보안·생성

안전한 비밀번호 생성기

길이와 문자 구성을 정해 예측하기 어려운 비밀번호를 안전하게 생성합니다.

직접 실행하는 예제와 결과 해석 보기 ↓
브라우저 실행 데이터 비저장 무료
생성 방식 브라우저 보안 난수
생성 옵션 비밀번호 구성
CSPRNG
20자
사용할 문자
생성 결과 새 비밀번호
예상 강도 설정 대기
조합 수의 비트 환산 상한 사용 문자 풀

생성 결과는 서버에 전송되지 않습니다. 복사 후 신뢰할 수 있는 비밀번호 관리자에 저장하세요.

강도 표시는 길이와 문자 풀로 계산한 참고값입니다. 문자 종류를 강제하는 조건과 실제 공격 환경을 반영한 보장 수치는 아닙니다. 계산 기준 보기

Ctrl + Enter를 누르면 기본 작업을 실행합니다.

SECURE PASSWORD GENERATOR

기억하기보다 안전하게 보관할 강력한 비밀번호를 만듭니다.

브라우저가 제공하는 암호학적 보안 난수로 문자를 고르고, 선택한 문자 종류가 결과에 모두 포함되도록 구성합니다. 길이와 생성 개수, 혼동하기 쉬운 문자 제외 여부를 조절하고 조합 수의 참고값을 확인한 뒤 필요한 결과를 복사할 수 있습니다.

01

사용 방법

입력부터 결과 활용까지 네 단계로 진행합니다.

  1. 1길이 선택

    서비스가 허용하는 범위에서 16자 이상을 권장합니다.

  2. 2문자 구성

    대문자·소문자·숫자·특수문자 사용 여부를 정합니다.

  3. 3안전하게 생성

    브라우저 보안 난수로 필요한 개수만큼 만듭니다.

  4. 4보관 후 사용

    결과를 복사해 신뢰할 수 있는 비밀번호 관리자에 저장합니다.

비밀번호 안전성

충분한 길이와 예측할 수 없는 무작위성이 핵심입니다.

비밀번호의 강도는 사용 가능한 문자 수와 길이에 따라 커집니다. 이 도구는 Math.random 대신 crypto.getRandomValues를 사용하고, 난수 범위를 공정하게 매핑해 특정 문자가 더 자주 선택되는 편향을 줄입니다. 비트 표시는 문자 풀과 길이로 구한 조합 수의 상한이며, 문자 종류 포함 조건이나 실제 공격 환경을 반영한 보장 수치가 아닙니다.

길게 만들기가능하면 16자 이상을 사용하고 중요한 계정은 20자 이상을 권장합니다.

계정마다 다르게같은 비밀번호를 여러 서비스에서 재사용하지 마세요.

관리자에 저장생성한 비밀번호는 검증된 비밀번호 관리자에 보관하세요.

설정별 생성 예제

가입 화면의 길이와 허용 문자에 맞추기

가입하려는 서비스의 최대 길이와 허용 특수문자를 먼저 확인하세요. 이 도구는 8~128자 범위에서 문자를 무작위로 고릅니다. 아래 예제는 고정된 공개 비밀번호를 제시하는 대신, 선택한 조건에 맞는 새 값을 매번 생성합니다.

20자, 네 가지 문자 종류를 모두 포함

생성 후 확인할 조건
설정기대 결과
길이 20, 개수 5각 20자인 결과 5줄
소문자·대문자·숫자·특수문자 선택각 줄에 네 종류가 모두 포함
혼동 문자 제외 켬i I l 1 o O 0이 없음
각 종류 1개 이상 포함 켬선택한 종류가 빠지지 않음

이 설정의 문자 풀은 78개입니다. 소문자 23개, 대문자 24개, 숫자 8개, 특수문자 23개를 사용합니다. ‘혼동 문자 제외’는 타이핑과 전달을 편하게 하는 옵션으로, 문자 풀이 줄어드는 만큼 같은 길이의 가능한 조합 수도 줄어듭니다.

특수문자를 허용하지 않는 서비스의 예

길이를 24자로 늘리고 특수문자만 끈 조건을 비교해보세요. 소문자·대문자·숫자는 각각 하나 이상 포함하고, 혼동 문자 제외는 유지합니다. 문자 풀은 55개이며 각 줄은 영문과 숫자로만 이루어집니다.

허용되지 않는 특수문자를 나중에 지우기보다 생성 전에 해당 옵션을 끄는 편이 길이와 구성을 일관되게 유지하기 쉽습니다. 현재 특수문자 목록은 아래 23개이며 서비스별 허용 목록을 직접 지정하는 기능은 없습니다.

