전체 도구 ↗

패스프레이즈 생성

단어를 조합해 기억하기 쉽고, 무차별 대입에는 강한 비밀번호를 만들어요.

브라우저에서만 생성서버 전송 없음가입 없이 무료
🔒 브라우저에서만 생성 · 서버 전송 없음

마음에 안 들면 새 조합 만들기를 눌러 다시 뽑아보세요

강도

복사해서 바로 사용하세요 · 안전한 곳에 보관하는 것을 잊지 마세요

다음에 또 필요할 때를 위해 즐겨찾기(Ctrl+D)에 추가해 두세요

광고

설명

여러 단어를 조합해 외우기 쉬우면서도 길고 강력한 비밀번호(패스프레이즈)를 만듭니다. 무작위 문자열보다 기억하기 쉽고 안전합니다. 생성은 브라우저에서만 이뤄집니다.

광고
오늘의 타로 한 장, 30초타로타로 · 78장 카드 · 가입 없이 무료카드 뽑기

관련 도구

단어 조합 대신 문자·숫자 무작위형이 필요하다면 비밀번호 생성기를, 만든 문구의 길이를 확인하려면 글자수 세기를 함께 써 보세요.

암기 쉬운 비밀번호 생성기는 무작위 문자 나열 대신 영어 단어 여러 개를 조합해 외우기 쉬우면서도 보안 강도가 높은 비밀번호를 만들어 줍니다. 'Tr0ub4dor&3' 같은 복잡한 문자 조합은 외우기 어렵고 오히려 종이에 적어두게 돼 보안에 취약해지는 역설이 있는데, 단어 조합 방식(패스프레이즈)은 길이는 길어도 기억하기 훨씬 쉽습니다. 길이가 곧 보안 강도인 현대 암호화 관점에서 패스프레이즈는 실용적인 선택입니다.

사용 방법

단어 수(2~6개, 4개 이상 권장)를 선택하면 512개 단어 목록에서 임의 단어들이 선택되어 조합됩니다. 단어 사이 구분자는 하이픈(-), 밑줄(_), 마침표(.), 없음 중에서 고를 수 있고, 각 단어의 첫 글자는 자동으로 대문자가 됩니다. '끝에 숫자 두 자리 추가'를 켜면 마지막에 두 자리 숫자가 붙습니다. 생성된 패스프레이즈가 마음에 들지 않으면 버튼을 눌러 즉시 새로 생성하고, 원하는 조합이 나오면 복사 버튼으로 클립보드에 복사해 바로 사용합니다. 이 도구는 브라우저 내에서만 동작하며 생성된 비밀번호는 서버로 전송되지 않습니다.

이럴 때 유용해요

비밀번호 관리자를 사용하지 않고 직접 외워야 하는 중요한 계정(이메일, 은행, 마스터 계정 등)에 패스프레이즈를 적용하면 보안과 편의성을 동시에 잡을 수 있습니다. 예를 들어 'correct-horse-battery-staple'처럼 4개 단어 조합은 20자를 훌쩍 넘겨 짧고 복잡한 비밀번호보다 무차별 대입에 강하면서도, 문장으로 이미지화해 쉽게 외울 수 있습니다. 또한 새 직원의 임시 비밀번호를 구두로 알려줘야 할 때처럼 비밀번호를 말로 전달해야 하는 상황에서도 단어 조합이 훨씬 편리합니다.

알아두면 좋은 점

패스프레이즈의 보안 강도는 단어 수와 사전 크기에 비례합니다. 이 도구는 512개 단어 목록을 쓰므로 단어 하나가 9비트이고, 4단어는 약 36비트, 6단어는 약 54비트이며 끝에 두 자리 숫자를 더하면 약 6.5비트가 더해집니다. 그러나 'iloveyou'나 'sunshine' 같이 흔히 쓰이는 단어들만으로 이뤄진 패스프레이즈는 사전 공격에 취약할 수 있으므로, 이 도구처럼 무작위로 선택된 단어 조합을 사용하는 것이 중요합니다. 생성된 패스프레이즈를 종이에 적어 모니터 옆에 붙여두거나 메모 앱에 평문으로 저장하는 것은 금물입니다.

