비밀번호 강도 검사기
비밀번호가 얼마나 강한지 확인하고 구체적으로 무엇을 고치면 좋을지 알아보세요. 분석은 브라우저 안에서 이루어지며 비밀번호는 기기를 벗어나지 않습니다.
- 충족되지 않음 12자 이상
- 충족되지 않음 소문자 (a-z)
- 충족되지 않음 대문자 (A-Z)
- 충족되지 않음 숫자 (0-9)
- 충족되지 않음 기호 (!@#$...)
이 비밀번호 강도 검사기가 하는 일
비밀번호의 길이와 글자 종류를 재고, 공격자가 가장 먼저 시도하는 형태를 찾아, 그 결과를 점수와 점검 목록, 구체적인 개선안으로 정리합니다. 분석 전체가 브라우저 안에서 이루어지므로 비밀번호는 기기를 벗어나지 않습니다. 이런 도구를 정직하게 만드는 방법은 그것뿐입니다.
점수를 계산하는 방식
길이가 먼저입니다. 기준은 8, 12, 16, 20자이며 12자 미만은 어떤 경우에도 “보통”을 넘지 않습니다. 그 위에 소문자, 대문자, 숫자, 기호 가운데 몇 종류를 썼는지를 셉니다. 마지막으로 감점이 적용되는데, 점수를 정직하게 유지하는 것이 바로 이 부분입니다. 유출 목록에 있는 비밀번호, 변장한 흔한 단어, 반복되는 글자, 1234 같은 연속 배열은 아무리 길어도 상한이 걸립니다.
더 강한 비밀번호를 위한 요령
복잡함보다 길이입니다. 평범한 단어 네 개를 이어 붙인 쪽이 문장부호 여덟 글자보다 깨기 어렵고 입력하기도 훨씬 편합니다. 사이트마다 같은 비밀번호를 쓰지 마세요. 한 곳의 유출이 나머지 전부에 대한 침입이 됩니다. 비밀번호 관리자를 쓰면 외울 필요 없는 길고 고유한 비밀번호를 계정마다 둘 수 있고, 2단계 인증은 제공되는 곳마다 켜 두세요.
비밀번호를 검사하는 방법
비밀번호를 입력하면 곧바로 점수와 점검 목록이 표시됩니다.
- 입력란에 비밀번호를 입력하거나 붙여 넣습니다.
- 점수와 점검 목록, 제안을 읽습니다.
- 비밀번호를 고치면서 강해질 때까지 점수가 오르는 것을 확인합니다.
자주 묻는 질문
이 도구가 제 비밀번호를 어딘가로 보내나요?
아닙니다. 모든 처리가 브라우저 안에서 이루어집니다. 비밀번호는 네트워크로 나가지도, 저장되지도, 페이지 주소에 남지도 않습니다.
실제로 쓰는 비밀번호를 입력해도 되나요?
분석이 로컬에서 이루어지므로 전송되는 것은 없습니다. 그래도 진짜 비밀번호 대신 살짝 바꾼 것을 시험하는 편이 더 안전한 습관입니다. 그리고 쓰고 있는 비밀번호가 여기서 낮은 점수를 받는다면 바꾸세요.
어느 정도 길이면 강한가요?
12자가 하한이고, 이메일과 은행처럼 다른 계정을 재설정할 수 있는 곳에는 16자 이상이 좋습니다.
기호가 꼭 필요한가요?
도움은 되지만 길이와 고유함이 훨씬 중요합니다. 기호가 하나도 없는 긴 암호 문구가 기호로 가득한 짧은 비밀번호보다 낫습니다.
해독 시간은 어떻게 추정하나요?
탐색 공간의 크기로 계산하며, 공격자가 비밀번호 파일을 훔쳐 GPU에서 초당 약 100억 번 시도한다고 가정합니다. 현실적인 최악의 경우이며, 비밀번호를 제대로 저장하는 사이트라면 이보다 여러 자릿수만큼 느려집니다.
Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager