비밀번호 강도 검사
입력한 비밀번호의 강도를 즉시 확인하고, 어떤 점을 보완하면 좋을지 알려드려요. 입력값은 서버로 전송되지 않아요.
비밀번호를 입력하면 강도와 보완할 점을 바로 알려드려요.
- 8자 이상
- 12자 이상 권장
- 대소문자 혼용
- 숫자 포함
- 특수문자 포함
핵심 계정 비밀번호, 주기적으로 점검하는 습관을 들여 보세요.
설명
길이·대소문자·숫자·특수문자 조합으로 강도를 측정합니다. 입력값은 브라우저에서만 처리되며 전송되지 않습니다.
관련 도구
비밀번호 강도검사 도구는 입력한 비밀번호가 얼마나 안전한지 즉시 분석해 줍니다. 단순히 '강함·약함'을 표시하는 수준이 아니라, 길이와 문자 종류 구성(대소문자·숫자·특수문자)을 항목별로 점검해 어떤 부분을 보완하면 되는지 구체적으로 알려줍니다. 새 계정을 만들거나 기존 비밀번호를 교체할 때 참고하면 해킹 위험을 크게 줄일 수 있습니다.
사용 방법
입력 칸에 검사할 비밀번호를 타이핑하면 실시간으로 강도 막대와 등급이 표시됩니다. 결과 화면에는 길이(8자·12자), 대소문자 혼용, 숫자·특수문자 포함 여부가 체크리스트 형태로 나타나므로 어느 항목이 부족한지 한눈에 파악할 수 있습니다. 등급이 '보통' 이하라면 제안된 항목을 보완한 뒤 다시 입력해 강도를 재확인하세요. 모든 분석은 브라우저 안에서만 이루어지므로 입력한 비밀번호가 외부로 전송되지 않습니다.
강한 비밀번호를 만드는 실질적인 기준
보안 전문가들이 공통으로 권장하는 최소 기준은 12자 이상, 대문자·소문자·숫자·특수문자를 각 1개 이상 포함하는 것입니다. 사전에 있는 단어나 생년월일·이름·전화번호처럼 개인 정보와 연관된 조합은 길이가 길더라도 무차별 대입 공격에 매우 취약합니다. '3단어 이어붙이기(passphrase)' 방식—예: '바나나#구름7별'—은 기억하기 쉬우면서도 엔트로피가 높아 실용적인 대안입니다. 같은 비밀번호를 여러 사이트에 재사용하면 하나가 유출됐을 때 연쇄 피해가 생기므로 반드시 사이트마다 다르게 설정하세요.
이럴 때 유용해요
신규 서비스 가입 전, 기존 비밀번호가 안전한지 점검하고 싶을 때, 또는 사내 보안 정책에서 요구하는 복잡도 기준을 만족하는지 확인할 때 사용하면 됩니다. IT 담당자라면 직원 교육 자료로 이 도구의 결과 화면을 캡처해 '취약한 비밀번호의 예'와 '강한 비밀번호의 예'를 시각적으로 비교·설명하는 데 활용할 수 있습니다. 개인 사용자도 주기적으로 핵심 계정(이메일·금융·SNS)의 비밀번호를 이 도구로 점검해 보는 습관을 들이면 좋습니다.
자주 묻는 질문
입력한 비밀번호가 서버에 저장되나요?
강도 등급은 어떤 기준으로 매기나요?
'강함' 등급이면 절대 해킹당하지 않나요?
비밀번호는 얼마나 자주 바꿔야 하나요?
특수문자는 어떤 것을 써야 하나요?
개인정보처리방침
모든 처리는 브라우저 내부에서만 수행되며 입력값·파일은 서버로 전송·저장되지 않습니다. 광고: Google AdSense(쿠키 사용 가능, 설정). 문의 [email protected]
비밀번호 강도 검사 사용법
검사할 비밀번호를 입력창에 그대로 타이핑하거나 붙여넣으면 즉시 강도 결과가 표시됩니다. 입력한 문자는 서버로 전송되지 않고 브라우저 안에서만 계산되므로, 실제로 사용 중인 비밀번호를 넣어도 외부로 새어나가지 않습니다. 검사가 끝나면 새로고침하거나 입력값을 지워 잔여 데이터를 남기지 않는 것이 안전합니다. 결과는 약함·보통·강함 세 단계로 표시되며, 어떤 요소가 부족한지를 체크리스트와 개선 목록으로 함께 보여 줍니다.
