비밀번호 강도 검사기 | 로컬 해독 시간 추정

zxcvbn을 사용하여 비밀번호 강도와 예상 해독 시간을 실시간으로 테스트하세요. 검사는 브라우저 내에서 로컬로 실행되므로 입력한 내용이 업로드되지 않습니다.

극장 모드를 보려면 클릭하세요.
로컬 검사 · 오프라인 작동 가능

비밀번호는 업로드되지 않습니다. 페이지 로드 후 네트워크를 끊고 테스트할 수 있습니다.

비밀번호를 입력하거나 예제를 불러오면 zxcvbn 점수, 해독 시간 및 제안 사항이 표시됩니다.

사용방법

  1. 페이지가 로드된 후 안심하고 싶다면 기기의 네트워크 연결을 해제하세요.
  2. "취약한 예제 불러오기" 또는 "강력한 예제 불러오기"를 클릭하여 점수가 어떻게 변하는지 확인하세요.
  3. 평가하고 싶은 비밀번호나 실제 비밀번호와 유사한 패턴의 문자열을 입력하세요.
  4. 예상 해독 시간, 점수 막대, 경고 및 제안 사항을 검토하세요.
  5. 피드백에 따라 길이, 무작위성 또는 단어 조합 구조를 개선하세요.

핵심 기능

  • zxcvbn 기반 평가: 길이뿐만 아니라 자주 쓰이는 단어, 키보드 패턴, 반복 및 날짜 등을 종합적으로 검사합니다.
  • 오프라인 동작 지원: 알고리즘과 사전이 프론트엔드에서 실행되므로, 페이지가 로드된 후 오프라인 상태에서도 테스트할 수 있습니다.
  • 직관적인 해독 시간: 오프라인 환경의 느린 해시 공격(Slow-hashing)에 대한 예상 해독 시간을 직관적인 위험 점수 막대와 함께 제공합니다.
  • 실시간 취약점 피드백: 입력할 때마다 경고 및 개선 제안이 실시간으로 업데이트되어 비밀번호 구조를 개선할 수 있습니다.
  • 안전한 예제 제공: 실제 비밀번호와 유사한 패턴의 대체 문자열을 테스트하기 전에, 안전한 샘플 비밀번호를 불러와 작동 방식을 확인할 수 있습니다.

관련 도구

강력한 비밀번호 생성기 - XKCD 패스프레이즈 & 엔트로피 분석 도구

무작위 비밀번호 또는 XKCD 스타일의 패스프레이즈를 생성하는 안전한 비밀번호 생성기입니다. 엔트로피 및 크랙 시간 추정치를 실시간으로 확인하세요. 100% 클라이언트 측에서 안전하게 실행됩니다.

Bcrypt 생성기 및 검사기

브라우저 로컬에서 Bcrypt 해시를 생성하고, 기존 해시와 평문 비밀번호가 일치하는지 검증하세요. 인증 개발, 마이그레이션, 테스트 데이터 준비를 위해 Cost/Rounds 값을 조절할 수 있습니다.

온라인 SSH 키 생성기 - 안전한 로컬 생성 (Ed25519/RSA 지원)

SSH 키 생성기를 사용하여 브라우저에서 로컬로 Ed25519, RSA-2048 또는 RSA-4096 키 쌍을 만드세요. 서버 업로드 없이 100% 클라이언트 측에서 실행됩니다. 지금 바로 생성하고 공개 키를 복사하세요.

JWT 디코더 및 디버거 - 키 업로드 없는 프라이빗 로컬 도구

서버 업로드나 시크릿 키 없이 브라우저 내에서 JWT(JSON Web Token)를 디코딩하고 디버깅하세요. 헤더와 페이로드를 검사하고, JSON을 예쁘게 포맷하며, 실시간 만료(exp) 카운트다운을 확인할 수 있습니다.

JWT 생성기 | 로컬에서 안전하게 토큰 생성 및 서명

API 테스트용 JWT를 생성하고 서명하세요. 헤더와 페이로드를 편집하고, HS256/HS384/HS512를 지원하며, 서명 작업이 브라우저에서 실행되어 Secret 키가 로컬에 안전하게 유지됩니다.

해시 생성기 - 로컬 SHA-256 및 체크섬 도구

브라우저 로컬에서 SHA-256, SHA-384, SHA-512 해시 및 파일 체크섬을 생성하세요. 기대값과 비교하고 결과를 복사하며 업로드 없이 파일을 검증할 수 있습니다.

계산 논리

이 도구는 Dropbox의 오픈 소스 zxcvbn 비밀번호 강도 평가 알고리즘을 사용합니다. 공격자에게 필요한 추측 횟수를 추정한 다음, 오프라인 느린 해시 공격 시나리오에서의 알아보기 쉬운 해독 시간으로 변환합니다.

검사는 브라우저 내에서 실행되며 입력 내용을 백엔드로 보내지 않습니다. 좋은 보안 습관을 위해 실제 비밀번호 대신 동일한 패턴의 대체 문자열을 테스트하는 것을 권장합니다.

FAQ

실제 비밀번호를 입력해도 안전한가요?

이 도구는 입력한 내용을 업로드하지 않지만, 특히 공용 기기에서는 실제 비밀번호가 아닌 동일한 패턴의 대체 문자열로 테스트하는 것이 더 안전한 습관입니다.

해독 시간은 어떻게 추정되나요?

zxcvbn은 사전, 키보드 패턴, 반복, 날짜 및 문자 구성을 기반으로 추측 횟수를 추정한 다음 이를 시간으로 변환합니다.

왜 긴 비밀번호도 여전히 취약할 수 있나요?

일반적인 문구, 연속된 숫자 또는 알려진 패턴으로 구성되어 있다면 공격자가 해당 패턴을 조기에 추측할 수 있으므로 길이가 긴 이점이 상쇄될 수 있습니다.

오프라인에서도 작동하나요?

페이지가 로드된 후에는 브라우저에서 로컬로 검사 로직이 실행되므로 인터넷 연결을 끊고 계속 테스트할 수 있습니다.

점수가 높으면 비밀번호를 절대 해독할 수 없다는 의미인가요?

아니요. 점수가 높다는 것은 패턴을 추측하기가 더 어렵고 공격 비용이 높다는 것을 의미합니다. 영구적인 안전을 보장하거나 비밀번호 관리자 및 이중 인증(2FA)을 대체할 수 없습니다.