도구 가이드
비밀번호의 안전성은 길이와 문자 종류로 결정됩니다. 사용 가능한 문자의 가짓수가 많고 길이가 길수록 가능한 조합의 수가 기하급수적으로 늘어나 무차별 대입 공격에 걸리는 시간이 길어집니다.
이 지표를 엔트로피라고 부르며 비트 단위로 나타냅니다. 엔트로피가 1비트 늘 때마다 가능한 경우의 수가 두 배가 되므로, 길이를 한 글자 늘리는 것이 특수문자 하나를 추가하는 것보다 대체로 효과가 큽니다.
이 도구는 입력한 비밀번호의 엔트로피를 계산해 강도를 평가합니다. 비밀번호는 절대 전송되지 않고 브라우저 안에서만 처리되므로 실제 사용 중인 비밀번호를 넣어도 외부로 나가지 않습니다.
사용 방법
- 확인할 비밀번호를 입력합니다.
- 계산된 엔트로피와 강도 평가를 확인합니다.
- 부족하다면 길이를 늘리거나 문자 종류를 추가합니다.
- 충분한 강도가 나오면 그 비밀번호를 사용합니다.
이럴 때 유용해요
- 새로 만든 비밀번호가 충분히 안전한지 확인할 때
- 회사 비밀번호 정책이 실제로 효과가 있는지 검토할 때
- 길이와 문자 종류 중 무엇을 늘리는 것이 나은지 비교할 때
- 보안 교육에서 비밀번호 강도를 설명할 때
사용 팁
- 12자 이상을 권합니다. 짧은 비밀번호는 특수문자를 넣어도 금방 뚫립니다.
- 사전에 있는 단어나 생년월일은 엔트로피 계산과 별개로 실제로는 매우 취약합니다. 공격자는 이런 조합을 먼저 시도합니다.
- 가장 안전한 방법은 서비스마다 다른 비밀번호를 쓰고 비밀번호 관리자에 저장하는 것입니다.