강도를 어떻게 계산하나
이 도구는 다섯 가지 항목을 각각 확인해 강도를 계산합니다. ①8자 이상 ②12자 이상 ③대문자와 소문자를 함께 사용 ④숫자 포함 ⑤특수문자 포함이며, 충족한 항목 하나당 20%씩 올라가 최대 100%가 됩니다. 40% 미만은 약함, 40% 이상 70% 미만은 보통, 70% 이상은 강함으로 표시하고 아직 채우지 못한 항목을 개선 목록으로 안내합니다. 길이가 8자와 12자 두 항목에 걸쳐 반영되는 이유는, 조합의 경우의 수를 가장 크게 늘리는 요소가 문자 종류보다 길이이기 때문입니다. 소문자 26종만 쓴 8자리는 26의 8제곱이지만 네 종류를 섞어 12자리로 늘리면 조합 수가 천문학적으로 커집니다. 다만 이 계산은 문자 구성만 보므로, 1234나 qwerty, password처럼 사전 목록으로 먼저 시도되는 값은 구성 조건을 채웠다는 이유로 등급이 높게 나올 수 있습니다. 표시된 등급은 구성 점검 결과로 보고, 추측하기 쉬운 단어나 개인정보가 들어간 조합은 등급과 무관하게 피하세요.
이럴 때 써 보세요
새 계정 가입이나 비밀번호 변경 화면에서 방금 정한 값이 얼마나 버티는지 미리 확인할 때 유용합니다. 회사나 학교에서 정해 준 비밀번호 규칙(예: 8자 이상, 특수문자 포함)을 최소한만 지킨 비밀번호가 사실은 취약한지 점검하거나, 여러 후보 중 어떤 것이 더 튼튼한지 비교할 때도 좋습니다. 다만 실제 서비스에 그대로 쓰는 비밀번호라면 검사 후 곧바로 입력창을 비우는 습관을 들이세요.
더 강하게 만드는 팁
| 방법 | 이유 |
|---|---|
| 길이를 12자 이상으로 | 길이는 조합 수를 가장 크게 늘려 강도에 미치는 영향이 문자 종류보다 큽니다 |
| 서로 무관한 단어 3~4개 조합 | 보라매-우산-42-창문처럼 외우긴 쉽지만 사전 공격엔 강합니다 |
| 사이트마다 다른 비밀번호 | 한 곳이 유출돼도 다른 계정으로 번지지 않습니다 |
| 이름·생일·전화번호 배제 | 공격자가 가장 먼저 대입하는 정보입니다 |
자주 묻는 질문
강도가 강함으로 나오면 절대 안 뚫리나요?
아닙니다. 이 검사는 무차별 대입과 흔한 패턴에 대한 저항력을 추정할 뿐입니다. 피싱, 화면 훔쳐보기, 서비스 자체의 데이터 유출로는 강도와 무관하게 노출될 수 있으므로 2단계 인증을 함께 쓰는 것이 좋습니다.
입력한 비밀번호가 어딘가 저장되나요?
아닙니다. 계산은 브라우저 안에서만 이뤄지고 서버로 전송하거나 저장하지 않습니다. 그래도 공용 PC라면 사용 후 입력값을 지우고 브라우저를 닫는 편이 안전합니다.
특수문자를 꼭 넣어야 하나요?
필수는 아닙니다. 특수문자는 항목 하나를 채워 등급을 올려 주지만, 길이(8자·12자)가 두 항목에 걸쳐 반영되므로 길이를 늘리는 편이 이 검사에서도 실제 보안에서도 효과가 큽니다. 짧으면서 특수문자만 끼운 P@ss1은 여전히 취약합니다.
표시된 강도 등급을 그대로 믿어도 되나요?
참고용 추정치로만 보세요. 이 검사는 길이와 문자 종류 구성만 점검하므로 사전에 있는 단어나 흔한 나열까지 걸러내지는 못합니다. 실제 버티는 시간도 공격자의 장비 성능과 서비스가 쓰는 암호 저장 방식에 따라 크게 달라지므로, 정확한 예측이 아니라 상대 비교의 기준으로 활용하는 것이 맞습니다.