전체 도구 ↗

패스프레이즈 생성

외우기 쉬운 비번.

광고

설명

여러 단어를 조합해 외우기 쉬우면서도 길고 강력한 비밀번호(패스프레이즈)를 만듭니다. 무작위 문자열보다 기억하기 쉽고 안전합니다. 생성은 브라우저에서만 이뤄집니다.

광고

관련 도구

암기 쉬운 비밀번호 생성기는 무작위 문자 나열 대신 영어 단어 여러 개를 조합해 외우기 쉬우면서도 보안 강도가 높은 비밀번호를 만들어 줍니다. 'Tr0ub4dor&3' 같은 복잡한 문자 조합은 외우기 어렵고 오히려 종이에 적어두게 돼 보안에 취약해지는 역설이 있는데, 단어 조합 방식(패스프레이즈)은 길이는 길어도 기억하기 훨씬 쉽습니다. 길이가 곧 보안 강도인 현대 암호화 관점에서 패스프레이즈는 실용적인 선택입니다.

사용 방법

단어 수(보통 4~6개 권장)를 선택하면 사전에서 임의 단어들이 선택되어 조합됩니다. 단어 사이 구분자(하이픈, 점, 공백 없음 등)와 대소문자 혼합 여부를 설정할 수 있으며, 숫자나 특수문자를 끝에 추가할 수도 있습니다. 생성된 패스프레이즈가 마음에 들지 않으면 버튼을 눌러 즉시 새로 생성하고, 원하는 조합이 나오면 복사 버튼으로 클립보드에 복사해 바로 사용합니다. 이 도구는 브라우저 내에서만 동작하며 생성된 비밀번호는 서버로 전송되지 않습니다.

이럴 때 유용해요

비밀번호 관리자를 사용하지 않고 직접 외워야 하는 중요한 계정(이메일, 은행, 마스터 계정 등)에 패스프레이즈를 적용하면 보안과 편의성을 동시에 잡을 수 있습니다. 예를 들어 'correct-horse-battery-staple'처럼 4개 단어 조합은 44자 이상이어서 무차별 대입 공격에 수십억 년이 걸리지만 문장으로 이미지화해 쉽게 외울 수 있습니다. 또한 새 직원의 임시 비밀번호를 구두로 알려줘야 할 때처럼 비밀번호를 말로 전달해야 하는 상황에서도 단어 조합이 훨씬 편리합니다.

알아두면 좋은 점

패스프레이즈의 보안 강도는 단어 수와 사전 크기에 비례합니다. 단어 4개는 대략 44비트, 5개는 55비트 이상의 엔트로피를 가지며 현실적인 공격에 충분히 안전합니다. 그러나 'iloveyou'나 'sunshine' 같이 흔히 쓰이는 단어들만으로 이뤄진 패스프레이즈는 사전 공격에 취약할 수 있으므로, 이 도구처럼 무작위로 선택된 단어 조합을 사용하는 것이 중요합니다. 생성된 패스프레이즈를 종이에 적어 모니터 옆에 붙여두거나 메모 앱에 평문으로 저장하는 것은 금물입니다.

자주 묻는 질문

패스프레이즈가 일반 비밀번호보다 안전한가요?
길이 측면에서 보통 더 안전합니다. 무작위 단어 4~6개 조합은 20자 이상이 되는 경우가 많아, 짧은 복잡한 비밀번호보다 무차별 대입 공격에 훨씬 강합니다. 단, 단어를 직접 골라 의미 있는 문장을 만들면 안 되고 무작위 선택이어야 합니다.
사이트에서 특수문자를 반드시 포함하라고 할 때는 어떻게 하나요?
단어 사이 구분자로 특수문자(예: ! @ #)를 선택하거나, 단어 끝에 숫자와 특수문자를 1~2개 추가하는 옵션을 사용하면 대부분의 사이트 비밀번호 정책을 충족할 수 있습니다.
생성된 비밀번호가 서버에 저장되나요?
아닙니다. 이 도구는 브라우저에서만 동작하며 생성된 패스프레이즈는 외부 서버로 전송되거나 저장되지 않습니다. 페이지를 닫으면 사라지므로 사용 즉시 안전한 곳에 보관하세요.
단어 몇 개가 적당한가요?
최소 4개 이상을 권장합니다. 4개는 기억하기 쉬우면서도 실용적인 보안 수준을 제공하고, 보안이 특히 중요한 계정이라면 5~6개를 사용하는 것이 좋습니다.
한국어 단어로도 만들 수 있나요?
이 도구는 영어 단어 기반으로 동작합니다. 한국어 패스프레이즈는 일부 사이트에서 비밀번호 입력이 불가하거나 인코딩 문제가 발생할 수 있어 영어 단어 조합을 권장합니다.

