비밀번호 생성기
길이와 문자 유형을 조정해 임의 비밀번호를 생성합니다.
사용 방법
길이와 기호 포함 여부를 설정해 브라우저에서 임의 비밀번호를 생성합니다.
동일한 비밀번호 재사용이나 생일 조합은 해킹의 표적이 됩니다. 본 도구는 기기 내 암호학적 난수를 활용해 해킹 프로그램으로도 뚫기 힘든 안전한 강력 패스워드를 1초 만에 만들어 드립니다.
💡 3단계 초간단 사용 가이드
비밀번호 길이(권장: 14자 이상)를 정하고 대문자, 특수문자 포함 여부를 체크합니다.
‘0’과 ‘O’, ‘1’과 ‘l’처럼 육안으로 혼동하기 쉬운 문자를 제외해 오타를 방지합니다.
복사 버튼을 눌러 회원가입이나 계정 정보 수정 시 안전하게 적용하세요.
활용 상황
새 계정 생성이나 비밀번호 변경에 사용할 수 있으며 결과는 서버로 전송되지 않습니다.
계산 또는 처리 방식
영문 대문자, 소문자와 숫자는 항상 사용하고 기호는 선택 사항입니다. 합친 문자 집합에서 각 글자를 독립적으로 고르며 가능하면 crypto.getRandomValues를 사용하지만 각 종류가 반드시 하나 이상 들어가지는 않습니다. 지원하지 않으면 안내 없이 Math.random으로 대체합니다. 중요한 계정에는 16자 이상의 계정별 고유 비밀번호를 사용하세요.
구체적인 예시
예: 기호를 포함한 20자 비밀번호를 만들고 사이트가 기호를 허용하지 않을 때만 기호 옵션을 끕니다.
제한 및 데이터 처리
crypto.getRandomValues가 없으면 안내 없이 Math.random을 사용합니다. 이 대체 방식은 암호학적으로 안전하지 않아 중요한 계정에는 사용하면 안 됩니다. 안전한 난수를 쓰더라도 16자 이상의 계정별 고유 비밀번호를 만들고 신뢰할 수 있는 비밀번호 관리 도구에 저장하세요.
비밀번호와 설정은 현재 브라우저에서만 사용하며 GoGo Tools로 업로드하거나 보관하지 않습니다. 분석에는 도구 식별자, 분류와 언어 설정이 기록될 수 있지만 길이, 기호 설정, 생성 비밀번호나 결과 내용은 기록하지 않습니다.
암호학적 보안, 패스워드 엔트로피 계산 및 해킹 방지 핸드북
1. 비밀번호 강도와 정보 엔트로피(Entropy) 산출 원리
비밀번호의 보안성은 단순한 길이뿐만 아니라 수학적 ‘정보 엔트로피(Information Entropy, 비트 단위)’에 의해 결정됩니다. 엔트로피는 공격자가 무차별 대입 공격(Brute Force Attack)을 수행할 때 탐색해야 하는 조합의 크기를 나타냅니다.
공식은 E = L × log2(R)이며, 대소문자, 숫자, 특수문자를 조합한 16자리 암호는 100비트 이상의 강력한 엔트로피를 제공하여 해킹이 수학적으로 불가능에 가깝습니다.
2. NIST SP 800-63B 디지털 가이드라인 핵심
미국 국립표준기술원(NIST)의 최신 권고안:
・주기적 강제 변경 지양: 예측 가능한 패턴 변형을 유발하므로 이상 징후 발생 시에만 변경.
・긴 패스프레이즈(Passphrase) 권장: 무작위 단어 조합으로 기억하기 쉬우면서도 높은 보안성 확보.
・계정별 고유 패스워드 적용: 사이트 간 비밀번호 재사용 금지.
3. 암호학적 난수 생성기(CSPRNG)의 적용
결정론적 난수가 아닌 웹 표준 `crypto.getRandomValues()` API를 호출하여 운영체제 커널의 하드웨어 엔트로피 풀로부터 안전한 무작위 문자열을 생성합니다.
4. 100% 로컬 연산 및 외부 유출 방지
생성된 비밀번호는 사용자의 기기 브라우저 내부에서만 처리되며, 어떠한 서버로도 전송되거나 기록되지 않아 안전합니다.
Feedback
이 도구에 대한 피드백
도구 제안이나 오류 신고를 보내주세요.
자주 묻는 질문
비밀번호 생성기: 어떤 입력을 조절할 수 있나요?
길이는 4~128이어야 합니다. 영문 대문자, 소문자와 숫자는 항상 사용하고 기호만 켜고 끌 수 있습니다. 문자 집합에서는 혼동하기 쉬운 일부 문자를 제외합니다.
비밀번호 생성기: 비밀번호는 어떻게 만드나요?
가능하면 crypto.getRandomValues를 사용해 합친 문자 집합에서 각 위치를 독립적으로 고릅니다. 각 문자 종류가 반드시 하나 이상 들어가지는 않으므로 대상 사이트의 구성 규칙을 확인하세요.
비밀번호 생성기: 어떤 보안 제한이 있나요?
crypto.getRandomValues가 없으면 안내 없이 Math.random을 사용합니다. 이 대체 방식은 암호학적으로 안전하지 않아 중요한 계정에는 사용하면 안 됩니다. 안전한 난수를 쓰더라도 16자 이상의 계정별 고유 비밀번호를 만들고 신뢰할 수 있는 비밀번호 관리 도구에 저장하세요.
비밀번호 생성기: 비밀번호와 설정은 어떻게 처리하나요?
비밀번호와 설정은 현재 브라우저에서만 사용하며 GoGo Tools로 업로드하거나 보관하지 않습니다. 분석에는 도구 식별자, 분류와 언어 설정이 기록될 수 있지만 길이, 기호 설정, 생성 비밀번호나 결과 내용은 기록하지 않습니다.