비밀번호 강도 검사
비밀번호 안전도를 측정합니다.
설명
길이·대소문자·숫자·특수문자 조합으로 강도를 측정합니다. 입력값은 브라우저에서만 처리되며 전송되지 않습니다.
관련 도구
비밀번호 강도검사 도구는 입력한 비밀번호가 얼마나 안전한지 즉시 분석해 줍니다. 단순히 '강함·약함'을 표시하는 수준이 아니라, 문자 종류 구성·길이·예측 가능성 등을 종합적으로 평가해 어떤 부분을 개선하면 되는지 구체적으로 알려줍니다. 새 계정을 만들거나 기존 비밀번호를 교체할 때 참고하면 해킹 위험을 크게 줄일 수 있습니다.
사용 방법
입력 칸에 검사할 비밀번호를 타이핑하면 실시간으로 강도 점수와 등급이 표시됩니다. 결과 화면에는 길이, 대문자·소문자·숫자·특수문자 포함 여부가 체크리스트 형태로 나타나므로 어느 항목이 부족한지 한눈에 파악할 수 있습니다. 등급이 '보통' 이하라면 제안된 항목을 보완한 뒤 다시 입력해 강도를 재확인하세요. 모든 분석은 브라우저 안에서만 이루어지므로 입력한 비밀번호가 외부로 전송되지 않습니다.
강한 비밀번호를 만드는 실질적인 기준
보안 전문가들이 공통으로 권장하는 최소 기준은 12자 이상, 대문자·소문자·숫자·특수문자를 각 1개 이상 포함하는 것입니다. 사전에 있는 단어나 생년월일·이름·전화번호처럼 개인 정보와 연관된 조합은 길이가 길더라도 무차별 대입 공격에 매우 취약합니다. '3단어 이어붙이기(passphrase)' 방식—예: '바나나#구름7별'—은 기억하기 쉬우면서도 엔트로피가 높아 실용적인 대안입니다. 같은 비밀번호를 여러 사이트에 재사용하면 하나가 유출됐을 때 연쇄 피해가 생기므로 반드시 사이트마다 다르게 설정하세요.
이럴 때 유용해요
신규 서비스 가입 전, 기존 비밀번호가 안전한지 점검하고 싶을 때, 또는 사내 보안 정책에서 요구하는 복잡도 기준을 만족하는지 확인할 때 사용하면 됩니다. IT 담당자라면 직원 교육 자료로 이 도구의 결과 화면을 캡처해 '취약한 비밀번호의 예'와 '강한 비밀번호의 예'를 시각적으로 비교·설명하는 데 활용할 수 있습니다. 개인 사용자도 주기적으로 핵심 계정(이메일·금융·SNS)의 비밀번호를 이 도구로 점검해 보는 습관을 들이면 좋습니다.
자주 묻는 질문
입력한 비밀번호가 서버에 저장되나요?
강도 점수는 어떤 기준으로 매기나요?
'강함' 등급이면 절대 해킹당하지 않나요?
비밀번호는 얼마나 자주 바꿔야 하나요?
특수문자는 어떤 것을 써야 하나요?
개인정보처리방침
모든 처리는 브라우저 내부에서만 수행되며 입력값·파일은 서버로 전송·저장되지 않습니다. 광고: Google AdSense(쿠키 사용 가능, 설정). 문의 kjh920424@gmail.com
비밀번호 강도 검사 사용법
검사할 비밀번호를 입력창에 그대로 타이핑하거나 붙여넣으면 즉시 강도 결과가 표시됩니다. 입력한 문자는 서버로 전송되지 않고 브라우저 안에서만 계산되므로, 실제로 사용 중인 비밀번호를 넣어도 외부로 새어나가지 않습니다. 검사가 끝나면 새로고침하거나 입력값을 지워 잔여 데이터를 남기지 않는 것이 안전합니다. 결과는 대개 매우 약함, 약함, 보통, 강함, 매우 강함 같은 단계와 함께 어떤 요소가 부족한지를 함께 보여 줍니다.
강도를 어떻게 계산하나
이 도구는 크게 두 가지를 함께 봅니다. 첫째는 문자 종류의 다양성과 길이입니다. 소문자, 대문자, 숫자, 특수문자 중 몇 종류를 섞었는지와 전체 길이를 바탕으로, 무차별 대입(brute force)으로 모든 조합을 시도할 때의 경우의 수를 추정합니다. 예를 들어 소문자 26종만 쓴 8자리는 26의 8제곱이지만, 네 종류를 섞어 12자리로 늘리면 조합 수가 천문학적으로 커집니다. 둘째는 패턴 감점입니다. 1234, qwerty, password, abcd 같은 연속·반복·키보드 나열과 흔한 단어는 실제 공격에서 사전 목록으로 먼저 시도되므로, 길이가 길어도 강도를 크게 깎습니다. 그래서 문자 수만 채운 aaaa1111보다 짧더라도 규칙성이 없는 쪽이 더 높게 나올 수 있습니다.
이럴 때 써 보세요
새 계정 가입이나 비밀번호 변경 화면에서 방금 정한 값이 얼마나 버티는지 미리 확인할 때 유용합니다. 회사나 학교에서 정해 준 비밀번호 규칙(예: 8자 이상, 특수문자 포함)을 최소한만 지킨 비밀번호가 사실은 취약한지 점검하거나, 여러 후보 중 어떤 것이 더 튼튼한지 비교할 때도 좋습니다. 다만 실제 서비스에 그대로 쓰는 비밀번호라면 검사 후 곧바로 입력창을 비우는 습관을 들이세요.
더 강하게 만드는 팁
| 방법 | 이유 |
|---|---|
| 길이를 12자 이상으로 | 길이는 조합 수를 가장 크게 늘려 강도에 미치는 영향이 문자 종류보다 큽니다 |
| 서로 무관한 단어 3~4개 조합 | 보라매-우산-42-창문처럼 외우긴 쉽지만 사전 공격엔 강합니다 |
| 사이트마다 다른 비밀번호 | 한 곳이 유출돼도 다른 계정으로 번지지 않습니다 |
| 이름·생일·전화번호 배제 | 공격자가 가장 먼저 대입하는 정보입니다 |
자주 묻는 질문
강도가 강함으로 나오면 절대 안 뚫리나요?
아닙니다. 이 검사는 무차별 대입과 흔한 패턴에 대한 저항력을 추정할 뿐입니다. 피싱, 화면 훔쳐보기, 서비스 자체의 데이터 유출로는 강도와 무관하게 노출될 수 있으므로 2단계 인증을 함께 쓰는 것이 좋습니다.
입력한 비밀번호가 어딘가 저장되나요?
아닙니다. 계산은 브라우저 안에서만 이뤄지고 서버로 전송하거나 저장하지 않습니다. 그래도 공용 PC라면 사용 후 입력값을 지우고 브라우저를 닫는 편이 안전합니다.
특수문자를 꼭 넣어야 하나요?
필수는 아닙니다. 특수문자는 문자 종류를 늘려 도움이 되지만, 그보다 길이를 늘리고 규칙성을 없애는 편이 강도 상승에 더 효과적입니다. 짧으면서 특수문자만 끼운 P@ss1은 여전히 취약합니다.
표시된 예상 해독 시간을 그대로 믿어도 되나요?
참고용 추정치로만 보세요. 실제 소요 시간은 공격자의 장비 성능, 서비스가 쓰는 암호 저장 방식에 따라 크게 달라지므로 정확한 예측이 아니라 상대 비교의 기준으로 활용하는 것이 맞습니다.