암호 문구 생성기

무작위 단어를 사용하여 기억하기 쉬운 암호 문구 생성

생성 중...
4
2단어10단어

암호 문구는 기억하기 쉬우면서도 매우 안전합니다

왜 암호 문구를 사용해야 할까요?

암호 문구는 무작위 문자보다 기억하기 쉬우면서도 동일하게 안전합니다. 4단어 암호 문구는 12자 무작위 비밀번호보다 더 많은 엔트로피를 가질 수 있습니다.

패스프레이즈는 얼마나 강할까? 실제 수치

이 페이지의 생성기는 이 언어용 495개의 고유 단어 목록에서 단어를 뽑습니다. 단어 하나마다 약 9비트의 엔트로피가 더해집니다. 아래 표는 공격자가 단어 목록과 단어 개수를 이미 알고 있다고 가정할 때 평균적으로 걸리는 시간을 보여줍니다.

단어 수조합 수엔트로피(비트)온라인 공격*오프라인 공격**
31.2 × 1082717시간즉시
46 × 101036347일즉시
53 × 101345471년15초
61.5 × 101654233,076년2시간
77.3 × 1018631억년42일
83.6 × 102172571억년57년

경험칙: 웹 계정에는 최소 6개 단어, 비밀번호 관리자의 마스터 비밀번호나 파일 암호화에는 8개 이상을 사용하세요.

* 웹 로그인 공격, 초당 약 1,000회 시도. ** 유출된 비밀번호 해시 공격, 초당 약 1조(10¹²)회 시도.

패스프레이즈 자주 묻는 질문

패스프레이즈란 무엇인가요?
패스프레이즈는 무작위로 고른 여러 단어로 만든 비밀번호입니다("correct horse battery staple" 스타일). Diceware로 알려진 이 아이디어의 핵심은, 무작위 단어 몇 개는 Xk#9v!2p 같은 문자열보다 기억하기 훨씬 쉬우면서도 가능한 조합의 수는 천문학적으로 유지된다는 것입니다. 단어는 반드시 무작위로 골라야 합니다. 명언이나 직접 지어낸 문장은 훨씬 약합니다.
패스프레이즈는 몇 단어가 좋나요?
이 페이지 목록의 단어 하나는 약 9비트의 엔트로피를 더합니다: 4단어 ≈ 36비트, 6단어 ≈ 54비트, 8단어 ≈ 72비트. 경험칙: 웹 계정에는 최소 6개 단어, 비밀번호 관리자의 마스터 비밀번호나 파일 암호화에는 8개 이상을 사용하세요.
패스프레이즈가 일반 비밀번호보다 안전한가요?
실제로 그렇습니다. 사람이 직접 만든 비밀번호의 엔트로피는 보통 20~30비트에 불과합니다. 이름, 패턴, 연도는 예측 가능합니다. 이 목록에서 무작위로 고른 6개 단어는 약 54비트가 되며, 그 강도는 크래킹 도구가 가장 먼저 시도하는 P@ssw0rd 같은 치환이 아니라 진짜 무작위성에서 나옵니다.
단어 목록이 공개되어 있는데 문제가 되지 않나요?
아닙니다. 위 표는 이미 공격자가 목록을 갖고 있고 단어 개수도 안다고 가정합니다. 보안은 오로지 조합의 수에 있습니다(케르크호프스의 원리: 키를 제외한 모든 것이 알려져도 시스템은 안전해야 합니다). 중요한 것은 단어가 정말 무작위로 선택되는 것이며, 이는 Web Crypto API를 통해 브라우저에서 로컬로 이루어집니다.