비밀번호 강도 측정기

🔢 계산/생성

입력한 비밀번호의 보안 등급을 분석합니다. 길이·복잡도·패턴 검사로 취약점을 파악하세요.

비밀번호 강도입력 대기
0

• 입력한 비밀번호는 서버로 전송되지 않습니다 (브라우저에서만 분석)

• 실제 사이트 가입 시에는 각 사이트의 비밀번호 정책을 따르세요

🔐 비밀번호 강도 검사란?

비밀번호 강도 검사는 입력한 비밀번호의 보안 수준을 실시간으로 분석하는 도구입니다. 길이, 대소문자, 숫자, 특수문자 조합을 점검하고 흔한 패턴(123, abc, qwerty)도 감지합니다.100점 만점으로 점수화하여 매우 약함~매우 강함까지 5단계로 평가합니다. 입력한 비밀번호는 브라우저에서만 처리되어 서버로 전송되지 않습니다.

⚠️ 주의

강도 점수가 높아도 다른 사이트에서 유출된 비밀번호는 위험합니다. 사이트마다 다른 비밀번호를 쓰세요.

📊 강도 평가 기준

요소점수권장 사항
길이최대 30점12자 이상 권장
소문자10점a-z 포함
대문자10점A-Z 포함
숫자15점0-9 포함
특수문자20점!@#$%^&* 등
다양성 보너스최대 15점4종류 모두 사용 시

🔢 길이가 복잡도를 이기는 이유

비밀번호의 경우의 수는 (문자 종류 수)길이로 늘어납니다. 지수 자리에 있는 길이가 밑에 있는 문자 종류보다 훨씬 강하게 작용한다는 뜻입니다. 아래는 조합 가능한 경우의 수를 비교한 표입니다.

구성문자 종류길이경우의 수
숫자만108자108
영소문자+숫자368자약 2.8×1012
4종류 전부약 948자약 6.1×1015
영소문자만2616자약 4.4×1022
4종류 전부약 9416자약 3.7×1031

소문자만 쓴 16자가 특수문자까지 섞은 8자보다 경우의 수가 훨씬 큽니다. 외우기 힘든 P@ssw0rd!보다 기억하기 쉬운 긴 문장이 더 안전한 이유입니다. 다만 실제 안전성은 경우의 수만으로 결정되지 않습니다 — 아무리 길어도 이미 유출된 문구나 흔한 표현이면 사전 공격에 바로 뚫립니다.

⚠️ 점수만 믿으면 안 되는 경우

강도 점수는 구성만 보고 계산합니다. 아래 경우들은 점수가 높게 나와도 실제로는 위험합니다.

  • 이미 유출된 비밀번호 — 공격자는 유출 목록부터 대입합니다. 아무리 복잡해도 목록에 있으면 즉시 뚫립니다.
  • 흔한 치환 패턴a→@, o→0, i→1 같은 치환은 크래킹 도구가 기본으로 시도합니다.
  • 규칙적인 끝맺음 — 뒤에 123!이나 연도를 붙이는 습관은 널리 알려진 패턴입니다.
  • 사이트마다 살짝만 바꾼 비밀번호 — 하나가 유출되면 나머지도 추측됩니다.
  • 키보드 인접 문자열qwerty, 1q2w3e 등은 길어도 사전에 포함돼 있습니다.

가장 확실한 대비는 2단계 인증(2FA)입니다. 비밀번호가 유출되어도 추가 인증이 있으면 로그인을 막을 수 있습니다.

💡 강력한 비밀번호 만들기 팁

  • 길이 우선: 12자 이상이면 복잡도보다 길이가 더 효과적
  • 패스프레이즈: "나는매일아침7시에일어난다!" 같은 문장형
  • 개인정보 금지: 생일, 전화번호, 이름 사용 피하기
  • 사이트별 다르게: 동일 비밀번호 재사용 금지

자주 묻는 질문

입력한 비밀번호가 저장되나요?

아닙니다. 모든 분석은 브라우저에서 로컬로 처리되며, 서버로 전송되거나 저장되지 않습니다. 페이지를 새로고침하면 입력 내용이 사라집니다.

80점 이상이면 안전한 비밀번호인가요?

일반적으로 80점 이상이면 대부분의 온라인 서비스에서 안전합니다. 하지만 금융/기업 시스템은 추가 요구사항(예: 이전 비밀번호 재사용 금지)이 있을 수 있습니다.

비밀번호 관리자를 사용해도 되나요?

강력히 권장합니다. 비밀번호 관리자는 사이트별로 고유한 강력한 비밀번호를 생성/저장해주어 보안을 크게 향상시킵니다.

길게 만드는 것과 특수문자를 섞는 것 중 뭐가 더 중요한가요?

길이입니다. 경우의 수가 (문자 종류)^(길이)로 늘어나기 때문에, 소문자만 쓴 16자가 4종류를 섞은 8자보다 조합 수가 훨씬 큽니다. 다만 흔한 문구는 길어도 사전 공격에 뚫리니 예측 가능한 표현은 피하세요.

비밀번호를 주기적으로 바꿔야 하나요?

최근 보안 가이드는 정기 변경을 권장하지 않습니다. 자주 바꾸면 오히려 규칙적이고 단순한 비밀번호를 쓰게 되기 때문입니다. 유출이 의심될 때 즉시 변경하는 편이 효과적입니다.

2단계 인증(2FA)을 쓰면 비밀번호는 덜 신경 써도 되나요?

2FA는 비밀번호가 유출돼도 로그인을 막아주는 강력한 보호막이지만, 비밀번호를 대체하지는 않습니다. 충분히 긴 고유 비밀번호와 2FA를 함께 쓰는 것이 가장 안전합니다.

관련 도구

광고