digtools
🛡️
password strength,

비밀번호 강도 검사기 & 생성기

비밀번호 강도를 실시간으로 판정합니다.안전한 비밀번호 자동 생성 기능도 탑재.

⚡️
정확도
4가지 공격 시나리오 판정
🔒️
안전
브라우저 내에서 처리

도구 사용법

비밀번호를 입력하기만 하면 강도 점수・해독 예상 시간・사전 검사 결과를 즉시 표시합니다. 강도는 4가지 공격 시나리오로 비교할 수 있습니다. 진단 결과는 인증서 이미지로 저장하거나 SNS에 공유할 수 있습니다. 비밀번호는 브라우저 내에서만 처리되며 서버로는 절대 전송되지 않습니다.

🔐 비밀번호 입력
🔒 입력된 비밀번호는 서버로 전송되지 않습니다. 모든 처리는 브라우저 내에서만 이루어집니다.
about,

개요

비밀번호의 강도를 실시간으로 분석하고 판정하는 온라인 도구입니다. 글자 수, 문자 종류(대문자, 소문자, 숫자, 기호), 패턴의 복잡성 등을 다각도로 평가하여 강도를 점수와 게이지로 표시합니다.

안전한 비밀번호 자동 생성 기능도 탑재되어 있습니다. 글자 수나 포함할 문자 종류를 지정하여 강력한 비밀번호를 클릭 한 번으로 생성할 수 있습니다.

모든 처리는 브라우저 내에서 완결되며, 비밀번호가 서버로 전송되는 일은 절대 없습니다.

how to,

사용법

STEP 1

비밀번호를 입력합니다

진단할 비밀번호를 입력 영역에 입력합니다. 입력과 동시에 실시간으로 강도가 분석됩니다.

STEP 2

강도 점수를 확인합니다

비밀번호의 강도가 점수와 게이지로 표시됩니다. 약한 부분이 있는 경우 개선을 위한 조언도 함께 표시됩니다.

glossary,

용어집

비밀번호 강도 (Password Strength)
비밀번호가 크래킹(무단 해독)에 얼마나 내성이 있는지를 나타내는 지표. 길이, 문자 종류의 다양성, 추측의 어려움 등을 종합적으로 평가합니다.
엔트로피 (Entropy)
정보 이론에서 '예측의 어려움'을 나타내는 수치. 비밀번호의 강도를 비트(bit) 단위로 정량적으로 평가하며, 수치가 높을수록 안전한 것으로 간주됩니다.
무차별 대입 공격 (Brute-force Attack)
가능한 모든 문자의 조합을 순서대로 시도하는 비밀번호 해독 기법. 비밀번호가 짧을수록 단시간에 뚫리게 됩니다.
사전 공격 (Dictionary Attack)
사전에 등재된 단어나 유출된 비밀번호 목록 등 '사람이 사용하기 쉬운 조합'을 우선적으로 시도하는 효율적인 해독 기법.
문자 종류 (Character Sets)
영문 소문자, 영문 대문자, 숫자, 기호(!@# 등)를 의미합니다. 이들을 복잡하게 섞으면 무차별 대입 공격에 필요한 계산량이 천문학적으로 증가합니다.
zxcvbn 알고리즘
Dropbox사가 개발한 고도화된 비밀번호 강도 추정 라이브러리. 본 도구 내부에 적용되어 있으며, 단순한 글자 수뿐만 아니라 '자주 쓰이는 패턴'을 사람의 관점에서 감지하여 평가합니다.
패스프레이즈 (Passphrase)
'CorrectHorseBatteryStaple'과 같이 여러 단어를 조합한 긴 비밀번호. 사람은 기억하기 쉽고 기계는 해독하기 어렵다는 특징이 있습니다.
faq,

FAQ

Q.입력한 비밀번호는 서버에 전송되나요?
전혀 전송되지 않습니다. 비밀번호 강도 추정 계산은 모두 사용 중인 기기(브라우저)에서 로컬로 실행되므로 도청이나 유출의 위험이 없습니다.
Q.어느 정도의 비밀번호 강도(점수)를 목표로 해야 하나요?
본 도구에서 "강함(점수 3)" 또는 "매우 강함(점수 4)" 판정을 받는 비밀번호를 권장합니다. 약한 비밀번호는 몇 초에서 몇 분 안에 해독될 위험이 있습니다.
Q.12자리 이상의 비밀번호인데 "약함"으로 판정되었습니다.
"password1234"와 같이 사전에 있는 단어나 "qwertyuiop"와 같이 키보드 배열을 그대로 사용하는 경우 알고리즘이 이를 감지하여 평가 점수를 낮춥니다.
Q.해독 예상 시간이 "수백 년"으로 나오는데 진짜인가요?
네, 현재의 일반적인 컴퓨터(오프라인 해시 분석 환경)로 무차별 대입 공격을 수행했을 때의 수학적인 예상 시간입니다. 수백 년이라면 매우 안전하다고 할 수 있습니다.
Q.기호를 넣지 않으면 안전하지 않나요?
기호를 넣으면 효율적으로 강도를 높일 수 있지만 필수는 아닙니다. "여러 단어를 무작위로 연결한 긴 패스프레이즈(영문/숫자로만 20자리 등)"로도 충분한 강도를 확보할 수 있습니다.
Q.다른 사이트의 검사기와 결과가 다른 이유는 무엇인가요?
오래된 검사기는 "글자 수 + 기호 포함 여부"라는 단순한 규칙으로만 판정합니다. 본 도구는 보다 실전적인 해커의 기법을 시뮬레이션한 고도화된 판정을 수행하고 있습니다.
Q.본 도구에서 "강함"으로 판정받으면 절대적으로 안전한가요?
무차별 대입 공격이나 사전 공격에는 매우 강한 내성을 갖지만, "피싱 사기"나 "다른 사이트에서 유출된 비밀번호의 재사용"에 대해서는 무력합니다. 다른 사이트에서 사용하지 않는 고유한 비밀번호로 설정해 주세요.
use cases,

활용 상황

🔐

계정 생성 시 강도 확인

SNS나 이메일, 인터넷 뱅킹 신규 가입 시 비밀번호의 강도를 그 자리에서 확인하여 약한 비밀번호의 사용을 방지합니다.

🏢

기업의 보안 교육

임직원의 비밀번호 관리 인식 제고에 활용합니다. '왜 이 비밀번호가 약한지'를 시각적으로 이해할 수 있습니다.

🔄

정기적인 비밀번호 점검

기존 비밀번호의 강도를 검사하여 약한 것을 식별하고, 우선적으로 변경해야 할 계정을 판단할 수 있습니다.

📚

보안 학습

비밀번호의 길이, 문자 종류, 패턴이 강도에 어떤 영향을 미치는지 실시간으로 학습할 수 있습니다.

모든 카테고리

Send Feedback

Please let us know your thoughts to help us improve the tool.

면책 조항

본 사이트에서 제공하는 도구는 모두 무료로 이용하실 수 있지만, 사용자 본인의 책임 하에 이용해 주시기 바랍니다. 각종 도구의 계산 결과나 변환 결과, 생성 데이터의 정확성, 완전성, 안전성에 대해 본 사이트는 어떠한 보증도 하지 않습니다. 도구 이용으로 인해 발생한 어떠한 손해나 문제에 대해서도 운영자는 일체의 책임을 지지 않으니 미리 양해 부탁드립니다. 또한 파일 처리 및 계산 등은 원칙적으로 이용 중인 브라우저 내에서 완료되며, 입력된 데이터가 본 사이트의 서버로 전송되거나 저장되지 않습니다.