!@#$%^&*()-_=+[]{};:,.?

결과 수치의 의미

비트 표시를 해독 시간이나 보장 강도로 읽지 마세요

화면의 비트 환산은 길이 × log₂(문자 풀 크기)입니다. 모든 자리에 풀의 문자를 독립적이고 균등하게 고른 경우의 조합 수를 비트로 나타낸 값입니다. 위 예제는 각각 약 126비트와 139비트로 표시됩니다.

‘각 문자 종류 포함’을 켜면 종류별 문자를 먼저 넣고 나머지를 채운 뒤 섞습니다. 이 조건에서는 전체 가능한 문자열을 균등하게 뽑는 모델과 달라지므로 화면 숫자는 조합 수의 상한에 해당하는 참고값입니다. 실제 추측 난이도, 유출 여부, 서비스의 저장 방식이나 시도 제한을 측정하지 않습니다.

  1. 사이트마다 새 값을 사용하세요. 같은 비밀번호를 여러 계정에 재사용하면 한 서비스의 유출이 다른 계정에도 영향을 줄 수 있습니다. 생성 후 비밀번호 관리자에 서비스 이름과 함께 저장하세요.
  2. 임의로 짧게 줄이거나 규칙을 덧붙이지 마세요. 암기하기 쉽게 바꾸는 과정에서 길이와 무작위성이 달라질 수 있습니다. 원하는 길이로 다시 생성하는 편이 설정을 확인하기 쉽습니다.
  3. 복사 이후의 보관도 확인하세요. 생성 결과는 툴하루 서버에 전송되지 않지만, 화면을 보는 사람이나 기기의 클립보드 기능까지 이 페이지가 관리하지는 않습니다. 붙여넣은 계정과 저장 위치를 확인하세요.
  4. 계정 보호 설정을 함께 사용하세요. 서비스가 제공한다면 다중 인증을 켜세요. 이 페이지의 ‘강함’ 표시는 계정 전체의 안전 여부를 판정한 결과가 아닙니다.

식별자만 필요하다면 UUID 생성기가 맞습니다. UUID·일반 SHA 체크섬을 비밀번호 저장 방식으로 대신 사용하지 마세요.

계정 보호 참고: OWASP Authentication Cheat Sheet. 문자 풀과 비트 표시는 툴하루 계산식에 따른 값입니다.

예제를 실행하면 작업 영역의 입력과 설정이 바뀝니다. 내용·동작 확인: · 툴하루

02

대표적인 사용 사례

실제 작업에서는 이렇게 활용할 수 있습니다.

ACCOUNT

새 계정 비밀번호

가입할 서비스의 요구 조건에 맞는 고유 비밀번호를 만듭니다.

ADMIN

관리자·서버 계정

길고 복잡한 임시 비밀번호를 여러 개 생성해 초기 설정에 사용합니다.

ROTATE

비밀번호 교체

유출 의심이나 정기 변경 시 기존 값과 무관한 새 비밀번호를 만듭니다.

03

자주 묻는 질문

사용 전 알아두면 좋은 기준을 정리했습니다.

생성된 비밀번호가 서버에 저장되나요?

아니요. 생성과 강도 계산은 현재 브라우저에서 실행되며 생성 결과를 툴하루 서버로 전송하거나 저장하지 않습니다.

몇 글자로 만드는 것이 좋은가요?

서비스가 허용한다면 16자 이상을 권장하며 이메일, 금융, 관리자처럼 중요한 계정은 20자 이상이 좋습니다. 서비스별 최대 길이와 허용 문자를 함께 확인하세요.

특수문자를 반드시 포함해야 하나요?

길이가 충분하면 문자 종류보다 무작위성과 고유성이 더 중요하지만, 일부 서비스는 특수문자 포함을 요구합니다. 가입 화면의 규칙에 맞춰 옵션을 선택하세요.

생성한 비밀번호를 기억하기 어려우면 어떻게 하나요?

직접 외우거나 메모장에 저장하기보다 신뢰할 수 있는 비밀번호 관리자를 사용하세요. 가능하면 다중 인증도 함께 설정하는 것이 좋습니다.

RELATED WORKFLOW

새 계정을 안전하게 설정하는 흐름

1규칙 확인허용 길이·문자 확인
2비밀번호 생성보안 난수와 옵션 적용
3저장·보호관리자 저장과 다중 인증