른 사람과 공유됐거나, 의심스러운 페이지에 입력했거나, 침해된 기기에서 노출됐을 가능성이 있다면 즉시 변경하세요.

2,048자 비밀번호를 실제로 사용할 수 있나요?

대부분은 어렵습니다. 생성기의 상한은 2,048자이지만, 비밀번호를 사용할 서비스나 저장 소프트웨어에서 더 낮은 제한을 적용할 수 있습니다. 해당 서비스가 허용하고 비밀번호 관리자가 안정적으로 저장하고 입력할 수 있는 범위에서 긴 비밀번호를 선택하세요.

생성한 비밀번호를 Wi-Fi에 사용해도 되나요?

네. 라우터와 연결할 기기에서 해당 길이와 문자를 지원한다면 사용할 수 있습니다. 너무 긴 비밀번호나 입력하기 까다로운 기호는 TV, 프린터, 게임 콘솔에서 인증 정보를 입력할 때 불편할 수 있으므로 모든 기기를 업데이트하기 전에 호환성을 확인하세요.

비밀번호 생성기에서 같은 비밀번호가 두 번 나올 수도 있나요?

무작위 생성의 결과 집합은 항상 유한하므로 이론적으로는 충돌이 발생할 수 있습니다. 비밀번호가 충분히 길고 다양한 문자 집합을 사용한다면 우연히 같은 결과가 나오는 일은 일상적으로 걱정할 만한 문제가 아닙니다. 그래도 각 인증 정보는 올바른 계정에 연결해 저장하고, 사용하기 전에 저장된 항목을 확인하세요.

유사한 도구

비밀번호 강도 검사기

비밀번호 강도 검사 도구를 사용하여 비밀번호를 강력하고 안전하게 유지하세요. 상세한 피드백을 제공합니다.

5,000
0

인기 도구