Spacebar Clicker Logo

Spacebar Clicker

암호화 비밀번호 생성기

비밀번호 생성기

Web Crypto API를 사용하여 강력한 비밀번호를 생성하세요. 패스프레이즈를 만들고 문자 세트를 맞춤화하세요.

P@ssw0rd123!
Very Strong (96 bits)
16자
616324864
Spacebar 키를 누르거나 버튼을 클릭해 안전한 비밀번호를 생성하세요
🔑암호학 보안 & 엔트로피 가이드

강력한 비밀번호 생성기: 안전한 고엔트로피 비밀번호 만들기

약하거나 반복적이거나 사전 기반의 비밀번호는 크리덴셜 스터핑, 레인보우 테이블 조회, 무차별 대입 계정 탈취의 주요 공격 경로입니다. 우리의 랜덤 비밀번호 생성기는 브라우저의 네이티브 웹 암호화 API (CSPRNG)를 활용해 커스텀 길이(최대 64자), 대문자, 소문자, 숫자, 특수문자, 혼동 문자 필터링 옵션과 함께 수학적으로 추측 불가능한 고엔트로피 비밀번호를 만들어 줍니다.

모든 비밀번호는 100% 기기 내부에서 로컬로 생성됩니다. 어떤 데이터도 외부 서버로 전송·기록·저장되지 않으므로 1Password, Bitwarden, Apple 키체인 같은 비밀번호 관리자는 물론 은행, 이메일, 클라우드 서비스에도 완전히 안심하고 쓸 수 있습니다.

🛡️

CSPRNG 암호학

예측 가능한 유사 난수 시드 대신 crypto.getRandomValues()로 하드웨어 엔트로피를 샘플링합니다.

하드웨어 엔트로피
🔒

100% 클라이언트 사이드 프라이버시

텔레메트리도 네트워크 요청도 전혀 없습니다. 비밀번호는 그 어느 서버나 클라우드 데이터베이스에도 닿지 않습니다.

제로 지식 실행
⚙️

커스텀 문자 규칙

대문자, 소문자, 숫자, 특수 기호를 자유롭게 토글하고 0/O, 1/l/I 같은 혼동 문자를 제외할 수 있습니다.

세밀한 제어
📊

실시간 엔트로피 미터

NIST 권장 방식으로 섀넌 엔트로피를 비트 단위로 계산해, GPU 클러스터에 취약한 비밀번호일 때 경고합니다.

비트 엔트로피 추적

비밀번호 길이 vs. 무차별 대입 크랙 시간 매트릭스

길이문자 집합계산된 엔트로피예상 크랙 시간 (모던 GPU)보안 등급
8자문자 + 숫자약 47비트1분 이내치명적 취약
12자대문자 + 소문자 + 숫자약 71비트약 2~3주보통
16자전체 (대소문자, 숫자, 기호)약 105비트약 10,000년 이상매우 안전
24자 이상전체 (모든 문자 풀)약 157비트 이상수조 년군사급 / 양자 내성

🚀4단계로 만드는 안전한 비밀번호

1단계: 모드 선택

최대 엔트로피 문자열이 필요하면 무작위 문자를, 기억하기 쉬운 Diceware 방식 비밀번호가 필요하면 패스프레이즈(단어)를 선택하세요.

2단계: 문자 규칙 설정

길이 슬라이더(6~64자)를 조정하고 문자 집합을 토글한 뒤 필요하면 0/O, 1/l/I 같은 혼동 문자를 제외하세요.

3단계: 스페이스바로 생성

스페이스바를 누르거나 생성 버튼을 클릭하면 암호학적으로 안전한 결과가 즉시 만들어집니다.

4단계: 엔트로피 확인 & 복사

실시간 강도 미터를 확인한 뒤 출력 상자나 복사 버튼을 클릭해 비밀번호를 클립보드로 바로 보내세요.

자주 묻는 질문

이 도구로 온라인에서 비밀번호를 만들어도 안전한가요?

네, 완전히 안전합니다. 원격 서버로 요청을 보내는 온라인 도구와 달리, 우리 생성기는 JavaScript의 window.crypto API를 사용해 웹 브라우저 안에서 전부 실행됩니다. 비밀번호는 네트워크로 전송되거나 쿠키에 저장되거나 서버 접근 로그에 남지 않습니다.

비밀번호가 암호학적으로 강하다는 것은 무엇을 의미하나요?

암호학적 강도는 주로 비밀번호 길이와 엔트로피에 좌우됩니다. 대문자, 소문자, 숫자, 특수 기호를 결합한 16자 이상 비밀번호는 100비트 이상의 섀넌 엔트로피를 제공해 사전 공격과 GPU 무차별 대입 크래커를 수학적으로 불가능하게 만듭니다.

Math.random()과 Web Crypto API의 차이는 무엇인가요?

표준 Math.random()은 공격자가 내부 시드 상태를 알면 예측 가능한 수열을 만드는 유사 난수 생성기(PRNG)입니다. 반면 crypto.getRandomValues() API는 운영체제 하드웨어 엔트로피(CPU 클록 지터, 마우스 움직임, 열 노이즈 등)로 시드되는 암호학적으로 안전한 유사 난수 생성기(CSPRNG)입니다.

혼동하기 쉬운 문자를 왜 제외해야 하나요?

숫자 0과 문자 O, 대문자 I와 소문자 l은 많은 폰트에서 똑같아 보입니다. "혼동 문자 제외" 옵션을 켜면 스마트 TV, 모바일 키보드, 인쇄된 백업 시트에 비밀번호를 입력할 때 수동 입력 오류를 막을 수 있습니다.

이 비밀번호들을 비밀번호 관리자에서 쓸 수 있나요?

네! 이 비밀번호들은 1Password, Bitwarden, LastPass, Dashlane, KeePass, Apple iCloud 키체인, Google 비밀번호 관리자 등 모든 주요 비밀번호 관리자의 복잡도 요건을 충족합니다.

온라인 비밀번호는 얼마나 자주 바꿔야 하나요?

NIST 사이버보안 가이드라인에 따르면 침해 징후가 없다면 강력하고 고유한 비밀번호를 일상적으로 교체할 필요는 없습니다. 모든 서비스에서 고유하고 엔트로피 높은 비밀번호를 다중 요소 인증(MFA / 2FA)과 함께 사용하는 것이 가장 효과적인 방어입니다.