비밀번호 생성기

암호학적으로 안전한 랜덤 비밀번호를 생성합니다. 길이와 문자 유형을 사용자 정의하세요. Web Crypto API를 사용하여 모든 처리는 브라우저에서 로컬로 수행됩니다.

20

비밀번호 보안에 대하여

  • 비밀번호는 암호학적으로 안전한 Web Crypto API(crypto.getRandomValues)를 사용하여 생성됩니다.
  • 어떤 서버로도 데이터가 전송되지 않습니다 - 생성은 전적으로 브라우저에서 이루어집니다.
  • 최상의 보안을 위해 모든 문자 유형을 혼합하여 최소 16자 이상을 사용하세요.

길이가 복잡성을 이깁니다. 그것도 큰 차이로 이깁니다. 한 글자를 더할 때마다 공격자가 해야 할 일이 몇 배가 되지만, 글자를 기호로 바꾸는 것은 그 치환을 아는 소프트웨어 앞에서 거의 아무것도 더하지 못합니다. 계정을 실제로 지키는 것은 길고 무작위이며 다른 어디에도 쓰지 않은 비밀번호이고, 그것을 현실적으로 관리할 방법은 비밀번호 관리자뿐입니다.

그건 실제로 어떻게 저장하고 있나요

해시도 토큰도 비밀번호도 주변 코드만큼만 강합니다. 기본값 그대로 둔 비용 계수, 아무도 만료를 확인하지 않는 토큰, 저장소에 커밋된 비밀 키 같은 것들 말입니다. 저희는 애플리케이션을 점검하고 단단하게 만들며, 공격자가 가장 먼저 닿는 곳을 알려 드립니다.

보안 점검 예약하기

자주 묻는 질문

비밀번호는 얼마나 길어야 하나요
평범한 용도에는 무작위 열여섯 자면 넉넉하고, 관리자의 마스터 비밀번호나 다른 계정을 지키는 계정에는 스무 자 이상이 좋습니다. 열두 자 아래로 내려가면 비밀번호가 아니라 사이트의 시도 제한에 기대는 셈입니다.
기호를 넣는 수고가 값어치가 있나요
길이만큼은 아닙니다. 네 글자를 더 붙이는 편이 여덟 자에 문장부호를 흩뿌리는 것보다 강도에 더 보탬이 됩니다. 게다가 기호는 그것을 잘 못 다루는 시스템에서 비밀번호가 거부되거나 망가지는 원인입니다.
이 비밀번호는 안전하게 생성되나요
일반 난수 함수가 아니라 키 생성에도 쓰이는 브라우저의 암호학적 난수원에서 나옵니다. 아무것도 전송되지 않고 저장되지 않으므로, 탭을 닫으면 그것으로 끝입니다.
암호구절이 무작위 문자열보다 나은가요
외워서 입력해야 하는 것이라면 그렇습니다. 관련 없는 단어 넷이나 다섯이면 길고 강하며 기억할 수 있습니다. 관리자가 대신 채워 주는 것이라면 무작위 문자열이 저장하기 짧고 강도는 같습니다.
얼마나 자주 바꿔야 하나요
이유가 있을 때만 바꾸세요. 정기 교체는 사람을 작고 예측 가능한 변형으로 몰기 때문에 권고가 그것에서 멀어졌습니다. 서비스가 뚫렸을 때, 알려졌다고 의심될 때, 재사용했을 때 바꾸세요.