비밀번호 생성기

길이·문자 집합·모호한 문자 제외를 조절해 강력하고 무작위한 비밀번호를 브라우저 안에서 바로 만듭니다.

도구를 불러오는 중…

비밀번호 생성기길이, 문자 집합, 한 번에 만들 개수를 자유롭게 조절하며 강력하고 무작위한 비밀번호를 생성합니다. 소문자·대문자·숫자·기호를 선택하고, 서로 헷갈리기 쉬운 문자를 제외할 수 있으며, 각 비밀번호의 엔트로피를 비트(bit) 단위로 확인할 수 있습니다. 모든 비밀번호는 Web Crypto API(crypto.getRandomValues)로 로컬에서 생성되어 브라우저 밖으로 나가지 않습니다.

비밀번호 생성기란?

비밀번호 생성기는 로그인, 데이터베이스 계정, API 키, Wi-Fi 네트워크 등에 쓸 강력하고 예측 불가능한 비밀번호를 만들어 주는 무료 온라인 도구입니다. 슬라이더나 숫자 입력으로 길이를 4~128자 사이로 설정한 뒤, 포함할 문자 집합(소문자·대문자·숫자·기호)을 켜고 끕니다. '모호한 문자 제외'를 켜면 0/O, 1/l/I처럼 헷갈리는 글자를 빼서 입력하거나 소리 내어 읽기 쉬운 비밀번호를 만들 수 있습니다. 한 번에 최대 50개까지 생성하고, 개별 값이나 전체 목록을 복사하며, 비트 단위 엔트로피 표시로 강도를 가늠할 수 있습니다. 무작위성은 Web Crypto API의 crypto.getRandomValues에서 나오며 거부 표집(rejection sampling)을 사용하므로 모듈로 편향이 없고 모든 문자가 고르게 선택됩니다.

비밀번호 생성기 사용법

  1. 슬라이더나 숫자 입력으로 비밀번호 길이를 설정하세요(4~128자).
  2. 설정(톱니바퀴)을 열고 포함할 문자 집합(소문자·대문자·숫자·기호)을 고르세요.
  3. 필요하면 '모호한 문자 제외'를 체크해 0, O, l, 1, I 같은 헷갈리는 글자를 제거하세요.
  4. 「개수」 필드에 원하는 비밀번호 개수를 입력하세요(1~50).
  5. 「생성」을 클릭해 새 배치를 만드세요. 옵션을 바꾸면 「엔트로피」와 「강도」 통계가 실시간으로 갱신됩니다.
  6. 각 행의 버튼으로 단일 비밀번호를 복사하거나, 목록 옆 복사 버튼으로 전체를 한 번에 복사하세요.

예시

16자, 모든 문자 집합 비밀번호

길이 16에 소문자·대문자·숫자를 켜면 k7Rm2Qp9xZ4nVb3T 같은 값이 생성되며, 엔트로피는 약 95비트로 '매우 강함'으로 표시됩니다. 정확한 값은 「생성」을 누를 때마다 무작위입니다.

기호를 켜서 고강도 시크릿 만들기

「기호」를 켜고 길이를 24로 설정하면 !@#$%^&* 같은 문자가 포함됩니다. 엔트로피가 150비트를 넘어, 무차별 대입 공격에 견뎌야 하는 root 계정이나 장기간 쓰는 API 시크릿에 적합합니다.

헷갈리는 문자 없는 읽기 쉬운 일괄 생성

「모호한 문자 제외」를 체크하고 숫자와 소문자를 남긴 뒤 「개수」를 10으로 설정하고 「생성」하세요. 0/O나 1/l/I 혼동이 없는 읽기 쉬운 비밀번호 10개를 얻어 임시 자격증명 배포에 유용합니다.

자주 묻는 질문

비밀번호 생성이 안전하고 편향이 없나요?
네. 각 문자는 암호학적으로 안전한 난수 소스인 Web Crypto API의 crypto.getRandomValues에서 가져오며, 단순 모듈로 대신 거부 표집을 사용하므로 문자 풀의 어떤 문자에도 통계적 편향이 생기지 않습니다.
비트 단위 엔트로피 숫자는 무엇인가요?
엔트로피는 비밀번호를 추측하기 얼마나 어려운지를 가늠하는 값으로, 길이에 문자 풀 크기의 밑 2 로그를 곱한 값입니다. 문자 집합이 많고 길이가 길수록 비트가 커집니다. 대략 40비트는 약함, 64는 보통, 100은 강함, 그 이상은 매우 강함입니다.
'모호한 문자 제외'는 무엇을 하나요?
읽거나 입력할 때 혼동하기 쉬운 문자, 예를 들어 숫자 0과 글자 O, 1과 소문자 l과 대문자 I 등을 제거합니다. 비밀번호는 여전히 무작위지만 손으로 옮겨 적거나 소리 내어 읽기 쉬워집니다.
비밀번호 길이와 개수는 얼마까지 되나요?
길이는 4자에서 128자까지이며, 한 번에 1개에서 50개까지 생성할 수 있습니다. 범위를 벗어난 값은 생성 전에 범위 안으로 조정됩니다.
내 비밀번호가 서버로 전송되나요?
아니요. 모든 비밀번호는 Web Crypto API를 사용해 브라우저 안에서 전적으로 생성됩니다. 어떤 것도 서버에 업로드·기록·저장되지 않으므로 도구는 오프라인에서 작동하며 비밀번호는 비공개로 유지됩니다.

관련 도구