비밀번호 생성
브라우저의 암호학적 난수로 만듭니다. 어디에도 저장되거나 전송되지 않습니다.
안전한 이유
브라우저에 내장된 암호학적 난수 생성기를 사용하고, 문자를 고를 때 특정 글자가 더 자주 나오는 통계적 치우침이 없도록 처리했습니다. 생성된 비밀번호는 화면에만 존재하며 서버 전송이나 저장이 전혀 없습니다.
옵션 활용
길이와 문자 종류(대문자·소문자·숫자·기호)를 고르면 아래에 강도가 비트 단위로 표시됩니다. 헷갈리는 문자 제외를 켜면 0과 O, 1과 l처럼 눈으로 구분하기 어려운 글자를 뺍니다. 손으로 옮겨 적을 일이 있다면 켜두는 것이 편합니다.
강도 읽는 법
표시되는 비트 수는 무작위성의 양입니다. 대략 50비트 미만은 약함, 70비트 이상은 강함, 90비트 이상이면 매우 강함으로 보면 되고, 길이를 늘리는 것이 강도를 올리는 가장 확실한 방법입니다. 만든 비밀번호는 이 페이지를 벗어나면 복구할 수 없으니 비밀번호 관리 프로그램에 바로 저장하세요.
기호를 못 쓰는 사이트라면
특수문자를 허용하지 않거나 길이를 12자로 제한하는 사이트가 아직 있습니다. 이때는 기호를 끄고 길이를 최대한 늘리는 쪽이 낫습니다. 문자 종류를 줄인 손해보다 길이를 확보한 이득이 큽니다.
비밀번호를 어떻게 보관할까
여기서 만든 비밀번호는 화면을 벗어나면 복구할 수 없습니다. 브라우저에 내장된 비밀번호 저장 기능이나 별도의 관리 프로그램에 바로 넣어두세요. 종이에 적어 모니터에 붙이는 것보다는, 외우려 애쓰다 결국 쉬운 비밀번호로 돌아가는 것이 더 위험합니다.
주기적으로 바꿔야 할까
과거에는 정기 변경이 권장됐지만, 강제 변경이 오히려 예측 가능한 패턴(뒤에 숫자만 올리는 식)을 낳는다는 점이 알려지면서 최근 보안 지침들은 유출 정황이 있을 때 바꾸는 쪽을 권합니다.