비밀번호 강도 점검
비밀번호가 얼마나 추측하기 어려운지 문자 구성과 흔한 패턴을 따져 알려줍니다. 입력값은 전송되지 않습니다.
무엇을 계산하나
비밀번호에 쓰인 문자 종류로 한 자리당 경우의 수를 구하고, 길이만큼 거듭제곱해 전체 조합 수를 비트로 환산합니다. 소문자만 쓰면 한 자리에 26가지, 대소문자와 숫자와 기호를 모두 섞으면 95가지가 됩니다. 여기에 흔한 단어나 연속된 키보드 배열 같은 취약 패턴이 발견되면 그만큼 강도를 깎아 유효 강도를 냅니다.
소요 시간의 의미
표시되는 시간은 공격자가 비밀번호 해시를 통째로 훔쳐 가서 자기 장비로 초당 100억 번씩 대입한다고 가정한 값입니다. 실제 소요 시간은 서비스가 어떤 해시 방식을 쓰는지에 따라 수천 배까지 달라집니다. 절대적인 숫자가 아니라 비밀번호끼리 비교하는 눈금으로 보세요.
길이가 종류보다 중요합니다
여덟 자리에 기호를 억지로 끼워 넣는 것보다 열여섯 자리 문장을 쓰는 편이 훨씬 강합니다. 조합 수가 길이에 대해 지수로 늘어나기 때문입니다. 다만 잘 알려진 노래 가사나 속담을 그대로 쓰면 사전 공격에 걸리므로 서로 상관없는 단어를 이어 붙이는 편이 낫습니다.
이 점검이 못 하는 것
이 도구는 규칙에 따라 계산할 뿐이라 실제로 그 비밀번호가 유출 목록에 올라 있는지는 알 수 없습니다. 강함으로 나와도 다른 사이트와 같은 비밀번호를 돌려 쓰고 있다면 그 사이트가 털리는 순간 함께 뚫립니다. 사이트마다 다른 비밀번호를 쓰고 이단계 인증을 켜는 것이 강도를 올리는 것보다 효과가 큽니다.
입력값 처리
입력한 비밀번호는 이 페이지 안에서만 계산에 쓰이고 서버로 전송되거나 저장되지 않습니다. 그래도 실제로 쓰고 있는 비밀번호를 어느 웹사이트에든 그대로 넣는 습관은 권하지 않습니다. 비슷한 구조의 다른 값으로 시험해 보세요.