사용방법
- 무작위(Random) 또는 기억하기 쉬운(Memorable) 패스프레이즈 모드를 선택하세요.
- 길이, 문자 세트, 단어 수 또는 구분 기호를 조정하세요.
- 생성을 클릭하여 엔트로피 및 크랙 시간 추정치를 확인하세요.
- 비밀번호를 복사하거나, 다시 생성되지 않도록 고정(Lock)하세요.
핵심 기능
- 무작위 생성: 사용자 지정 문자 세트를 사용하여 엔트로피가 높은 무작위 비밀번호를 생성합니다.
- 기억하기 쉬운 패스프레이즈: 기억하기 쉬운 XKCD 스타일의 패스프레이즈를 만듭니다.
- 엔트로피 분석: 비밀번호의 엔트로피를 분석하고 명확한 강도 등급을 표시합니다.
- 시간 추정: 다양한 공격 속도(CPU/GPU/클러스터)에서 비밀번호를 해독하는 데 걸리는 시간을 추정합니다.
- 유사 문자 제외: 더 안전하고 정확한 수동 입력을 위해 혼동하기 쉬운 문자(O/0, l/1)를 제외합니다.
- 개인정보 보호: 클라이언트 측의 안전한 암호학적 난수 생성기를 기반으로 하여 개인정보를 보호합니다.
관련 도구
zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.
브라우저 로컬에서 Bcrypt 해시를 생성하고, 기존 해시와 평문 비밀번호가 일치하는지 검증하세요. 인증 개발, 마이그레이션, 테스트 데이터 준비를 위해 Cost/Rounds 값을 조절할 수 있습니다.
SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.
서버 업로드나 시크릿 키 없이 브라우저 내에서 JWT(JSON Web Token)를 디코딩하고 디버깅하세요. 헤더와 페이로드를 검사하고, JSON을 예쁘게 포맷하며, 실시간 만료(exp) 카운트다운을 확인할 수 있습니다.
API 테스트용 JWT를 생성하고 서명하세요. 헤더와 페이로드를 편집하고, HS256/HS384/HS512를 지원하며, 서명 작업이 브라우저에서 실행되어 Secret 키가 로컬에 안전하게 유지됩니다.
브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.
계산 논리
- 안전한 암호학적 난수 생성을 위해
crypto.getRandomValues를 사용합니다. - 일반적인 엔트로피 근사치 계산식은 입니다. 여기서 L은 길이, N은 문자 세트의 크기입니다.
- 패스프레이즈의 강도는 복잡한 기호를 쌓는 것보다 단어 풀(Word pool)의 크기와 단어 수에서 나옵니다.
FAQ
- 이 도구는 무료인가요?
- 네, 무료입니다.
- 내 비밀번호가 업로드되거나 저장되나요?
- 아니요. 비밀번호는 로컬에서 생성되며 페이지를 새로고침하면 사라집니다.
- "correct-horse-battery"와 같은 단어 조합이 더 좋은 이유는 무엇인가요?
- 기억하기는 더 쉬우면서도 높은 엔트로피를 가지므로 무차별 대입 공격(브루트 포스)으로 해독하기가 매우 어렵기 때문입니다.
- 엔트로피는 어떻게 계산되나요? (기술적 원리)
- 일반적인 근사치 공식은 입니다. 길이가 길고 선택 가능한 문자 세트가 클수록 엔트로피가 높아집니다.
- 왜 복잡한 기호보다 길이가 더 중요한가요?
- 비밀번호의 길이를 늘리면 탐색 공간이 기하급수적으로 확장되므로 단순히 복잡성을 더하는 것보다 일반적으로 보안 성능을 향상시키는 데 더 효과적입니다.