비밀번호 만들기
브라우저의 암호용 난수로, 이 기기 안에서만 생성합니다.
- 문자
- 20
- 강도
- 125 bits
출력
•••••••••••••••••••• •••••••••••••••••••• •••••••••••••••••••• •••••••••••••••••••• ••••••••••••••••••••
파일은 내 기기 밖으로 나가지 않습니다
이 도구는 브라우저 안에서만 작동합니다. 붙여넣은 내용은 기기에서 처리되고 서버로 전송되지 않으므로 토큰, 키, 공개 전 문서도 안심하고 사용할 수 있습니다.
사용 방법
- 길이를 정합니다. 비밀번호 관리자에 저장한다면 20자가 무난하고, 직접 입력할 일이 많다면 16자면 충분합니다.
- 사용할 문자 종류를 고릅니다. 기호를 받지 않는 사이트라면 기호를 끄고, 화면이나 종이에서 보고 입력해야 한다면 ‘헷갈리는 문자 제외’를 켜세요.
- 설정을 바꿀 때마다 새로 뽑히므로 따로 기다릴 필요가 없습니다.
- 필요한 것을 복사해 문서가 아니라 비밀번호 관리자에 보관하세요.
자주 묻는 질문
- 만든 비밀번호가 어딘가로 전송되나요?
- 아닙니다. 이 질문에 가장 분명하게 답해야 하는 도구가 바로 이것입니다. 서버에서 만든 비밀번호는 ‘내 기기 밖에 한 번이라도 존재했던 비밀번호’입니다. 여기서는 브라우저 안에서 만들고, 전송하거나 저장하지 않으며, 페이지를 닫으면 사라집니다.
- 난수는 어디에서 오나요?
- 운영체제의 난수를 바탕으로 한 브라우저의 암호용 난수 생성기(crypto.getRandomValues)입니다. 몇 번의 출력만으로 다음 값이 예측되는 Math.random은 쓰지 않습니다. 또한 나머지 연산으로 생기는 치우침(특정 문자가 더 자주 나오는 현상)을 피하려고 범위를 벗어난 값은 버리고 다시 뽑습니다.
- 몇 자로 하면 되나요?
- 전수 조사가 현실적으로 불가능한 길이, 요즘 기준으로 최소 12자, 여유 있게 16~20자입니다. 길이 옆에 표시되는 값은 비트 수로, 80비트면 충분히 강하고 100비트면 당분간의 공격으로는 뚫리지 않습니다. 특이한 기호를 섞는 것보다 길게 만드는 편이 훨씬 효과가 큽니다. 소문자만 쓴 20자가 모든 종류를 섞은 10자보다 강합니다.
- ‘헷갈리는 문자’란 무엇인가요?
- 대문자 I와 소문자 l과 숫자 1, 대문자 O와 숫자 0, B와 8, S와 5, Z와 2입니다. 복사해서 붙여 넣을 때는 문제가 없지만 종이나 화면을 보고 입력할 때, TV 리모컨으로 넣을 때, 전화로 불러 줄 때 사고가 납니다. 제외하면 강도가 조금 낮아지고, 그만큼 비트 수에도 반영됩니다.
- 모두에게 같은 비밀번호가 나오지는 않나요?
- 나오지 않습니다. 생성은 기기마다 독립적이고 설정을 건드릴 때마다 다시 뽑힙니다. 화면에 보인 값이 다른 사람에게 나올 일은 없습니다.