개인정보처리방침

패스프레이즈 생성기 사용법

이 도구는 미리 준비된 단어 목록에서 여러 개를 무작위로 뽑아 하나의 문구(패스프레이즈)로 이어 붙여 줍니다. 단어 개수를 3개, 4개, 5개처럼 늘리거나 줄일 수 있고, 단어 사이를 잇는 구분자(하이픈 -, 마침표 ., 밑줄 _, 공백 없음 등)를 고를 수 있습니다. 옵션으로 첫 글자를 대문자로 바꾸거나 끝에 숫자·기호를 덧붙이면 대소문자·숫자 규칙을 요구하는 사이트에도 그대로 쓸 수 있습니다. 마음에 드는 조합이 나올 때까지 재생성 버튼을 누르면 매번 새로운 문구가 즉시 만들어지고, 복사 버튼으로 바로 붙여넣기 할 수 있습니다.

왜 짧은 암호보다 강한가 — 강도 계산 원리

패스프레이즈의 강도는 "얼마나 복잡한 글자를 썼느냐"가 아니라 "몇 개의 단어를, 얼마나 큰 후보 목록에서 무작위로 뽑았느냐"로 정해집니다. 후보 단어가 N개일 때 단어 한 개는 log2(N)비트의 엔트로피를 가지며, 단어를 k개 이으면 전체 엔트로피는 k × log2(N)비트가 됩니다. 예를 들어 후보 목록이 약 7,776개(다이스웨어 방식의 표준 규모)라면 단어 하나가 약 12.9비트이고, 4단어면 약 51비트, 6단어면 약 77비트에 이릅니다.

단어 수대략적 엔트로피(후보 약 7,776개 기준)
3단어약 38비트
4단어약 51비트
5단어약 64비트
6단어약 77비트

핵심은 무작위성입니다. 자기가 좋아하는 단어를 직접 고르면 예측이 쉬워 엔트로피가 크게 떨어지므로, 반드시 도구가 뽑아 준 조합을 그대로 쓰는 편이 안전합니다. 실제 후보 목록의 크기는 이 도구가 사용하는 사전에 따라 달라질 수 있으니, 위 수치는 원리를 보여 주는 예시로 참고하세요.

이럴 때 씁니다

비밀번호 관리 프로그램의 마스터 암호처럼 "손으로 직접 외워서 입력해야 하는" 최상위 암호에 특히 잘 맞습니다. correcthorse-battery-staple 같은 문구는 무작위 특수문자 나열보다 외우기 쉬우면서도 길이가 길어 무차별 대입에 강합니다. 집·사무실 와이파이 암호, 노트북 디스크 암호, 클라우드 계정 복구 문구, 팀에서 구두로 전달해야 하는 임시 접속 암호 등 사람이 기억하거나 말로 옮겨야 하는 상황에 유용합니다. 반대로 사이트마다 다른 로그인 암호는 관리자 프로그램이 자동 생성·저장하게 맡기는 편이 낫습니다.

더 안전하게 쓰는 팁

사이트에 저장하기 전, 요구 조건(최소 길이, 대문자·숫자·기호 포함 여부)을 확인하고 그에 맞춰 옵션을 켜세요. 단어 수는 4개 이상을 권장하며, 정말 중요한 계정이라면 5~6개로 늘리는 것이 좋습니다. 생성된 문구를 다른 계정과 재사용하지 말고, 한 계정에 한 문구만 쓰세요. 외우기 위해 종이에 잠깐 적었다면 저장한 뒤 폐기하고, 화면 캡처로 남기지 마세요. 구분자나 끝 숫자를 바꾸면 규칙 요건은 충족되지만 엔트로피 자체는 크게 늘지 않으므로, 강도를 높이고 싶으면 특수문자 추가보다 단어 개수를 늘리는 편이 훨씬 효과적입니다.

자주 묻는 질문

단어 4개면 정말 안전한가요?

무작위로 뽑은 4단어는 대략 50비트 안팎의 엔트로피로, 일반적인 개인 계정용으로는 충분한 수준입니다. 다만 은행·주요 이메일처럼 노출 시 피해가 큰 계정에는 5~6단어로 늘리기를 권합니다. 반드시 도구가 무작위로 생성한 조합을 그대로 써야 이 강도가 유지됩니다.

영어 단어라서 외우기 어렵지 않나요?

무작위 특수문자 나열(예: J7#kq!2z)보다 오히려 외우기 쉬운 경우가 많습니다. 여러 단어를 하나의 짧은 이야기나 장면으로 상상하면 기억에 잘 남습니다. 그래도 어렵다면 단어 수를 3~4개로 줄이거나, 마스터 암호 하나만 외우고 나머지는 비밀번호 관리 프로그램에 맡기는 방법이 있습니다.

중간에 숫자와 특수문자를 넣으면 훨씬 강해지나요?

규칙을 요구하는 사이트를 통과하는 데는 도움이 되지만, 예측 가능한 위치에 숫자 한두 개를 붙이는 것만으로는 엔트로피가 크게 늘지 않습니다. 강도를 실질적으로 높이려면 특수문자보다 단어 개수를 하나 더 추가하는 편이 효과가 큽니다.

생성된 문구가 서버로 전송되나요?

패스프레이즈는 브라우저 안에서 무작위로 만들어지며 서버로 전송되지 않습니다. 그래도 실제 계정에 쓸 문구는 화면을 오래 열어 두거나 캡처로 남기지 말고, 복사해 사용한 뒤 클립보드를 비워 두는 것이 안전합니다.