분류: 개발 도구
비밀번호 강도 검사기
브라우저 안에서만 비밀번호 강도를 채점합니다
비밀번호를 입력하면 사용한 문자 종류, 엔트로피 기반 강도 점수, 대략적인 오프라인 크랙 시간 추정치와 함께 구체적인 경고를 확인할 수 있습니다. 아무것도 저장되거나 전송되지 않습니다.
개선 제안
비밀번호를 입력하면 강도를 확인할 수 있습니다.
이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.
이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.
이 도구로 할 수 있는 일
강도는 비밀번호 자체의 문자들, 즉 길이와 섞인 문자 종류, 그리고 키보드 순서나 반복된 문자, 유출 데이터에 자주 등장하는 비밀번호처럼 실제 길이보다 취약하게 만드는 패턴과 일치하는지를 바탕으로 추정합니다. 크랙 시간 추정치는 유출된 비밀번호 데이터베이스를 상대로 초당 수십억 번씩 시도하는 끈질긴 오프라인 공격자를 가정한 것으로, 웹사이트 로그인 창보다 훨씬 높은 기준입니다. 따라서 확정적인 약속이 아니라 대략적인 자릿수 정도로 받아들이세요.
사용 방법
- 입력란에 비밀번호를 입력합니다. 어디로도 전송되지 않습니다.
- 강도 점수, 사용된 문자 종류, 경고 사항을 확인합니다.
- 경고가 사라지고 추정치가 개선될 때까지 비밀번호를 조정합니다.
개인정보
이 도구는 전부 브라우저 안에서 동작합니다. 입력한 내용은 업로드되거나 저장되거나 공유되지 않으며, 탭을 닫으면 사라집니다.
자주 묻는 질문
- 제 비밀번호가 서버로 전송되거나 어딘가에 기록되나요?
- 아니요. 채점은 브라우저 안에서 실행되는 JavaScript로만 이루어집니다. 비밀번호는 전송되거나 저장되거나 요청 로그에 기록되지 않습니다.
- 크랙 시간 추정치는 어떻게 계산하나요?
- 비밀번호의 엔트로피(비트)를 바탕으로, 초당 100억 회 추측을 가정합니다. 유출된 비밀번호 데이터베이스를 상대로 전용 오프라인 크래킹 장비가 시도할 수 있는 수준에 가깝습니다. 정확한 값이 아니라 자릿수 단위의 추정치입니다.
- 긴 비밀번호인데도 왜 약함으로 나오나요?
- 길이만으로는 충분하지 않습니다. 반복된 문자, 키보드나 알파벳 순서, 흔한 유출 목록에 등장하는 비밀번호는 글자 수가 충분해 보여도 표시되어 점수를 낮춥니다.