비밀번호 강도 검사기
신규엔트로피, 크래킹 시간 예측, 개선 팁으로 비밀번호 강도 테스트.
100% local — your password never leaves your browser. Nothing is uploaded, logged or stored, and nothing is saved when you close the tab. As a habit, never paste a real password into an online checker you don't trust.
Type a password above to see how long it would take to crack.
| Attack | Speed | Time |
|---|---|---|
| Online, throttled | 1k / sec | — |
| Fast offline GPU | 10B / sec | — |
| Large cracking rig | 100T / sec | — |
Runs entirely in your browser. Nothing is uploaded.
내 비밀번호, 진짜 얼마나 강할까?
이 비밀번호 강도 검사기는 실제 공격자처럼 비밀번호를 평가합니다. '대문자 포함' 같은 체크박스가 아니라, 비밀번호를 깨는 데 필요한 추측 횟수를 추정합니다. 입력할 때마다 실시간 미터가 매우 약함에서 매우 강함까지의 등급, 비트 단위 엔트로피, 예상 해독 시간과 구체적인 약점 피드백을 보여줍니다.
실제 공격자의 방식으로 채점하기 때문에, 단순한 도구를 속이는 트릭도 잡아냅니다. '여름2024!'는 복잡해 보이지만 낮은 점수를 받고, 네 단어로 구성된 패스프레이즈는 매우 높은 점수를 받습니다. 이것이 현실적인 zxcvbn 스타일 모델의 차이입니다.
강도 측정 방법: 엔트로피와 패턴 감지
단순한 미터는 문자 집합 크기에 길이를 곱해서 엔트로피라고 부르지만, 이는 예측 가능한 비밀번호를 과대평가합니다. 대신 이 검사기는 zxcvbn 스타일 방식을 사용합니다: 사전 단어, 흔한 이름, 키보드 패턴(qwerty, asdf), 숫자 및 문자 연속(1234, abcd), 반복 문자(aaaa), 연도 및 날짜, 흔한 비밀번호를 스캔한 뒤 비밀번호를 찾는 데 필요한 최소 추측 횟수를 추정합니다.
결과는 비밀번호 엔트로피(비트)와 0–4 강도 점수로 표시됩니다. 엔트로피 1비트가 늘어날 때마다 공격자의 작업량이 두 배가 되므로, 40비트와 60비트의 차이는 50% 추가 노력이 아니라 약 100만 배 차이입니다.
해독 시간: 추정값의 의미
해독 시간은 추정 추측 횟수를 공격자의 추측 속도로 나눈 값입니다. 세 가지 시나리오를 보여줍니다: 제한된 온라인 공격(~1,000회/초), 고속 오프라인 GPU(~100억회/초, 탈취된 비밀번호 데이터베이스 해독), 대규모 크래킹 장비(~100조회/초, 최악의 경우).
이것은 추정값이며 보장이 아닙니다. 실제 속도는 해시 알고리즘과 하드웨어에 따라 다릅니다. 수치를 상대적 기준으로 사용하세요: 빠른 오프라인 공격에 몇 초 만에 뚫린다면 더 길게 만들어야 합니다.
강한 비밀번호의 조건
복잡함보다 길이가 중요합니다. 각 문자가 탐색 공간을 곱하기 때문에, 평범한 단어들로 구성된 긴 패스프레이즈가 기호들로 이루어진 짧은 문자열보다 강합니다. 12–16자 이상을 목표로 하고, 공격자가 예측할 수 있는 것들(이름, 생일, 연도, 스포츠팀, 키보드 패턴, 단순 문자→기호 치환)을 피하며, 사이트 간에 비밀번호를 재사용하지 마세요.
가장 강력하고 간편한 방법은 비밀번호 관리자입니다. 각 계정마다 고유한 랜덤 비밀번호를 생성해 저장하므로, 강력한 마스터 패스프레이즈 하나만 기억하면 됩니다. 재사용 문제가 없어지면 대부분의 계정 탈취 원인도 사라집니다.
온라인에서 비밀번호를 테스트해도 안전할까?
일반적으로는 실제 위험이 있습니다. 많은 온라인 검사기는 비밀번호를 서버로 전송합니다. 이 도구는 다릅니다. 모든 계산은 JavaScript로 브라우저 내에서 로컬 실행되며, 비밀번호는 절대 업로드, 기록, 저장되지 않습니다. 탭을 닫으면 아무것도 남지 않습니다. 입력하는 동안 브라우저의 네트워크 탭을 확인해 직접 검증할 수 있습니다: 요청 0건.
그래도 완전히 신뢰하지 않는 검사기에는 실제 비밀번호를 붙여넣지 않는 습관을 들이세요. 도구가 의심된다면 실제 비밀번호 대신 같은 길이와 스타일의 비밀번호로 테스트하세요.
비밀번호를 더 강하게 만드는 팁
무엇보다 먼저 길이를 늘리세요. 랜덤 단어 몇 개를 추가하는 게 어떤 기호보다 효과적입니다. 무관한 단어 네 개 이상을 패스프레이즈로 결합하거나, 생성기로 16자 이상의 랜덤 문자를 만드세요. 예측 가능한 요소를 제거하세요: 이름, 현재 연도, 'qwerty', '123456', 크래커들이 이미 아는 'P@ssw0rd' 식 치환.
그 다음 도구가 제공하는 피드백을 읽으세요. 찾아낸 정확한 약점(흔한 단어, 연속 문자, 반복, 날짜 등)을 명시하므로, 약함에서 매우 강함으로 가려면 무엇을 바꿔야 하는지 정확히 알 수 있습니다.
