이 도구에 대해
이 도구는 고전적인 "문자 집합의 길이 거듭제곱" 휴리스틱으로 비밀번호 강도를 추정합니다. 실제로 사용한 문자 종류(소문자, 대문자, 숫자, 기호, 기타 유니코드 문자)를 확인하고, 그 조합된 문자 집합의 크기를 합산한 뒤 `길이 × log2(문자 집합 크기)`로 엔트로피를 계산합니다. 이 엔트로피를 바탕으로, 공격자가 이미 유출된 비밀번호 해시를 가지고 최신 GPU 하드웨어에서 초당 약 100억 회의 시도를 수행한다는 가정(빠르고 솔트 처리되지 않은 해시 알고리즘에 흔히 인용되는 기준) 하에 대략적인 크랙 시간을 도출합니다.
이는 의도적으로 단순화한 모델이며, zxcvbn 같은 연구 수준의 추정 도구를 대체하지 않습니다. "Password1!"이 이미 널리 알려진 패턴이라는 사실이나 "qwerty123"이 공격자의 사전에 이미 저장된 두 가지 요소를 조합한 것이라는 사실은 알지 못합니다. 이를 어느 정도 보완하기 위해, 이 도구는 비밀번호를 극히 흔한 비밀번호 목록 및 몇 가지 명백한 패턴(키보드 배열 순서, 연속된 문자, 반복 문자)과도 대조하여 엔트로피 점수와 별도로 직접 알려줍니다.
여기에 입력하는 어떤 내용도 어디로도 전송되지 않습니다. 분석은 오직 이 브라우저 탭 안에서 순수 JavaScript로만 실행되며, 네트워크 요청이 전혀 없습니다. 따라서 실제 비밀번호의 강도를 정직하게 확인하고 싶다면 안심하고 여기서 테스트해도 됩니다.
자주 묻는 질문
이것이 zxcvbn이나 다른 패턴 매칭 검사기만큼 정확한가요?
아니요 — 이 도구는 단순화된 문자 집합 기반 엔트로피 공식과 작은 일반 비밀번호 목록을 사용하며, 이는 합리적인 대략적 척도이지만 zxcvbn 같은 전용 라이브러리(사전 단어, l33t식 치환, 날짜, 키보드 패턴을 훨씬 더 깊이 분석)만큼 실제 해독 패턴을 철저히 모델링하지는 않습니다. 이 도구의 평가는 유용한 추정치로 취급하고, 확정적인 보안 감사로 여기지 마세요.
강력한 비밀번호를 암기하는 대신 비밀번호 관리자를 사용해야 하나요?
일반적으로 네 — 비밀번호 관리자를 사용하면 모든 계정에 길고 고유한 무작위 비밀번호(이 도구는 이를 매우 강함으로 평가할 것입니다)를 외울 필요 없이 사용할 수 있으며, 여러 사이트에서 비밀번호를 재사용하려는 유혹을 없애줍니다. 이는 실제 세계에서 가장 큰 보안 위험 중 하나입니다.