패스프레이즈 생성기: 외우기 쉬운 문장형 비밀번호
강력한 비밀번호가 꼭 Xk#9$mR2!vQ처럼 외우기 힘들어야 하는 건 아닙니다. 서로 관련 없는 단어 네다섯 개를 이어 붙인 패스프레이즈(passphrase)는 사람은 기억하기 쉽지만 기계는 뚫기 어려운, 두 마리 토끼를 잡는 방법입니다. 아래 도구로 무작위 패스프레이즈를 만들어 보세요. 모든 생성은 브라우저 안에서 Web Crypto API로 이루어지며 서버로 전송되지 않습니다.
단어 4개예상 엔트로피: 약 34 bit
37
패스프레이즈가 왜 강력한가요?
비밀번호의 강도는 ‘길이’에서 나옵니다. 무작위로 고른 단어 네 개를 이으면 자연스럽게 20자를 훌쩍 넘기게 되고, 그만큼 경우의 수가 폭발적으로 늘어납니다. 흔히 인용되는 만화 ‘xkcd’의 예시처럼, 기억하기 어려운 Tr0ub4dor&3보다 네 개의 평범한 단어를 이은 correct-horse-battery-staple이 오히려 더 강력하고 더 외우기 쉽습니다.
핵심 원리
공격자가 ‘단어 조합’ 방식을 안다고 가정해도, 목록이 120개일 때 단어 4개의 조합은 약 2억 가지, 5개면 약 250억 가지입니다. 여기에 숫자와 구분 기호가 더해지면 무차별 대입은 사실상 불가능해집니다.
안전하게 쓰는 규칙
- 단어는 반드시 무작위로 뽑으세요. 직접 떠올린 단어는 예측되기 쉽습니다.
- 최소 4단어, 중요한 계정은 5단어 이상을 권장합니다.
- 유명한 명언·가사·속담을 그대로 쓰지 마세요. 사전 공격 대상입니다.
- 구분 기호와 숫자를 섞으면 강도가 한층 올라갑니다.
- 한 번 쓴 패스프레이즈를 여러 사이트에 재사용하지 마세요.
일반 비밀번호와 무엇이 다른가요?
| 구분 | 무작위 비밀번호 | 패스프레이즈 |
|---|---|---|
| 예시 | Xk#9$mR2!vQ7 | Maple-River-Copper-Otter42 |
| 외우기 | 매우 어려움 | 비교적 쉬움 |
| 손 입력 | 느리고 오타 잦음 | 빠르고 정확 |
| 강도 | 길이만 충분하면 강함 | 단어 수만 충분하면 강함 |
| 추천 용도 | 관리자에 저장하는 대부분의 계정 | 직접 외워야 하는 마스터 비밀번호·기기 잠금 |
결론적으로 두 방식은 경쟁 관계가 아니라 역할이 다릅니다. 대부분의 계정은 무작위 비밀번호를 만들어 관리자에 맡기고, 그 관리자를 여는 마스터 비밀번호나 노트북·휴대폰 잠금처럼 직접 외워야 하는 곳에 패스프레이즈를 쓰는 조합이 가장 이상적입니다.
- 초강력 비밀번호 생성기 — 관리자에 저장할 무작위 비밀번호 만들기.
- 비밀번호 강도 검사기 — 만든 패스프레이즈의 강도를 직접 확인해 보세요.
- 비밀번호 관리자 4종 비교 — 마스터 비밀번호 하나로 나머지를 관리하는 법.