UtiloKit vs Kaspersky, NordPass, Dashlane 비밀번호 검사기 비교
Kaspersky(password.kaspersky.com), NordPass, Dashlane의 전용 비밀번호 강도 도구는 입력한 비밀번호를 채점하기 위해 서버로 전송합니다. 이는 실제 개인정보 우려 사항입니다. 잠재적인 자격 증명을 제3자 인프라에 넘기는 셈이며, 저장하지 않는다고 해도 그들의 정책과 보안을 신뢰해야 합니다.
UtiloKit의 비밀번호 강도 검사기는 완전히 브라우저에서 실행됩니다. 기기 밖으로 아무것도 나가지 않습니다. 기업 보안 도구에서 사용하는 것과 같은 zxcvbn 스타일 패턴 감지로 분석하고, 비트 단위 엔트로피를 제공하며(단순한 '강함' 레이블이 아님), 오프라인 GPU 공격을 포함한 세 가지 공격 모델에서 해독 시간 추정값을 보여줍니다.
Frequently asked questions
비밀번호 강도는 어떻게 측정되나요?
좋은 강도 측정기는 문자 유형만 세는 게 아니라, 공격자에게 필요한 추측 횟수를 추정합니다. UtiloKit은 zxcvbn 스타일 모델을 사용합니다: 비트 단위로 엔트로피를 측정하고 예측 가능한 패턴(사전 단어, 이름, qwerty 같은 키보드 패턴, 1234 같은 연속, 반복, 연도)을 감지한 뒤 0–4 점수와 해독 시간으로 변환합니다. 'P@ssw0rd1'이 네 가지 문자 유형을 사용해도 낮은 점수를 받는 이유가 이것입니다.
내 비밀번호를 해독하는 데 얼마나 걸리나요?
비밀번호의 엔트로피와 공격자의 추측 속도에 따라 다릅니다. 빠른 오프라인 GPU 공격(약 100억회/초)에 대해, 8자 소문자 비밀번호는 몇 초에서 몇 분 안에 깨지지만, 16자 랜덤 비밀번호는 수십억 년이 걸립니다. 도구는 세 가지 공격 속도에서 추정값을 보여줍니다.
온라인에서 비밀번호를 확인하는 것이 안전한가요?
대부분의 온라인 검사기는 안전하지 않습니다. 실제 비밀번호를 다른 사람의 서버로 보내는 것이기 때문입니다. UtiloKit은 다릅니다: 모든 계산이 JavaScript로 브라우저에서 로컬 실행되며, 비밀번호는 전송, 기록, 저장되지 않습니다. 입력하는 동안 브라우저 네트워크 탭을 확인해 직접 검증할 수 있습니다.
강한 비밀번호란 무엇인가요?
길이가 먼저입니다. 평범한 단어들의 긴 비밀번호가 짧은 '복잡한' 비밀번호를 이깁니다. 12–16자 이상을 목표로 하고, 사전 단어, 이름, 날짜, 키보드 패턴을 피하며, 여러 사이트에서 재사용하지 마세요. 비밀번호 관리자가 생성한 랜덤 패스프레이즈가 황금 표준입니다.
비밀번호 엔트로피란 무엇인가요?
엔트로피는 비트로 측정되며, 비밀번호가 얼마나 예측 불가능한지를 나타냅니다. 1비트 추가마다 필요한 추측 횟수가 두 배가 됩니다. 95개의 인쇄 가능 문자에서 진정으로 랜덤하게 선택한 비밀번호는 문자당 약 6.6비트를 얻으므로, 12개의 랜덤 문자는 약 79비트입니다. 하지만 엔트로피는 비밀번호가 실제로 랜덤할 때만 의미가 있습니다.
길이가 특수문자보다 왜 더 중요한가요?
각 문자를 추가할 때마다 탐색 공간이 곱해지지만, 문자를 기호로 바꾸면 조금밖에 늘어나지 않습니다. 'Tr0ub4dor&3'(11자, 네 가지 유형)은 실제로 단순한 단어들의 긴 패스프레이즈보다 약합니다. 공격자들은 이미 흔한 문자→기호 치환 트릭을 알고 있기 때문입니다.
비밀번호 관리자를 사용해야 하나요?
네, 보안을 위한 가장 큰 단일 개선책입니다. 비밀번호 관리자는 각 사이트마다 고유하고 랜덤하며 고엔트로피 비밀번호를 생성하고 저장하므로, 강력한 마스터 패스프레이즈 하나만 기억하면 됩니다. 재사용이 없어지면 대부분의 계정 탈취 원인이 사라집니다.
Related tools
모든 도구 보기신용카드 유효성 검사기
Luhn 알고리즘으로 카드 번호를 확인하고 브랜드를 감지.
패스프레이즈 생성기
안전한 랜덤 생성기로 기억하기 쉬운 단어 기반 패스프레이즈 생성.
해시 생성기
MD5, SHA-1, SHA-256 해시를 로컬에서 계산.
JWT 디코더
JSON Web Token을 디코딩하고 클레임을 확인하며 HS256 서명을 로컬에서 검증.
텍스트 암호화 / 복호화
패스프레이즈로 AES-256 메시지 암호화 및 복호화 — 완전히 브라우저에서.
Fuel Cost Calculator
Road trip fuel cost calculator — enter distance, MPG & gas price. Supports MPG, L/100km, km/L. CO₂ estimate included.