비밀번호 강도 검사기
테스트용 문자열을 입력하면 엔트로피·문자 종류·패턴과 일반 PC·GPU·슈퍼컴퓨터·양자컴퓨터의 교육용 해킹 시간을 실시간으로 보여줍니다.
entropy · crack time · patterns
비밀번호 강도 실시간 분석
입력하는 순간 강도 바, 문자 분석, 패턴 경고와 4가지 해킹 시간이 살아 움직입니다.
🎮 테스트용 예시로 즐겨 보세요. 실제 계정 비밀번호·일부 문자열·복구 코드는 입력하지 마세요. 분석값은 네트워크로 전송되거나 저장되지 않습니다.
테스트용 비밀번호를 입력하세요.비밀번호 강도 검사기 사용 가이드
이 도구는 예전 비밀번호 검사기의 핵심 재미였던 실시간 강도 막대, 엔트로피 숫자, 문자 종류 태그, 패턴 경고와 네 가지 공격 환경의 크랙 시간 비교를 그대로 되살렸습니다. 문자열을 입력할 때마다 결과가 즉시 바뀌고, 흔한 비밀번호나 반복·연속 숫자·키보드 배열이 감지되면 경고가 나타납니다. 입력값은 현재 브라우저 메모리에서만 계산되며 서버로 전송하거나 저장하지 않습니다.
다만 현재 사용하는 실제 비밀번호, 일부 문자열, 복구 코드나 OTP를 검사 페이지에 입력하는 것은 권장하지 않습니다. 이미 널리 알려진 테스트 문자열이나 실제 계정과 무관한 예시로 결과를 체험하세요. 엔트로피와 해킹 시간은 문자 풀과 길이를 이용한 교육용 모델일 뿐이며 유출 여부, 계정별 재사용, 피싱, 서버의 저장 해시와 속도 제한을 확인하지 않습니다.
이 도구가 필요한 경우
- 문자열 길이와 문자 종류가 엔트로피에 미치는 영향을 즉시 비교할 때
- 흔한 비밀번호·반복·연속 숫자·키보드 패턴 경고를 체험할 때
- PC·GPU·슈퍼컴퓨터·양자 모델의 차이를 재미있게 살펴볼 때
입력 전 확인
- 실제 계정 비밀번호 대신 알려진 테스트 문자열이나 무관한 예시를 사용합니다.
- 표시 시간은 균일 무작위 문자와 빠른 해시를 가정한 교육용 추정치입니다.
- 유출이 의심되면 검사하지 말고 공식 서비스에서 즉시 변경하고 MFA를 설정합니다.
사용 방법
- 실제 계정과 무관한 테스트용 문자열을 입력합니다.
- 눈 아이콘으로 문자열을 잠시 보이거나 숨깁니다.
- 강도 막대·등급·엔트로피와 활성화된 문자 종류를 확인합니다.
- 패턴 경고와 네 가지 공격 환경의 교육용 시간을 비교합니다.
- 종합 판정을 읽고 지우기 버튼으로 입력값과 결과를 즉시 초기화합니다.
엔트로피 점수보다 실제 습관이 더 중요합니다
길고 복잡해 보여도 여러 사이트에서 같은 값을 재사용하면 한 곳의 유출이 다른 계정 침해로 이어질 수 있습니다. 계정마다 고유한 값을 비밀번호 관리자로 생성·저장하고, 서비스가 제공하는 차단목록 검사와 MFA 또는 패스키를 함께 사용하는 편이 중요합니다. 이 페이지의 TOP 100 목록과 패턴 검사는 작은 데모이므로 실제 유출 조회나 서비스의 대규모 차단목록을 대신하지 않습니다.
NIST 길이 기준과 문자 조합 규칙
NIST SP 800-63B-4는 단독 인증 비밀번호를 최소 15자로 요구하고, 서비스가 최소 64자까지 허용하도록 권고합니다. 특정 문자 종류를 의무적으로 섞는 조합 규칙과 근거 없는 정기 변경은 요구하지 말라고 안내하며, 흔하거나 예상 가능하거나 유출된 값을 차단목록과 비교하도록 합니다. 화면의 문자군 태그는 재미있는 분석 정보이지 대문자·숫자·특수문자를 모두 써야 한다는 의무 판정이 아닙니다.
