똑딱

비밀번호 강도 측정기

비밀번호의 길이와 문자 구성으로 엔트로피를 계산해 강도를 평가합니다. 비밀번호는 절대 전송되지 않고 브라우저 안에서만 처리됩니다.

업데이트: 2026-09-07

입력
결과

비밀번호를 입력하세요 (전송되지 않습니다)

도구 가이드

비밀번호의 안전성은 길이와 문자 종류로 결정됩니다. 사용 가능한 문자의 가짓수가 많고 길이가 길수록 가능한 조합의 수가 기하급수적으로 늘어나 무차별 대입 공격에 걸리는 시간이 길어집니다.

이 지표를 엔트로피라고 부르며 비트 단위로 나타냅니다. 엔트로피가 1비트 늘 때마다 가능한 경우의 수가 두 배가 되므로, 길이를 한 글자 늘리는 것이 특수문자 하나를 추가하는 것보다 대체로 효과가 큽니다.

이 도구는 입력한 비밀번호의 엔트로피를 계산해 강도를 평가합니다. 비밀번호는 절대 전송되지 않고 브라우저 안에서만 처리되므로 실제 사용 중인 비밀번호를 넣어도 외부로 나가지 않습니다.

사용 방법

  1. 확인할 비밀번호를 입력합니다.
  2. 계산된 엔트로피와 강도 평가를 확인합니다.
  3. 부족하다면 길이를 늘리거나 문자 종류를 추가합니다.
  4. 충분한 강도가 나오면 그 비밀번호를 사용합니다.

이럴 때 유용해요

  • 새로 만든 비밀번호가 충분히 안전한지 확인할 때
  • 회사 비밀번호 정책이 실제로 효과가 있는지 검토할 때
  • 길이와 문자 종류 중 무엇을 늘리는 것이 나은지 비교할 때
  • 보안 교육에서 비밀번호 강도를 설명할 때

사용 팁

  • 12자 이상을 권합니다. 짧은 비밀번호는 특수문자를 넣어도 금방 뚫립니다.
  • 사전에 있는 단어나 생년월일은 엔트로피 계산과 별개로 실제로는 매우 취약합니다. 공격자는 이런 조합을 먼저 시도합니다.
  • 가장 안전한 방법은 서비스마다 다른 비밀번호를 쓰고 비밀번호 관리자에 저장하는 것입니다.

자주 묻는 질문

엔트로피가 무엇인가요?

비밀번호가 가질 수 있는 경우의 수를 비트로 나타낸 값입니다. 클수록 추측하기 어렵습니다.

몇 비트면 안전한가요?

일반적으로 60비트 이상을 권장하며 중요한 계정은 80비트 이상이 바람직합니다.

입력한 비밀번호가 전송되나요?

전송되지 않습니다. 브라우저 안에서만 계산하며 어디에도 저장하지 않습니다.

특수문자를 넣으면 얼마나 안전해지나요?

문자 종류가 늘어 엔트로피가 올라가지만, 길이를 늘리는 편이 효과가 더 큽니다.

사전 단어는 왜 위험한가요?

공격자가 사전 목록을 먼저 시도하므로 계산상 엔트로피보다 훨씬 빨리 뚫립니다.

관련 도구