SoupCalc

무작위 비밀번호 생성기 — 브라우저 Web Crypto 사용

무작위 비밀번호 생성기

이 도구는 브라우저에서 하나 이상의 무작위 문자열을 생성합니다. 길이, 개수, 허용 문자 그룹, 제외할 문자를 선택할 수 있습니다. 비밀번호 생성 기능은 결과값을 의도적으로 전송하거나 저장하지 않습니다.

신뢰할 수 있는 비밀번호 관리자를 사용해 계정마다 서로 다른 비밀번호를 저장하세요. 생성된 값은 비밀로 유지되고 해당 서비스가 길이와 문자를 허용할 때만 유용합니다.

생성 방법

SoupCalc는 선택한 소문자, 대문자, 숫자, 기호를 하나의 문자 풀로 합치고 제외 목록의 모든 문자를 제거합니다. 난수는 브라우저의 Web Crypto API에서 부호 없는 32비트 값으로 얻습니다.

난수 범위가 문자 풀 크기로 정확히 나누어지지 않을 때 단순 나머지 연산을 쓰면 일부 문자가 조금 더 자주 선택될 수 있습니다. 구현은 불완전한 최상위 구간의 값을 버린 뒤 나머지를 문자에 대응시키는 거부 샘플링을 사용합니다. 브라우저의 암호학적 난수원이 정상이라면 균등한 대응을 유지합니다.

생성기는 합쳐진 전체 풀에서 추출합니다. 선택한 모든 그룹의 문자가 각 비밀번호에 하나 이상 들어간다고 보장하지 않습니다. 웹사이트에 구성 규칙이 있다면 결과를 확인하거나 다시 생성하세요.

계산 예시

소문자, 대문자, 숫자를 선택하고 기본 제외 목록을 유지한 채 16자를 요청한다고 가정합니다. 제외 후 풀에는 소문자 21개, 대문자 23개, 숫자 7개로 총 51개 문자가 있습니다.

이론적인 탐색 공간은 51¹⁶이며, 각 위치가 균등하게 생성되고 결과가 노출되지 않았다면 약 16 × log₂(51) = 90.8비트에 해당합니다. Generate를 누를 때마다 새로운 예측 불가능한 값이 나오므로 고정된 예시 비밀번호를 보여 주고 공용 비밀처럼 복사하게 하는 것은 적절하지 않습니다.

결과는 한 번만 사용하고 비밀번호 관리자에 직접 저장하세요. 가능하면 클립보드 기록이나 화면 공유에서도 지우세요.

보안 해석

예측 가능한 구성 패턴을 맞추는 것보다 길이와 고유성이 중요합니다. 현재 NIST 지침은 단일 인증요소로 쓰는 비밀번호에 최소 15자를 요구하고, 다중요소 인증 안에서만 쓰는 경우 최소 8자를 허용하며, 검증자가 최소 64자까지 허용할 것을 권고합니다. 실제 서비스는 다른 규칙을 적용할 수 있습니다.

가능하면 다중요소 인증이나 패스키도 사용하세요. 비밀번호는 피싱 방지 수단이 아니며, 길고 무작위인 비밀번호도 악성코드, 손상된 브라우저 확장 프로그램, 기만적인 계정 복구, 잘못된 사이트에 입력하는 행위로부터 세션을 지키지 못합니다.

강하고 고유한 비밀번호를 낡은 관행에 따라 임의의 일정으로 바꾸지 마세요. 침해 증거가 있거나 재사용했거나 서비스에서 노출된 자격증명을 교체하라고 할 때 변경하세요.

보안 경계

  • 생성은 현재 브라우저 환경에서 이루어집니다. 손상된 장치, 브라우저, 확장 프로그램, 의존성 또는 페이지는 이 보호를 무력화할 수 있습니다.
  • 공용 또는 신뢰할 수 없는 컴퓨터에서 민감한 자격증명을 만들지 마세요.
  • 유출 비밀번호 차단 목록과 결과를 비교하지 않습니다. 무작위 생성은 흔한 사람의 선택을 피하지만 생성 후 노출 여부는 확인하지 않습니다.
  • 문자를 제외하면 풀이 작아집니다. 시스템이 허용한다면 충분한 길이로 보완하세요.
  • 이론적 비트 수는 독립적이고 균등한 표본과 비밀 유지를 가정하며 계정 보안이나 해독 시간을 보장하지 않습니다.
  • SoupCalc는 생성한 비밀번호를 복구할 수 없습니다. 페이지를 떠나기 전에 저장하세요.

출처

편집 기록

SoupCalc 편집팀이 작성하고 수동 검토했습니다. 로컬 생성 경로, 거부 샘플링 동작, 계산 예를 현재 구현과 자동 테스트에 대조했습니다. 최종 검토일: 2026년 8월 11일. 승인된 모든 현지화가 검토를 통과할 때까지 색인과 광고 대상이 아닙니다.