비밀번호 강도 측정기
🔢 계산/생성입력한 비밀번호의 보안 등급을 분석합니다. 길이·복잡도·패턴 검사로 취약점을 파악하세요.
• 입력한 비밀번호는 서버로 전송되지 않습니다 (브라우저에서만 분석)
• 실제 사이트 가입 시에는 각 사이트의 비밀번호 정책을 따르세요
🔐 비밀번호 강도 검사란?
비밀번호 강도 검사는 입력한 비밀번호의 보안 수준을 실시간으로 분석하는 도구입니다. 길이, 대소문자, 숫자, 특수문자 조합을 점검하고 흔한 패턴(123, abc, qwerty)도 감지합니다.100점 만점으로 점수화하여 매우 약함~매우 강함까지 5단계로 평가합니다. 입력한 비밀번호는 브라우저에서만 처리되어 서버로 전송되지 않습니다.
⚠️ 주의
강도 점수가 높아도 다른 사이트에서 유출된 비밀번호는 위험합니다. 사이트마다 다른 비밀번호를 쓰세요.
📊 강도 평가 기준
| 요소 | 점수 | 권장 사항 |
|---|---|---|
| 길이 | 최대 30점 | 12자 이상 권장 |
| 소문자 | 10점 | a-z 포함 |
| 대문자 | 10점 | A-Z 포함 |
| 숫자 | 15점 | 0-9 포함 |
| 특수문자 | 20점 | !@#$%^&* 등 |
| 다양성 보너스 | 최대 15점 | 4종류 모두 사용 시 |
🔢 길이가 복잡도를 이기는 이유
비밀번호의 경우의 수는 (문자 종류 수)길이로 늘어납니다. 지수 자리에 있는 길이가 밑에 있는 문자 종류보다 훨씬 강하게 작용한다는 뜻입니다. 아래는 조합 가능한 경우의 수를 비교한 표입니다.
| 구성 | 문자 종류 | 길이 | 경우의 수 |
|---|---|---|---|
| 숫자만 | 10 | 8자 | 108 |
| 영소문자+숫자 | 36 | 8자 | 약 2.8×1012 |
| 4종류 전부 | 약 94 | 8자 | 약 6.1×1015 |
| 영소문자만 | 26 | 16자 | 약 4.4×1022 |
| 4종류 전부 | 약 94 | 16자 | 약 3.7×1031 |
소문자만 쓴 16자가 특수문자까지 섞은 8자보다 경우의 수가 훨씬 큽니다. 외우기 힘든 P@ssw0rd!보다 기억하기 쉬운 긴 문장이 더 안전한 이유입니다. 다만 실제 안전성은 경우의 수만으로 결정되지 않습니다 — 아무리 길어도 이미 유출된 문구나 흔한 표현이면 사전 공격에 바로 뚫립니다.
⚠️ 점수만 믿으면 안 되는 경우
강도 점수는 구성만 보고 계산합니다. 아래 경우들은 점수가 높게 나와도 실제로는 위험합니다.
- 이미 유출된 비밀번호 — 공격자는 유출 목록부터 대입합니다. 아무리 복잡해도 목록에 있으면 즉시 뚫립니다.
- 흔한 치환 패턴 —
a→@,o→0,i→1같은 치환은 크래킹 도구가 기본으로 시도합니다. - 규칙적인 끝맺음 — 뒤에
123!이나 연도를 붙이는 습관은 널리 알려진 패턴입니다. - 사이트마다 살짝만 바꾼 비밀번호 — 하나가 유출되면 나머지도 추측됩니다.
- 키보드 인접 문자열 —
qwerty,1q2w3e등은 길어도 사전에 포함돼 있습니다.
가장 확실한 대비는 2단계 인증(2FA)입니다. 비밀번호가 유출되어도 추가 인증이 있으면 로그인을 막을 수 있습니다.
💡 강력한 비밀번호 만들기 팁
- 길이 우선: 12자 이상이면 복잡도보다 길이가 더 효과적
- 패스프레이즈: "나는매일아침7시에일어난다!" 같은 문장형
- 개인정보 금지: 생일, 전화번호, 이름 사용 피하기
- 사이트별 다르게: 동일 비밀번호 재사용 금지
자주 묻는 질문
입력한 비밀번호가 저장되나요?▼
아닙니다. 모든 분석은 브라우저에서 로컬로 처리되며, 서버로 전송되거나 저장되지 않습니다. 페이지를 새로고침하면 입력 내용이 사라집니다.
80점 이상이면 안전한 비밀번호인가요?▼
일반적으로 80점 이상이면 대부분의 온라인 서비스에서 안전합니다. 하지만 금융/기업 시스템은 추가 요구사항(예: 이전 비밀번호 재사용 금지)이 있을 수 있습니다.
비밀번호 관리자를 사용해도 되나요?▼
강력히 권장합니다. 비밀번호 관리자는 사이트별로 고유한 강력한 비밀번호를 생성/저장해주어 보안을 크게 향상시킵니다.
길게 만드는 것과 특수문자를 섞는 것 중 뭐가 더 중요한가요?▼
길이입니다. 경우의 수가 (문자 종류)^(길이)로 늘어나기 때문에, 소문자만 쓴 16자가 4종류를 섞은 8자보다 조합 수가 훨씬 큽니다. 다만 흔한 문구는 길어도 사전 공격에 뚫리니 예측 가능한 표현은 피하세요.
비밀번호를 주기적으로 바꿔야 하나요?▼
최근 보안 가이드는 정기 변경을 권장하지 않습니다. 자주 바꾸면 오히려 규칙적이고 단순한 비밀번호를 쓰게 되기 때문입니다. 유출이 의심될 때 즉시 변경하는 편이 효과적입니다.
2단계 인증(2FA)을 쓰면 비밀번호는 덜 신경 써도 되나요?▼
2FA는 비밀번호가 유출돼도 로그인을 막아주는 강력한 보호막이지만, 비밀번호를 대체하지는 않습니다. 충분히 긴 고유 비밀번호와 2FA를 함께 쓰는 것이 가장 안전합니다.