랜덤 비밀번호 생성기
More Security & Developer Tools
왜 이것이 최고의 온라인 비밀번호 생성기인가
암호학적으로 안전
crypto.getRandomValues를 사용합니다 — 브라우저가 TLS에 사용하는 것과 동일한 Web Crypto API입니다. 모듈로 편향을 제거하는 거부 샘플링과 결합되어 모든 문자가 진정으로 균일한 분포에서 추출됩니다.
엔트로피 점수
엔트로피(비트 단위)는 비밀번호가 얼마나 예측 불가능한지를 나타냅니다: H = L × log₂(N)이며 L은 길이, N은 문자 풀 크기입니다. 보안 연구자들은 대부분의 계정에 80비트 이상, 고가치 대상에는 128비트 이상을 권장합니다.
브라우저를 벗어나지 않음
모든 생성은 기기의 JavaScript에서 완전히 이루어집니다. 어떤 비밀번호, 옵션, 로그도 서버로 전송되지 않습니다. 탭을 닫으면 아무것도 남지 않습니다. localStorage에도 남지 않습니다.
유연한 옵션
문자 집합을 자유롭게 조합하고, 시각적으로 헷갈리는 문자(O 대 0, I 대 l 대 1)를 제외해 손으로 입력하기 쉽게 하며, 5–50개의 비밀번호를 일괄 생성해 대량 발급이나 테스트에 사용할 수 있습니다.
자주 묻는 질문
이 비밀번호 생성기는 암호학적으로 안전한가요?
예. 최신 브라우저가 제공하는 CSPRNG(암호학적으로 안전한 의사 난수 생성기)인 crypto.getRandomValues를 사용합니다. 또한 거부 샘플링을 사용하여 문자 집합 크기와 관계없이 모든 문자 인덱스가 완벽하게 동일한 확률을 갖습니다.
엔트로피는 몇 비트가 필요한가요?
일상 계정: 60–80비트. 뱅킹이나 이메일(계정 복구 경로): 80–100비트. 암호화 키나 마스터 비밀번호: 128비트 이상. 네 가지 문자 클래스를 모두 사용하는 16자 비밀번호는 약 105비트의 엔트로피를 제공합니다.
"헷갈리는 문자 제외"는 무엇을 하나요?
O, 0(문자 O와 숫자 0), I, l, 1(대문자 I, 소문자 l, 숫자 1), |(파이프), 백틱을 제거합니다. 이 문자들은 많은 글꼴에서 거의 똑같이 보여 손으로 입력하거나 화면에서 읽을 때 잘못 옮겨 적기 쉽습니다. 이를 제외하면 문자 풀이 약 7자만 줄어드는 반면 비밀번호 가독성은 훨씬 높아집니다.
생성된 비밀번호가 어딘가에 저장되나요?
아니요. 생성은 전적으로 브라우저 내에서 이루어집니다. 아무것도 서버로 전송되거나 로그에 기록되거나 쿠키 또는 localStorage에 저장되지 않습니다. 페이지를 새로 고칠 때마다 이전 비밀번호에 대한 기억 없이 처음부터 시작합니다.