자주 묻는 질문

패스프레이즈가 일반 비밀번호보다 안전한가요?
길이 측면에서 보통 더 안전합니다. 무작위 단어 4~6개 조합은 20자 이상이 되는 경우가 많아, 짧은 복잡한 비밀번호보다 무차별 대입 공격에 훨씬 강합니다. 단, 단어를 직접 골라 의미 있는 문장을 만들면 안 되고 무작위 선택이어야 합니다.
사이트에서 특수문자를 반드시 포함하라고 할 때는 어떻게 하나요?
이 도구가 제공하는 구분자는 하이픈(-), 밑줄(_), 마침표(.), 없음 네 가지이고, '끝에 숫자 두 자리 추가' 옵션으로 숫자 조건을 충족할 수 있습니다. 느낌표(!)처럼 다른 특수문자가 반드시 필요한 사이트라면 복사한 뒤 끝에 한두 글자를 직접 덧붙이세요.
생성된 비밀번호가 서버에 저장되나요?
아닙니다. 이 도구는 브라우저에서만 동작하며 생성된 패스프레이즈는 외부 서버로 전송되거나 저장되지 않습니다. 페이지를 닫으면 사라지므로 사용 즉시 안전한 곳에 보관하세요.
단어 몇 개가 적당한가요?
최소 4개 이상을 권장합니다. 4개는 기억하기 쉬우면서도 실용적인 보안 수준을 제공하고, 보안이 특히 중요한 계정이라면 5~6개를 사용하는 것이 좋습니다.
한국어 단어로도 만들 수 있나요?
이 도구는 영어 단어 기반으로 동작합니다. 한국어 패스프레이즈는 일부 사이트에서 비밀번호 입력이 불가하거나 인코딩 문제가 발생할 수 있어 영어 단어 조합을 권장합니다.

개인정보처리방침

패스프레이즈 생성기 사용법

이 도구는 미리 준비된 512개 단어 목록에서 여러 개를 무작위로 뽑아 하나의 문구(패스프레이즈)로 이어 붙여 줍니다. 단어 개수는 2~6개 사이에서 늘리거나 줄일 수 있고(3·4·5·6단어는 빠른 선택 버튼으로도 한 번에 지정됩니다), 단어 사이를 잇는 구분자(하이픈 -, 마침표 ., 밑줄 _, 구분자 없음)를 고를 수 있습니다. 각 단어의 첫 글자는 자동으로 대문자가 되고, '끝에 숫자 두 자리 추가'를 켜면 마지막에 두 자리 숫자가 붙어 대문자·숫자 규칙을 요구하는 사이트에도 그대로 쓸 수 있습니다. 옵션을 바꾸거나 '새 조합 만들기' 버튼을 누르면 매번 새로운 문구가 즉시 만들어지고, 복사 버튼으로 바로 붙여넣기 할 수 있습니다.

왜 짧은 암호보다 강한가 — 강도 계산 원리

패스프레이즈의 강도는 "얼마나 복잡한 글자를 썼느냐"가 아니라 "몇 개의 단어를, 얼마나 큰 후보 목록에서 무작위로 뽑았느냐"로 정해집니다. 후보 단어가 N개일 때 단어 한 개는 log2(N)비트의 엔트로피를 가지며, 단어를 k개 이으면 전체 엔트로피는 k × log2(N)비트가 됩니다. 예를 들어 후보 목록이 약 7,776개(다이스웨어 방식의 표준 규모)라면 단어 하나가 약 12.9비트이고, 4단어면 약 51비트, 6단어면 약 77비트에 이릅니다.

단어 수대략적 엔트로피(후보 약 7,776개 기준)
3단어약 38비트
4단어약 51비트
5단어약 64비트
6단어약 77비트

핵심은 무작위성입니다. 자기가 좋아하는 단어를 직접 고르면 예측이 쉬워 엔트로피가 크게 떨어지므로, 반드시 도구가 뽑아 준 조합을 그대로 쓰는 편이 안전합니다. 위 표는 다이스웨어 표준 규모(약 7,776개)를 기준으로 한 원리 예시입니다. 이 도구가 실제로 쓰는 단어 목록은 512개이므로 단어 하나가 정확히 9비트이고, 4단어는 약 36비트, 6단어는 약 54비트, 여기에 끝 두 자리 숫자를 더하면 약 6.5비트가 더해집니다. 결과 카드의 강도 표시도 이 실제 목록 크기로 계산한 값입니다. 단어 선택에는 브라우저의 암호학적 난수 생성기(crypto.getRandomValues)를 사용합니다.

