비밀번호 강도 검사
비밀번호의 강도와 추정 해독 시간을 분석합니다.
| 길이 | 0 |
|---|---|
| 문자 종류 | - |
| 추정 엔트로피 | 0 bit |
| 무차별 대입 추정 시간 | - |
입력값은 브라우저에서만 처리되며 전송되지 않습니다. 추정치는 참고용입니다.
회원가입 화면에서 "안전한 비밀번호입니다"라는 문구를 본 적은 있어도, 그게 얼마나 안전하다는 뜻인지는 알기 어렵습니다. 이 도구는 입력한 비밀번호의 길이·문자 종류를 뜯어보고 엔트로피와 대략적인 해독 시간을 숫자로 보여줍니다. 실제 비밀번호 대신 비슷한 형태로 시험해 보셔도 좋습니다.
어떻게 계산되나요
무엇을 보고 판단하나
입력창에 글자를 넣으면 실시간으로 네 가지가 갱신됩니다.
- 길이 — 입력한 글자 수
- 문자 종류 — 소문자·대문자·숫자·기호 중 사용된 종류
- 추정 엔트로피 — 아래 식으로 계산한 값(bit)
- 무차별 대입 추정 시간 — 모든 조합을 시도할 때 걸릴 대략의 시간
계산 방식
사용된 문자 종류로 후보 문자 수(pool)를 정합니다. 소문자 26, 대문자 26, 숫자 10, 기호 33을 각각 더합니다. 여기에 길이를 곱해 엔트로피를 냅니다.
엔트로피(bit) = 길이 × log2(문자 후보 수)해독 시간은 평균적으로 전체 경우의 수의 절반을 시도한다고 보고, 초당 100억 회 시도를 가정해 나눈 값입니다. 실제 공격 속도는 장비와 서버의 해시 방식에 따라 크게 달라지므로 절대적인 수치가 아니라 비교용 눈금으로 보세요.
막대 색과 등급
| 엔트로피 | 등급 |
|---|---|
| 28 bit 미만 | 매우 약함 |
| 28~35 bit | 약함 |
| 36~59 bit | 보통 |
| 60~127 bit | 강함 |
| 128 bit 이상 | 매우 강함 |
한 가지 한계가 있습니다. 이 계산은 문자 구성만 봅니다. password1! 처럼 널리 쓰이는 단어나 qwerty, 생일 같은 패턴은 사전 공격으로 훨씬 빨리 뚫리는데도 점수가 높게 나올 수 있습니다. 길이를 늘리는 것이 종류를 늘리는 것보다 효과가 크다는 점도 함께 기억해 두세요.
용어 정리
- 엔트로피
- 비밀번호가 가질 수 있는 경우의 수를 bit로 나타낸 값. 1bit 늘면 경우의 수가 두 배가 됩니다.
- 문자 후보 수(pool)
- 한 자리에 올 수 있는 문자의 가짓수. 소문자 26·대문자 26·숫자 10·기호 33으로 계산합니다.
- 무차별 대입(브루트포스)
- 가능한 조합을 처음부터 끝까지 모두 대입해 보는 공격 방식입니다.
- 사전 공격
- 흔한 단어·유출된 비밀번호 목록을 먼저 대입하는 공격. 이 도구의 점수에는 반영되지 않습니다.
- 패스프레이즈
- 여러 단어를 이어 만든 긴 비밀번호. 외우기 쉬우면서 길이가 길어 엔트로피가 높습니다.
자주 묻는 질문
입력한 비밀번호가 서버로 전송되나요?
아닙니다. 계산은 전부 브라우저 안에서 이뤄지며 입력값은 어디에도 전송·저장되지 않습니다. 그래도 마음이 놓이지 않는다면 실제 비밀번호 대신 같은 길이·구성의 예시 문자열로 시험해 보세요.
'해독 시간 수백만 년'이면 안전한 건가요?
무차별 대입만 놓고 보면 그렇지만, 현실의 유출은 대부분 재사용·피싱·서비스 유출로 일어납니다. 시간이 길게 나와도 다른 사이트에서 쓰던 비밀번호라면 안전하지 않습니다.
길이와 문자 종류 중 뭐가 더 중요한가요?
길이입니다. 종류를 늘리면 한 자리당 후보 수가 늘지만, 길이는 지수로 작용해 효과가 훨씬 큽니다. 기억하기 쉬운 단어 서너 개를 이어 붙인 긴 문장형 비밀번호가 짧고 복잡한 것보다 대체로 낫습니다.
왜 흔한 비밀번호인데 '강함'으로 나오나요?
이 도구는 길이와 문자 구성만으로 계산하기 때문에 실제로 유출 목록에 있는 문자열인지는 판단하지 않습니다. 사전에 있을 법한 단어·연속된 키보드 배열·생일은 점수와 무관하게 피하는 것이 좋습니다.
얼마나 긴 비밀번호가 적당한가요?
용도에 따라 다르지만 중요한 계정일수록 길게 잡는 편이 좋습니다. 정확한 요구 조건은 이용하는 서비스의 보안 안내를 확인하고, 계정마다 다른 비밀번호를 쓰면서 비밀번호 관리자와 2단계 인증을 함께 쓰는 것이 실질적으로 가장 효과적입니다.
어떤 문제가 있었는지 알려주시면 빠르게 고치겠습니다. (회신이 필요하면 이메일을 남겨주세요)