짧은 비밀번호에 특수문자 하나를 추가하는 것보다 충분히 긴 무작위 비밀번호를 사용하는 편이 가능한 조합을 훨씬 크게 늘릴 수 있습니다. 다만 길기만 하고 유명한 문장이나 반복 패턴이면 무작위 비밀번호와 같은 강도를 갖지 않습니다.

가능한 조합은 길이에 따라 지수적으로 늘어납니다

사용 가능한 문자가 N개이고 길이가 L이라면 단순한 전체 조합 수는 N의 L제곱입니다. 소문자 26개만 사용해도 길이가 한 글자 늘 때 가능한 조합은 26배가 됩니다. 대문자, 숫자, 특수문자를 추가하면 각 자리에서 선택할 수 있는 수도 늘어납니다.

하지만 이 계산은 각 문자가 예측 불가능하게 선택되었을 때의 이야기입니다. 이름+생일, qwerty 같은 패턴은 길어도 공격자가 먼저 시도하는 사전에 포함될 수 있습니다.

서비스마다 다른 비밀번호를 써야 합니다

충분히 강한 비밀번호 하나를 여러 사이트에서 반복 사용하면 한 사이트의 유출이 다른 계정 로그인으로 이어질 수 있습니다. 서비스별로 고유한 값을 만들고 비밀번호 관리자에 저장하는 방식이 현실적입니다.

강도 표시가 알려주지 못하는 것

브라우저에서 계산하는 강도 표시는 길이와 문자 종류를 확인하는 참고 지표입니다. 실제 유출 목록에 포함되었는지, 키보드 패턴인지, 사이트가 비밀번호를 안전하게 보관하는지는 판정할 수 없습니다.

  • 중요 계정에는 다중 인증 사용
  • 서비스마다 고유한 비밀번호 사용
  • 평문 메모나 메신저 보관 피하기
  • 의심되는 유출이 있으면 즉시 변경

브라우저 생성기의 안전한 사용

YAL은 브라우저의 보안 난수 기능으로 비밀번호를 생성하며 서버로 결과를 보내지 않습니다. 공용 PC에서는 생성하지 말고, 결과를 복사한 뒤 신뢰할 수 있는 비밀번호 관리자에 바로 저장하세요.