비밀번호 생성기
영문자·숫자·기호를 조합하여 무작위 비밀번호를 생성합니다. 문자 종류와 길이를 자유롭게 지정할 수 있습니다.
| 사용 문자 | |
|---|---|
|
|
|
| 길이 |
비밀번호
비밀번호 생성기란
스스로 만든 비밀번호에는 생일, 반려동물 이름, 익숙한 단어 뒤에 숫자를 붙이는 식으로 자신도 모르게 기억하기 쉬운 규칙이 들어가기 쉽고, 바로 그 규칙 때문에 추측당하기도 쉬워집니다. 이 도구는 사용자가 선택한 문자 종류와 길이를 바탕으로 규칙성이 없는 비밀번호를 즉시 생성합니다. 소문자·대문자·숫자·기호를 각각 켜고 끌 수 있어 서비스마다 다른 문자 요구사항에도 맞출 수 있습니다.
생성은 브라우저 안에서만 이루어지며 결과가 서버로 전송되는 일은 없습니다. 안전성은 주로 길이에 달려 있으므로, 서비스가 허용하는 한 12자 이상을 선택하시기 바랍니다. 무작위로 생성된 비밀번호는 애초에 외우도록 만들어진 것이 아니므로, 비밀번호 관리자와 함께 사용하시는 것이 좋습니다.
비밀번호 생성 방법
- 사용할 문자 종류를 선택합니다 소문자·대문자·숫자·기호 중에서 선택하세요. 기호를 허용하지 않는 서비스도 있으니 미리 요구사항을 확인하시기 바랍니다.
- 길이를 정합니다 12자 이상을 권장합니다. 서비스에 길이 제한이 있다면 허용된 최대 길이를 선택하는 것이 가장 안전합니다.
- 생성 후 복사합니다 "생성" 버튼을 누르면 결과가 표시됩니다. 마음에 들지 않으면 몇 번이든 다시 만들 수 있습니다.
- 관리자에 저장합니다 생성된 값은 이 페이지에 남지 않습니다. 사용하실 경우 그 자리에서 복사하여 비밀번호 관리자에 등록해 주세요.
더 잘 활용하기 위한 팁
- 비밀번호가 길수록 안전합니다. 일반적으로 12자 이상을 권장합니다.
- 영대문자·소문자·숫자·기호를 모두 조합하면 무차별 대입 공격(브루트 포스)에 대한 저항성이 크게 향상됩니다.
- 생성한 비밀번호는 비밀번호 관리자(1Password, Bitwarden 등)로 관리하세요.
- 같은 비밀번호를 여러 서비스에 재사용하면, 한 곳에서 유출될 경우 모든 계정이 위험에 노출됩니다.
- NIST는 "정기적인 비밀번호 변경 의무화"보다 "강력한 비밀번호를 재사용하지 않는 것"을 우선시하도록 권장합니다.
비밀번호 생성기 활용 사례
새로운 서비스에 가입할 때
가입할 때마다 새 비밀번호를 만드는 것이 재사용을 피하는 가장 확실한 방법입니다. 관리자에 저장한다면 굳이 외울 필요도 없습니다.
유출 통지를 받았을 때
이용 중인 서비스에서 유출이 발생하면, 해당 비밀번호는 물론 같은 값을 재사용한 다른 서비스의 비밀번호까지 한꺼번에 새로 만들 수 있습니다.
초기 비밀번호를 배부할 때
업무에서 계정을 발급할 때 초기값으로 사용할 수 있습니다. 문자 종류를 줄이면 구두로 전달하기도 쉬워집니다.
문자 종류 요구사항을 충족할 때
"기호를 하나 이상 포함할 것" 같은 조건에 맞춰 생성할 수 있어, 조건을 만족할 때까지 직접 궁리하는 수고를 덜 수 있습니다.
비밀번호 관련 용어
- 무차별 대입 공격(브루트 포스)
- 가능한 조합을 처음부터 하나씩 모두 시도하는 공격입니다. 문자 수가 하나 늘어날 때마다 필요한 시도 횟수가 크게 늘어납니다.
- 사전 공격
- 흔히 쓰이는 단어나 과거에 유출된 비밀번호를 시도하는 공격입니다. 의미가 있는 단어를 포함하면 위험도가 높아집니다.
- 문자 종류
- 소문자·대문자·숫자·기호와 같은 문자의 구분입니다. 종류를 늘리면 한 자리당 후보 수가 늘어납니다.
- 비밀번호 재사용
- 여러 서비스에서 같은 값을 사용하는 것입니다. 한 곳에서 유출되면 다른 모든 계정으로 피해가 번지므로 가장 피해야 할 습관입니다.
- 비밀번호 관리자
- 생성한 값을 암호화하여 보관하는 소프트웨어입니다. 외울 수 없는 긴 비밀번호를 실용적으로 사용할 수 있게 해주는 전제가 됩니다.
- 크리덴셜 스터핑
- 유출된 아이디·비밀번호 조합을 다른 서비스에서 시도하는 공격입니다. 재사용을 하지 않는 것만이 유일하게 효과적인 대책입니다.
자주 묻는 질문
여담 ― 세계에서 가장 많이 해킹된 비밀번호
매년 발표되는 "가장 많이 사용된 비밀번호 순위"에서는 "123456", "password", "111111"이 상위권을 독점하고 있습니다. 2009년 게임 서비스 RockYou의 데이터 유출 사건(약 3,200만 건)에서 가장 많이 사용된 비밀번호도 "123456"이었습니다.
최신 고성능 GPU(예: NVIDIA RTX 4090)를 이용한 무차별 대입 공격으로 8자리 영숫자 비밀번호는 수 분에서 수 시간 안에 해독될 수 있습니다. 반면 12자 이상의 무작위 영숫자·기호 혼합 비밀번호는 현재 컴퓨터로도 수만 년 이상 걸린다고 추산됩니다.
NIST는 2017년에 "정기적인 비밀번호 변경 의무화"를 권장 사항에서 삭제하고, 강력한 비밀번호를 재사용하지 않는 것을 최우선 지침으로 개정했습니다. "3개월마다 바꿔야 한다"는 규칙이 오히려 "Summer2024!" 같은 약한 비밀번호를 만들게 하는 원인이 되었기 때문입니다.