비밀번호 생성기

길이와 문자 종류만 고르면 예측하기 어려운 랜덤 비밀번호가 바로 나와요. 이 기기 안에서만 만들어요.

만들어진 비밀번호
자
강도 (엔트로피)-
고를 수 있는 문자-

입력한 설정과 만든 비밀번호는 이 기기의 브라우저에서만 쓰이고 서버로 보내지 않아요. 저장하지도 않아요.

강도는 무작위로 뽑았을 때의 이론값이에요. 같은 비밀번호를 여러 사이트에 쓰면 강도와 상관없이 위험해요.

이렇게 계산해요

브라우저의 암호용 난수(crypto.getRandomValues)로 고른 문자 묶음에서 한 글자씩 뽑아요. 체크한 종류가 적어도 한 글자씩 들어가도록, 빠진 종류가 있으면 처음부터 다시 뽑아요.

엔트로피(비트) = 길이 × log2(고를 수 있는 문자 수). 1비트 늘 때마다 맞히려고 시도해야 할 경우의 수가 2배가 돼요. 종류를 꼭 넣는 규칙 때문에 실제 값은 표시값보다 아주 조금 낮아요.

설정엔트로피
숫자 6자리약 19.9비트
소문자 8자약 37.6비트
4종류 12자약 74.7비트
4종류 16자약 99.7비트

강도 구간(이 사이트 기준): 40비트 미만 약함 · 60 미만 보통 · 80 미만 강함 · 80 이상 매우 강함.
참고: 한국인터넷진흥원(KISA) 「패스워드 선택 및 이용 안내서」(seed.kisa.or.kr 자료실), 미국 NIST SP 800-63B(pages.nist.gov). 확인일 2026-10-06.

자주 묻는 질문

만든 비밀번호가 어딘가에 저장되나요?

아니요. 생성은 모두 이 브라우저 안에서만 일어나고, 서버 전송·저장·주소창 기록이 없어요. 창을 닫으면 사라지니 필요한 곳에 바로 붙여 넣으세요.

몇 자리가 적당한가요?

여러 종류를 섞었다면 12자 이상, 가능하면 16자 이상을 권해요. 미국 NIST SP 800-63B도 비밀번호만으로 로그인할 때 최소 15자를 요구해요. 길이를 늘리는 것이 종류를 늘리는 것보다 강도를 더 크게 올려요.

사이트가 특수문자를 거부해요.

특수문자를 끄고 길이를 1~2자 늘리면 비슷한 강도를 낼 수 있어요. 강도 숫자를 보면서 조절해 보세요.

헷갈리는 문자 빼기는 언제 쓰나요?

종이에 적거나 다른 사람에게 불러 줘야 할 때 0과 O, 1과 l·I를 잘못 읽는 일을 막아 줘요. 고를 문자가 조금 줄어 강도는 살짝 낮아져요.

Math.random과 무엇이 다른가요?

Math.random은 예측될 수 있는 일반 난수예요. 이 도구는 암호 용도로 만든 crypto.getRandomValues를 쓰고, 특정 문자가 더 자주 나오지 않도록 치우침도 없앴어요.