자물쇠와 열쇠, 점 네 개가 찍힌 입력창, 방패, 주사위가 놓인 비밀번호 생성기 대표 일러스트

비밀번호 생성기 (길이·기호 선택, 엔트로피 표시)

비밀번호 생성기입니다. 길이와 문자 종류를 고르면 브라우저의 암호학적 난수 생성기로 무작위 비밀번호를 만들어 주고, 그 비밀번호가 얼마나 예측하기 어려운지 엔트로피(비트)로 보여 줍니다. 0과 O, 1과 l과 I처럼 헷갈리는 문자를 빼는 옵션도 있고, 복사 버튼으로 바로 옮겨 쓸 수 있습니다. 만들어진 비밀번호는 이 화면 안에서만 존재하며 저장하거나 서버로 보내지 않습니다. 새로고침하면 사라지니 쓸 곳에 붙여 넣거나 비밀번호 관리자에 저장하세요.

비밀번호 생성기

일부 사이트가 문자 종류 조합을 요구할 때 켜 두세요. 켜면 가능한 조합 수가 조금 줄어, 엔트로피가 그만큼 반영됩니다.

어떻게 만드나요

브라우저에 내장된 crypto.getRandomValues로 32비트 난수를 받아 문자를 하나씩 고릅니다. 난수를 문자 수로 나눈 나머지를 그냥 쓰면 앞쪽 문자가 조금 더 자주 뽑히는 편향이 생기므로, 32비트 범위를 문자 수의 배수 한도로 잘라 그 밖의 값은 버리고 다시 뽑는 거부 샘플링을 씁니다. 그래서 모든 문자가 정확히 같은 확률로 나옵니다. 일반 난수 함수(Math.random)는 쓰지 않습니다.

엔트로피란

엔트로피는 비밀번호가 가능한 조합 중 하나로 무작위로 뽑혔을 때의 예측 어려움을 비트로 나타낸 값입니다. 문자 종류를 합친 문자 수를 N, 길이를 L이라 하면 조합 수는 N의 L제곱이고, 엔트로피는 L × log2(N)입니다. 1비트가 늘 때마다 추측해야 할 경우의 수가 두 배가 됩니다. 이 값은 무작위로 뽑은 비밀번호에만 해당합니다. 사람이 외우기 쉽게 고른 단어나 생년월일은 위 공식이 말하는 만큼 안전하지 않습니다.

도구는 소문자 25~26개, 대문자 24~26개, 숫자 8~10개, 기호 25개를 문자 집합으로 쓰고, 헷갈리는 문자 제외 옵션을 켜면 0, O, 1, l, I 다섯 개를 뺍니다. 각 종류를 하나 이상 넣는 옵션을 켰을 때는 포함·배제 원리로 조건을 만족하는 문자열의 정확한 개수를 세어 엔트로피를 계산합니다.

길이는 얼마나 되어야 하나요

미국 국립표준기술연구소(NIST)의 SP 800-63B 4판(2025년 8월 26일)은 비밀번호만으로 인증하는 서비스는 최소 15자 이상을 요구하고, 다른 인증 수단과 함께 쓰는 비밀번호는 최소 8자까지 허용한다고 정합니다. 최대 길이는 적어도 64자까지 허용해야 한다고 권고하고, 문자 종류를 섞으라는 식의 다른 조합 규칙은 요구하지 않으며 주기적으로 바꾸라고 강제하지도 않습니다. 비밀번호 관리자와 자동 입력, 붙여 넣기도 막지 말라고 합니다. 다만 이것은 서비스 운영자가 지켜야 할 기준이고, 개인에게는 길이를 15자 이상으로 잡으라는 가이드로 읽으면 됩니다. 도구의 기본 길이를 16자로 둔 이유입니다.

정리하면 문자 종류를 늘리는 것보다 길이를 늘리는 편이 엔트로피에 효과적이고, 같은 비밀번호를 여러 사이트에서 돌려 쓰지 않는 것이 더 중요합니다. 사이트마다 다른 비밀번호는 비밀번호 관리자에 맡기고 외울 것은 관리자의 마스터 비밀번호 하나로 줄이세요.

계산 예시

아래는 각 종류를 하나 이상 넣는 옵션을 껐을 때 L × log2(N) 값입니다. 소수점 둘째 자리에서 반올림했습니다.

구성문자 수 N길이 L엔트로피

위 표의 값은 이 페이지의 스크립트가 같은 공식으로 계산해 채웁니다. 숫자 10자와 소문자 26자를 합치면 N은 36이고, 12자리 엔트로피는 12 × log2(36) = 약 62.04비트입니다. 도구에서 같은 조건을 고르고 하나 이상 포함 옵션을 끄면 같은 값이 나옵니다.

다른 생활 정보 도구는 생활 법률 계산기 모음에서 한 번에 볼 수 있습니다.

출처

NIST 문서는 2026년 10월 2일에 원문으로 확인한 내용입니다. 이 페이지는 법률·보안 자문이 아닌 참고용 도구입니다. 중요한 계정에는 비밀번호 외에 2단계 인증을 함께 쓰세요.

위로 스크롤