비밀번호 강도 검사 (안전도 확인)
엔트로피와 약점 패턴으로 비밀번호 강도를 진단
입력값은 브라우저 안에서만 분석되며 어디로도 전송되지 않습니다.
—
강한 비밀번호가 필요하면 비밀번호 생성기로 만들고, 서비스마다 다른 비밀번호를 쓰세요. 길이가 길수록(12자 이상) 안전합니다.
강도의 진짜 척도는 ‘엔트로피’다
비밀번호가 얼마나 안전한지는 결국 공격자가 몇 번을 찍어야 맞히는가로 정해집니다. 이걸 수치로 나타낸 것이 엔트로피(비트)입니다.
엔트로피(비트) = 길이 × log2(문자 집합 크기)
소문자만(26종) 8자 → 8 × log2(26) ≈ 38비트
4종 혼합(95종) 16자 → 16 × log2(95) ≈ 105비트비트가 1 오를 때마다 후보의 수는 두 배가 됩니다. 그래서 몇 비트인지가 곧 강도입니다. 이 도구는 여기에 약점 감점을 더해 점수를 냅니다.
문자 종류보다 길이가 왕이다
“대문자·숫자·특수문자를 꼭 넣으라”는 규칙 때문에 많은 사람이 P@ss1! 같은 짧고 복잡한 비밀번호를 만듭니다. 하지만 위 식이 말하듯, 문자 종류는 밑(base)을 키우고 길이는 지수를 키웁니다. 지수가 이깁니다.
P@ss1!(6자, 4종) — 짧아서 약합니다.correct-horse-battery-staple(긴 패스프레이즈) — 외우기 쉽고 훨씬 강합니다.
12자 이상, 가능하면 16자 이상을 목표로 하세요.
‘복잡해 보이는데’ 약한 것들
사람이 만든 규칙성은 공격자가 먼저 시도합니다. 이 도구는 다음을 감점합니다.
- 연속 —
1234,abcd. - 반복 —
aaaa,!!!!. - 키보드 배열 —
qwerty,asdf. - 아주 흔한 비밀번호 —
password,1q2w3e4r등은 사전에 이미 있어 즉시 뚫립니다.
‘크랙 시간’을 어떻게 읽을까
표시되는 크랙 시간은 공격자가 유출된 해시를 오프라인에서 초당 100억 회 추측한다고 가정한 대략치입니다. 실제로는 해시 방식(bcrypt처럼 느린 해시면 훨씬 오래 걸림)·하드웨어·사전 포함 여부에 따라 달라집니다. 절대 수치가 아니라 상대적인 감으로 보세요.
브라우저 안에서만 — 이 도구에선 특히 중요하다
비밀번호를 입력받는 도구가 그 값을 서버로 보낸다면 그 자체가 위험입니다. 이 도구는 분석을 전부 브라우저 안에서 끝내고 아무것도 전송하지 않습니다. 그래도 안전하게 쓰려면, 실제로 쓰는 비밀번호를 그대로 넣기보다 같은 형태의 비슷한 문자열로 테스트하는 습관을 들이세요.
정리하면
- 강도 = 엔트로피(비트). 비트가 1 오르면 후보가 두 배.
- 길이 > 문자 종류. 12자 이상, 패스프레이즈가 유리합니다.
- 연속·반복·키보드·흔한 비번은 감점. 복잡해 보여도 약할 수 있습니다.
자주 묻는 질문
- 강도는 어떻게 매기나요?
- 엔트로피(비트)를 기준으로 합니다. 엔트로피 = 길이 × log2(사용한 문자 집합 크기)입니다. 여기에 연속(1234)·반복(aaaa)·키보드 배열(qwerty)·아주 흔한 비밀번호 같은 약점이 있으면 점수를 깎아, 매우 약함~매우 강함 5단계로 표시합니다.
- 특수문자를 꼭 넣어야 강해지나요?
- 도움은 되지만, 길이가 훨씬 중요합니다. 8자에 기호를 욱여넣는 것보다 16자 이상으로 긴 비밀번호(또는 여러 단어를 이은 패스프레이즈)가 훨씬 안전합니다. 문자 종류를 늘리면 한 자리당 경우의 수가 커지지만, 길이는 그걸 지수로 키우기 때문입니다.
- '크랙 시간'은 정확한가요?
- 대략적인 추정입니다. 공격자가 유출된 해시를 오프라인에서 초당 100억 회 추측한다고 가정한 값입니다. 실제로는 해시 방식·하드웨어·비밀번호가 사전에 있는지에 따라 크게 달라집니다. 절대적 수치가 아니라 상대적 감을 잡는 용도로 보세요.
- 입력한 비밀번호가 서버로 전송되나요?
- 아닙니다. 이 도구의 핵심입니다 — 분석은 전부 브라우저 안에서 이뤄지고, 입력한 비밀번호는 어디로도 전송·저장되지 않습니다. 그래도 실제 사용 중인 비밀번호를 그대로 넣기보다 비슷한 형태로 테스트하는 편이 안전합니다.
- 한글로 비밀번호를 만들면 강한가요?
- 이론상 경우의 수는 크지만, 많은 서비스가 한글 비밀번호를 허용하지 않고 입력기 문제도 생깁니다. 실용적으로는 대소문자·숫자·기호를 섞은 긴 영문 비밀번호나 패스프레이즈를 권장합니다.
비교 · 생성 도구 더 보기
텍스트 비교두 글을 줄 단위로 맞대어 추가·삭제·변경을 표시로렘입숨 생성레이아웃을 채울 라틴·한글 더미 텍스트를 만듭니다마크다운 표 생성붙여넣은 데이터를 정렬된 마크다운 표로 만듭니다인스타 폰트 변환입력을 볼드·필기체·동그라미 등 유니코드 글씨체로URL 슬러그 생성제목을 주소에 넣기 좋은 슬러그로 만듭니다인스타 줄바꿈·공백인스타가 지우는 빈 줄을 유지시킵니다비밀번호 생성기crypto 로 강력한 랜덤 비밀번호를 만듭니다UUID 생성기겹치지 않는 고유 식별자를 대량으로 생성모스 부호 변환텍스트를 점·선 부호로, 부호를 텍스트로 되돌립니다텍스트 뒤집기글자 순서·단어 순서·상하 반전을 한 번에특수문자 모음화살표·별·하트·괄호·기호를 눌러 바로 복사합니다랜덤 뽑기목록에서 무작위로 뽑거나 전체 순서를 섞습니다팀 나누기명단을 무작위로 섞어 균등한 팀으로 나눕니다사다리 타기참가자와 결과를 무작위 사다리로 짝지어 줍니다이모지 모음표정·하트·동물·음식 이모지를 눌러 바로 복사마크다운 미리보기마크다운을 실시간으로 렌더하고 HTML로 내보냅니다