비밀번호 강도 검사기 & 크랙 소요시간 계산기

지금 쓰는 비밀번호가 얼마나 안전한지 궁금하신가요? 아래 검사기에 비밀번호를 입력하면 강도 등급, 해커가 무차별 대입으로 뚫는 데 걸리는 예상 시간, 그리고 흔히 놓치는 취약 패턴을 실시간으로 분석해 드립니다. 모든 계산은 당신의 브라우저 안에서만 이루어지며, 입력한 비밀번호는 서버로 전송되거나 저장되지 않습니다.

검사할 비밀번호를 입력하세요. 입력값은 서버로 전송되지 않고 브라우저 안에서만 분석되며, 어디에도 저장되지 않습니다.

💡 안심하고 사용하세요

이 도구는 어떤 네트워크 요청도 보내지 않습니다. 그래도 불안하다면, 실제로 쓰는 비밀번호 대신 비슷한 구조의 예시를 넣어 강도만 가늠해 보셔도 됩니다.

강도는 어떻게 계산하나요?

비밀번호의 강도는 흔히 엔트로피(entropy)라는 단위(bit)로 표현합니다. 엔트로피는 ‘가능한 경우의 수’를 로그로 나타낸 값으로, 1비트가 늘어날 때마다 해커가 시도해야 할 경우의 수가 2배로 늘어납니다. 계산식은 간단합니다.

엔트로피(bit) = 비밀번호 길이 × log₂(사용한 문자 종류의 개수)

예를 들어 소문자만 쓰면 문자 풀은 26개, 대소문자+숫자+특수문자를 모두 쓰면 약 95개입니다. 즉 길이를 늘리거나 문자 종류를 다양화할수록 엔트로피가 커지고, 뚫는 데 걸리는 시간이 기하급수적으로 증가합니다. 이 검사기는 여기에 더해 유출 사전에 등장하는 흔한 비밀번호, 키보드 배열(qwerty), 연속·반복 패턴 등을 감지해 체감 강도를 보정합니다.

길이·문자 종류별 예상 크랙 시간

아래 표는 초당 100억 회(10¹⁰) 대입이 가능한 현대 GPU 오프라인 공격을 가정했을 때, 모든 문자 종류(대소문자+숫자+특수문자, 약 95종)를 쓴 무작위 비밀번호가 뚫리는 데 걸리는 대략적인 시간입니다.

길이대략적인 경우의 수예상 크랙 시간평가
6자7.4 × 10¹¹약 37초매우 약함
8자6.6 × 10¹⁵약 3.7일약함
10자6.0 × 10¹⁹약 94년보통
12자5.4 × 10²³약 85만 년강함
16자4.4 × 10³¹수천억 세기매우 강함

표에서 보듯 8자에서 12자로 단 4자만 늘려도 크랙 시간이 3일에서 85만 년으로 뛰어오릅니다. 복잡한 규칙을 억지로 외우기보다 길이를 늘리는 것이 훨씬 효율적인 이유입니다. 단, 이는 ‘무작위’ 비밀번호일 때의 이야기입니다. 사전에 있는 단어나 규칙적인 패턴을 쓰면 길이와 무관하게 순식간에 뚫립니다.

검사 결과가 ‘약함’이라면?