비밀번호 생성기: 안전하고 무작위한 강력한 비밀번호

  • 무료
  • 가입 불필요
  • 브라우저에서 실행
  • 마지막 업데이트 2026-10-07
문제 신고

길이와 문자 종류를 고르면 내 기기에서 무작위 비밀번호를 만들어 줍니다.

16

입력한 내용은 브라우저 안에서만 처리되며 서버로 전송되지 않습니다.

사용 방법

  1. 슬라이더로 길이를 4에서 128 사이로 정하고, 필요한 비밀번호 개수를 1에서 10 중에서 고릅니다.
  2. 소문자, 대문자, 숫자, 특수문자 중에서 쓸 문자 종류를 고릅니다. 헷갈리는 문자 제외를 체크하면 l, 1, I, O, 0이 빠집니다.
  3. 생성을 누르면 새 비밀번호가 나오고, 전체 복사로 복사할 수 있습니다. 아래에 강도 표시와 엔트로피 추정치가 나옵니다.

예시

길이 16, 네 가지 문자 종류 모두
→ 사용 가능한 문자 86개, 약 102.8비트의 엔트로피: 매우 강함
소문자 26개, 대문자 26개, 숫자 10개, 특수문자 24개입니다.
길이 12, 소문자와 숫자만
→ 사용 가능한 문자 36개, 약 62비트의 엔트로피: 보통
문자 종류가 적고 길이가 짧으면 엔트로피가 크게 줄어듭니다.
길이 3
→ 오류: 길이는 4에서 128 사이여야 합니다

계산 방식

각 문자는 crypto.getRandomValues로 고릅니다. 0부터 한계 전까지의 수를 치우침 없이 뽑기 위해, 일부 결과에 유리해지는 범위 끝의 난수를 버립니다. 이를 거부 샘플링이라고 합니다.

선택한 문자 종류마다 그 종류의 문자를 하나씩 먼저 뽑으므로, 비밀번호에는 선택한 종류가 항상 모두 들어갑니다. 남은 자리는 선택한 모든 문자에서 함께 채우고, 전체 목록은 같은 보안 난수로 섞습니다.

엔트로피 추정치는 모든 문자가 사용 가능한 문자 중에서 서로 독립적으로, 균등하게 뽑혔다고 가정합니다. 페이지는 비밀번호를 전달받지 않으며, 새로 고치면 사라집니다.

출처

자주 묻는 질문

정말 무작위인가요?
Math.random이 아니라 브라우저의 암호학적으로 안전한 난수 생성기(crypto.getRandomValues)로 만듭니다. 일부 문자가 더 자주 나올 수 있게 하는 값은 버려서, 사용하는 문자 하나하나가 같은 확률로 뽑힙니다.
비밀번호가 저장되거나 전송되나요?
아니요. 내 기기에서 만들어지고 페이지를 새로 고치기 전까지만 이 페이지에 있습니다. 서버로 전송되지도, 저장되지도 않습니다.
비밀번호는 얼마나 길어야 하나요?
길이가 가장 중요합니다. 중요한 계정에는 무작위 16자 이상이 흔한 선택이고, 비밀번호 관리자를 쓰면 외울 필요가 없습니다. NIST의 비밀번호 지침도 특정 문자 종류를 강제하는 규칙보다 길이를 우선하라고 권합니다.
엔트로피 수치는 무엇을 뜻하나요?
길이에 사용 가능한 문자 수의 밑이 2인 로그를 곱한 값으로, 공격자가 비밀번호 생성 방식을 안다고 했을 때 추측하기 얼마나 어려운지를 나타냅니다. 이 도구처럼 무작위로 뽑은 비밀번호에만 해당하며 사람이 만든 비밀번호에는 맞지 않습니다. 약함, 보통, 강함, 매우 강함은 이 도구가 임의로 정한 구간(50비트 미만, 50~70, 70~100, 100 초과)입니다.
헷갈리는 문자는 왜 제외하나요?
l, 1, I, O, 0 같은 문자는 비밀번호를 소리 내어 읽거나 손으로 입력할 때 혼동하기 쉽습니다. 제외하면 문자 수가 조금 줄어드니, 길이를 몇 글자 늘려서 보완하세요.

마지막 업데이트: