비밀번호 강도 & 엔트로피 검사기
비밀번호의 엔트로피를 비트 단위로 추정하고 '매우 약함'부터 '매우 강함'까지 등급을 확인하며 사용된 문자 종류를 표시합니다 — 100% 브라우저에서 실행되며 업로드되지 않습니다.
엔트로피: 0 비트 강도: 매우 약함 길이: 0 해독 예상 시간: 즉시
🔒 강도는 브라우저에서 처리되며 저장하거나 업로드되지 않습니다. 엔트로피는 대략적인 상한값입니다 — 사전 단어·이름·재사용은 확인하지 않으므로 실제 비밀번호는 점수보다 약할 수 있습니다.
이 비밀번호 강도 검사기의 작동 방식
비밀번호를 입력하면 엔트로피를 비트 단위로 계산해 강도를 측정합니다. 엔트로피는 길이 × log2(문자 집합 크기)로 구하며, 문자 집합 크기는 비밀번호가 사용하는 모든 문자 풀의 합입니다. 소문자는 26, 대문자는 26, 숫자는 10, 기호는 약 33입니다. 비밀번호가 길수록, 또는 더 많은 문자 종류를 섞을수록 탐색 공간이 커져 엔트로피 비트가 높아집니다. 색상 막대와 '매우 약함'부터 '매우 강함'까지의 라벨이 입력하는 즉시 실시간으로 갱신됩니다.
비트 임계값의 의미
등급은 잘 알려진 엔트로피 구간을 따릅니다. 28비트 미만은 매우 약함, 36비트 미만은 약함, 60비트 미만은 보통, 128비트 미만은 강함, 128비트 이상은 매우 강함입니다. 이 값은 모든 조합을 시도하는 무차별 대입 공격의 노력을 추정한 것이므로 상한값에 해당합니다. 흔한 단어, 이름, 예측 가능한 패턴으로 만든 비밀번호는 원시 엔트로피가 시사하는 것보다 훨씬 빠르게 뚫릴 수 있습니다. 막대는 참고용으로 활용하고 길이를 우선하며, 중요한 곳에는 패스프레이즈나 비밀번호 관리자를 사용하세요.
자주 묻는 질문
엔트로피는 어떻게 계산되나요?
길이 × log2(문자 집합 크기)로 계산합니다. 문자 집합 크기는 비밀번호가 사용하는 풀을 더한 값으로 소문자 26, 대문자 26, 숫자 10, 기호 약 33입니다. 따라서 소문자와 숫자를 쓰는 8자리 비밀번호(36자 풀)는 약 8 × log2(36) ≈ 41비트입니다.
엔트로피 점수가 높으면 비밀번호가 정말 안전한가요?
항상 그렇지는 않습니다. 엔트로피는 공격자가 무작위로 추측한다고 가정하므로 상한값입니다. 'Password123!' 같은 비밀번호는 문자 다양성 점수는 좋아 보여도 흔한 패턴을 따르기 때문에 여전히 약합니다. 길고 예측하기 어려운 패스프레이즈가 가장 신뢰할 수 있습니다.
제 비밀번호가 어딘가로 전송되거나 저장되나요?
아니요. 모든 계산은 브라우저에서 JavaScript로 로컬 처리됩니다. 비밀번호는 서버로 전송되거나 저장·업로드되지 않으며, 인터넷 연결을 끊어도 도구가 정상 작동합니다.