크랙 시간 숫자의 한계
화면의 크랙 시간은 선택한 길이의 모든 문자열이 동일한 확률로 생성됐다고 가정합니다. 사람이 만든 문구는 단어·날짜·키보드 패턴 때문에 이 가정과 다르고, 공격자는 전수 대입 전에 유출 사전과 규칙 기반 추측을 사용합니다. 반대로 실제 서비스의 느린 비밀번호 해시, 솔트, 로그인 속도 제한, 계정 잠금, MFA는 공격 비용을 바꿉니다. 따라서 몇 년 또는 우주 나이 같은 숫자가 보여도 안전 보증으로 받아들이면 안 됩니다.
이 도구는 재미있는 로컬 분석과 보안 교육을 위한 자료이며 서비스 보안 감사, 유출 조회, 차단목록 검사나 실제 공격 시뮬레이션을 대신하지 않습니다. 현재 사용 중인 비밀번호는 입력하지 말고 비밀번호 관리자와 공식 계정 설정에서 변경·MFA 등록을 진행하세요.
계산 기준과 출처
- 계산 범위
- 테스트용 문자열의 엔트로피·문자군·패턴과 네 가지 공격 환경의 교육용 크랙 시간을 분석합니다.
- 계산 방법
- 문자열 길이와 감지된 문자 풀로 엔트로피와 오프라인 전수 대입 시간을 계산하며 NIST의 15자·차단목록·고유성·관리자·MFA 지침을 함께 설명합니다.
- 제한·면책
- 크랙 시간과 색상 등급은 균일 무작위 문자 풀과 빠른 해시를 가정한 교육용 값이며 실제 계정의 안전을 보증하지 않습니다. 실제 비밀번호는 입력하지 마세요.
- 개인정보 처리
- 입력한 테스트 문자열은 현재 브라우저 메모리에서만 분석되며 서버로 전송하거나 저장하지 않습니다.
🗓️ 출처·문구 검토일 2026-09-02 · 🔁 다음 검토 예정 2027-03-01
FAQ
엔트로피(bit)란 무엇인가요?
엔트로피는 길이와 사용된 문자 풀로 가능한 조합 수를 비트 단위로 표현한 교육용 지표입니다. 사람이 만든 단어·날짜·재사용·유출 여부는 충분히 반영하지 못하므로 엔트로피만으로 실제 계정의 안전을 판정할 수 없습니다.
표시된 해킹 시간은 실제 해킹 시간을 뜻하나요?
아닙니다. 문자 조합이 균일하게 무작위이고 빠른 해시를 오프라인에서 전수 대입한다는 단순 모델입니다. 사전 공격, 유출 재사용, 피싱, 서비스 속도 제한, 실제 저장 해시와 MFA에 따라 결과는 크게 달라집니다.
실제 사용 중인 비밀번호를 입력해도 되나요?
권장하지 않습니다. 분석은 현재 브라우저에서만 실행되고 서버로 전송하거나 저장하지 않지만, 실제 인증 비밀은 어떤 검사 페이지에도 붙여넣지 않는 편이 안전합니다. 이미 알려진 테스트 문자열이나 새 비밀번호와 무관한 예시로 기능을 체험하세요.
NIST 기준으로 비밀번호는 몇 자여야 하나요?
NIST SP 800-63B-4는 단독 인증 비밀번호를 최소 15자로 요구하고, MFA 과정의 일부인 경우 최소 8자까지 허용할 수 있다고 규정합니다. 특정 문자 종류를 의무적으로 섞게 하기보다 충분한 길이, 차단목록, 계정별 고유성을 우선합니다.
비밀번호 관리자와 MFA를 모두 써야 하나요?
권장합니다. 비밀번호 관리자는 계정마다 길고 고유한 값을 생성·저장하는 데 도움을 주고, MFA나 패스키는 비밀번호가 노출돼도 추가 방어선을 제공합니다. 가능하면 피싱 저항성이 있는 패스키나 보안 키를 우선 검토하세요.