사용법
길이를 정하고 쓸 문자 종류를 고른 뒤 ‘새 비밀번호 만들기’를 누르세요. 복사 버튼으로 바로 붙여 넣을 수 있습니다. 기본값인 16자, 대·소문자·숫자·특수문자 조합이면 대부분의 서비스에서 충분히 강력합니다. 사이트가 특수문자를 받지 않는다면 특수문자를 끄고 길이를 늘리세요. 손으로 옮겨 적어야 한다면 I와 l, 1, O와 0처럼 헷갈리는 문자를 빼는 옵션이 편합니다.
얼마나 강력한지 보는 법: 엔트로피
비밀번호의 강도는 ‘엔트로피’로 나타냅니다. 엔트로피(비트) = 길이 × log₂(쓸 수 있는 문자 수)입니다. 대문자 26개, 소문자 26개, 숫자 10개, 특수문자를 모두 쓰면 89종류의 문자에서 고르게 되어 한 글자에 약 6.48비트입니다. 16자라면 약 103.6비트로, 가능한 조합이 2의 103제곱 개가 넘습니다.
아래 표는 89종류 문자를 모두 쓸 때 길이별 엔트로피와, 공격자가 1초에 1,000억 번 추측할 수 있다고 가정했을 때 모든 조합을 시도하는 데 걸리는 시간입니다. 실제로는 서비스의 저장 방식과 공격 환경에 따라 크게 달라지므로 비교용으로만 보세요.
| 길이 | 엔트로피(비트) | 모든 조합 시도 시간 | 강도 |
|---|---|---|---|
| 8자 | 51.8 | 11시간 | 보통 |
| 10자 | 64.8 | 10년 | 보통 |
| 12자 | 77.7 | 8만 년 | 강함 |
| 16자 | 103.6 | 5조 년 | 매우 강함 |
| 20자 | 129.5 | 1경 년 이상 | 매우 강함 |
안전한 비밀번호 습관
- 길이가 가장 중요합니다. 문자 종류를 하나 늘리는 것보다 몇 글자 더 길게 만드는 편이 강도를 훨씬 크게 높입니다.
- 사이트마다 다른 비밀번호를 쓰세요. 한 곳에서 유출된 비밀번호로 다른 사이트에 로그인을 시도하는 ‘크리덴셜 스터핑’ 공격이 흔합니다.
- 비밀번호 관리자를 쓰세요. 무작위 비밀번호를 모두 외울 수는 없습니다. 브라우저나 휴대폰에 내장된 비밀번호 관리자, 또는 전용 앱에 저장하세요.
- 2단계 인증을 켜세요. 은행, 이메일, 포털 계정은 비밀번호가 새어 나가도 막을 수 있도록 OTP나 앱 인증을 함께 쓰는 것이 좋습니다.
- 개인정보를 넣지 마세요. 생년월일, 전화번호, 이름의 영문 표기, ‘qwer1234’ 같은 키보드 배열은 가장 먼저 시도되는 조합입니다.
국내 사이트는 흔히 영문·숫자·특수문자를 섞어 8자 이상을 요구하지만, 이것은 최소 기준일 뿐입니다. 중요한 계정일수록 12자 이상, 가능하면 16자 이상을 권합니다.
이 생성기는 안전한가요?
비밀번호는 브라우저에 내장된 crypto.getRandomValues로 만들어집니다. 예측할 수 없는 암호학적 난수이며, 각 문자를 고를 때 특정 문자가 더 자주 나오지 않도록 치우침도 없앴습니다. 만들어진 비밀번호는 네트워크로 전송되지 않고, 페이지를 닫으면 남지 않습니다. 무작위 숫자가 필요하다면 랜덤 숫자 생성기를 이용하세요.
자주 묻는 질문
비밀번호는 몇 자가 안전한가요?
중요한 계정이라면 12자 이상, 가능하면 16자 이상을 권합니다. 무작위로 만든 16자 비밀번호는 현재 알려진 방법으로 모든 조합을 시도해 풀기가 사실상 불가능합니다.
만든 비밀번호가 저장되거나 전송되나요?
아니요. 비밀번호는 기기 안의 브라우저에서만 만들어지며, 서버로 보내거나 기록하지 않습니다.
특수문자를 받지 않는 사이트는 어떻게 하나요?
특수문자를 끄고 길이를 늘리세요. 영문 대·소문자와 숫자만으로도 20자 정도면 충분히 강력합니다.
비밀번호를 주기적으로 바꿔야 하나요?
유출 징후가 없다면 강력하고 고유한 비밀번호를 자주 바꿀 필요는 크지 않다는 것이 최근 보안 지침의 흐름입니다. 대신 유출 소식을 들었거나 의심스러운 로그인이 있으면 바로 바꾸세요.
최종 수정일: 2026년 10월 8일