이럴 때 씁니다

비밀번호 관리 프로그램의 마스터 암호처럼 "손으로 직접 외워서 입력해야 하는" 최상위 암호에 특히 잘 맞습니다. correcthorse-battery-staple 같은 문구는 무작위 특수문자 나열보다 외우기 쉬우면서도 길이가 길어 무차별 대입에 강합니다. 집·사무실 와이파이 암호, 노트북 디스크 암호, 클라우드 계정 복구 문구, 팀에서 구두로 전달해야 하는 임시 접속 암호 등 사람이 기억하거나 말로 옮겨야 하는 상황에 유용합니다. 반대로 사이트마다 다른 로그인 암호는 관리자 프로그램이 자동 생성·저장하게 맡기는 편이 낫습니다.

더 안전하게 쓰는 팁

사이트에 저장하기 전, 요구 조건(최소 길이, 대문자·숫자·기호 포함 여부)을 확인하세요. 숫자가 필요하면 '끝에 숫자 두 자리 추가'를 켜고, 기호가 필수라면 복사한 뒤 끝에 한두 글자를 직접 덧붙이면 됩니다. 단어 수는 4개 이상을 권장하며, 정말 중요한 계정이라면 5~6개로 늘리는 것이 좋습니다. 생성된 문구를 다른 계정과 재사용하지 말고, 한 계정에 한 문구만 쓰세요. 외우기 위해 종이에 잠깐 적었다면 저장한 뒤 폐기하고, 화면 캡처로 남기지 마세요. 구분자나 끝 숫자를 바꾸면 규칙 요건은 충족되지만 엔트로피 자체는 크게 늘지 않으므로, 강도를 높이고 싶으면 특수문자 추가보다 단어 개수를 늘리는 편이 훨씬 효과적입니다.

자주 묻는 질문

단어 4개면 정말 안전한가요?

이 도구의 512개 목록에서 무작위로 뽑은 4단어는 약 36비트, 끝에 두 자리 숫자를 더하면 약 42비트입니다. 시도 횟수가 제한되는 일반 로그인에는 무난한 수준이지만, 유출된 해시를 오프라인에서 대량으로 대입하는 공격까지 고려한다면 넉넉하다고 보기는 어렵습니다. 은행·주요 이메일처럼 노출 시 피해가 큰 계정에는 5~6단어로 늘리기를 권합니다. 반드시 도구가 무작위로 생성한 조합을 그대로 써야 이 강도가 유지됩니다.

영어 단어라서 외우기 어렵지 않나요?

무작위 특수문자 나열(예: J7#kq!2z)보다 오히려 외우기 쉬운 경우가 많습니다. 여러 단어를 하나의 짧은 이야기나 장면으로 상상하면 기억에 잘 남습니다. 그래도 어렵다면 단어 수를 3~4개로 줄이거나, 마스터 암호 하나만 외우고 나머지는 비밀번호 관리 프로그램에 맡기는 방법이 있습니다.

끝에 숫자를 붙이면 훨씬 강해지나요?

규칙을 요구하는 사이트를 통과하는 데는 도움이 되지만, 정해진 위치에 두 자리 숫자를 붙이는 것은 약 6.5비트를 더할 뿐이라 엔트로피가 크게 늘지는 않습니다. 강도를 실질적으로 높이려면 특수문자보다 단어 개수를 하나 더 추가하는 편이 효과가 큽니다.

생성된 문구가 서버로 전송되나요?

패스프레이즈는 브라우저 안에서 무작위로 만들어지며 서버로 전송되지 않습니다. 그래도 실제 계정에 쓸 문구는 화면을 오래 열어 두거나 캡처로 남기지 말고, 복사해 사용한 뒤 클립보드를 비워 두는 것이 안전합니다.