무작위 비밀번호와 패스프레이즈를 사용자의 기기에서 직접 생성합니다. 이 페이지는 생성된 내용을 전송하거나 저장하지 않습니다.
해킹 도구는 사람들이 먼저 고를 만한 것부터 시도합니다. 단어, 이름, 날짜, 키보드 패턴, 과거 유출에서 나온 비밀번호들입니다.
무작위로 뽑힌 비밀번호에는 찾아낼 수 있는 규칙이 없습니다. 그 강도는 단순히 가능한 조합의 수로 결정됩니다.
브라우저에 내장된 암호학적 난수 생성기가 글자 하나, 단어 하나까지 모두 선택합니다.
이 페이지는 crypto.getRandomValues를 호출하며, 특정 문자나 단어가 다른 것보다 더 자주 나오게 되는 결과는 버립니다.
비트로 세는 엔트로피는 탐색 공간의 크기를 뜻합니다. 비트가 하나 늘어날 때마다 공격자가 시도해야 할 조합의 수는 두 배가 됩니다.
이 페이지의 시간은 초당 1000억 번 시도하는 오프라인 공격(빠른 해시 함수를 상대로 한 경우)을 가정하며, 전체 가능성의 절반을 시도한 평균값입니다. 더 강력한 공격자는 더 빠르며, bcrypt나 Argon2처럼 느린 해시로 비밀번호를 저장하는 사이트에서는 한 번의 시도 비용이 훨씬 커집니다. 모든 수치는 내림 처리되어 있습니다.
초당 1000억 번 시도를 가정한 평균 시간(내림). 문자는 선택한 종류에서 자유롭게 선택됩니다.
| 길이 | 숫자만 | 소문자만 | 대문자+소문자 | 네 종류 모두 |
|---|---|---|---|---|
| 8자 | 1초 미만 | 1초 | 4분 | 6시간 |
| 10자 | 1초 미만 | 11분 | 8일 | 6년 |
| 12자 | 5초 | 5일 | 61년 | 5.1만년 |
| 16자 | 13시간 | 6.9천년 | 4.5억년 | 1조년 이상 |
| 20자 | 15년 | 31억년 | 1조년 이상 | 1조년 이상 |
2단계 인증을 지원하는 곳에서는 반드시 켜두세요. 가능하면 인증 앱이나 하드웨어 키를 사용하세요. 그런 다음 나머지 프라이버시 조치도 자신의 위험 수준에 맞추세요.
나에게 맞는 보호 수준 알아보기이 뒤에 숨은 수학이 궁금하신가요? 읽어보세요: 비밀번호와 엔트로피: 보안 이면의 과학