강력한 비밀번호 만들기 (2026 가이드)
강력한 비밀번호의 조건, 길이가 복잡성보다 중요한 이유, 비밀번호 관리자와 패스키로 계정을 지키는 방법을 소개합니다. 무료 도구 포함.
강력한 비밀번호의 조건은?
비밀번호 강도는 엔트로피——공격자가 필요한 시도 횟수——에서 나옵니다. 엔트로피는 길이와 무작위성으로 커지며, 영리한 치환으로는 늘어나지 않습니다. "a"를 "@"로 바꾸는 것은 거의 무의미합니다. 해킹 도구가 가장 먼저 시도하는 치환이기 때문입니다.
- 길이: 16자 이상. 한 글자가 늘 때마다 탐색 공간이 배가됩니다.
- 무작위성: 사람의 머리가 아니라 컴퓨터가 생성한 것. 인간은 무작위성에 매우 서툽니다.
- 고유성: 계정마다 다른 비밀번호를 써서 한 곳의 유출이 연쇄되지 않게 합니다.
NIST 디지털 ID 가이드라인도 같은 입장입니다. 길고 기억하기 쉬운 무작위 패스프레즈가 짧고 복잡한 비밀번호보다 낫고, 강제적인 주기적 변경은 오히려 비밀번호를 약하게 만들기 쉽다고 말합니다.
비밀번호 재사용이 진짜 위험
대부분의 계정 탈취는 비밀번호를 깨는 것이 아닙니다. 공격자는 한 사이트에서 유출된 아이디·비밀번호 조합을 다른 서비스에 무차별 대입합니다. 이메일 비밀번호와 커뮤니티 비밀번호가 같다면, 데이터베이스 유출 한 번으로 수신함 전체를 내주는 셈입니다.
해결책은 간단합니다: 비밀번호를 재사용하지 않기. 비밀번호 관리자라면 이 일이 수월해집니다. 마스터 패스프레즈 하나만 외우고 나머지는 생성과 기억을 맡기면 됩니다.
비밀번호 관리자와 패스키
비밀번호 관리자는 자격 증명을 암호화된 금고에 보관합니다. 신뢰할 수 있는 제품은 제로 지식 암호화를 사용해 벤더조차 금고를 읽을 수 없습니다. 메모장이나 브라우저의 평문 목록, 한 곳에만 쓰는 같은 비밀번호보다 훨씬 안전합니다.
지원하는 서비스에서는 패스키를 켜세요. 기기에 바인딩되는 암호학적 로그인 방식으로 비밀번호를 완전히 대체합니다. 피싱에 강하고 데이터베이스 유출로 도난될 수도 없습니다.
- 관리자 자체는 긴 패스프레즈와 2단계 인증으로 보호하세요.
- 금고는 주기적으로 내보내기해 백업하세요.
- 공용 PC에서는 브라우저에 자격 증명을 저장하지 마세요.
무료로 강력한 비밀번호 생성
당사의 비밀번호 생성기는 길이와 문자 집합을 지정해 무작위 비밀번호와 패스프레즈를 만듭니다. 완전히 브라우저 안에서 동작하며 생성된 비밀번호는 기기를 떠나지 않습니다. 기존 비밀번호는 비밀번호 강도 검사기로 확인해 무차별 대입 공격을 얼마나 버티는지 살펴보세요.
비밀번호 생성기
길이와 문자 집합을 커스터마이즈한 무작위 비밀번호·패스프레즈 생성. 완전히 브라우저에서 동작하며 서버로는 아무것도 전송되지 않습니다.
비밀번호 생성기 무료로 사용하기 →