🔧툴박스
홈계산기텍스트·개발변환·생성디자인For Fun궁합가이드
🔧툴박스

설치 없이 바로 사용하는
무료 온라인 도구 30가지

계산기

  • 연봉계산기
  • BMI 계산기
  • 날짜 계산기
  • 비율·퍼센트 계산기
  • 화면 비율 계산기
  • 양력 음력 변환기

텍스트·개발

  • 글자수 세기
  • JSON 포맷터
  • 유닉스 타임스탬프
  • 케이스 변환기
  • 문자열 인코딩
  • 특수문자 복사

변환·생성

  • 단위 변환기
  • 이미지 변환기
  • UUID 생성기
  • QR코드 생성기
  • 비밀번호 생성기
  • 색상 도구

함께 이용하면 더 좋아요

📅 쉬는날 — 공휴일·황금연휴👶 맘맵 — 임신·육아 정보
🌐kimgoon.kr더 많은 서비스 보기
서비스 소개·개인정보처리방침·이용약관

© 2026 툴박스 (tools.kimgoon.kr). All rights reserved.

본 사이트의 계산 결과는 참고용이며, 정확한 정보는 관련 기관에 문의해 주세요.

툴박스 가이드
보안·암호2025년 10월 7일3분 읽기

안전한 비밀번호 만들기 - 길이·복잡성·관리법 가이드

비밀번호는 사이버 보안의 첫 번째 방어선이에요. 길이·복잡성·관리법을 정리해 안전한 비밀번호 전략을 안내합니다.

비밀번호는 가장 단순한 보안 도구이지만 가장 자주 뚫리는 약점이기도 해요. 단순한 패턴, 짧은 길이, 재사용 같은 흔한 실수가 큰 사고로 이어집니다. 안전한 비밀번호 만들기와 관리법을 정리했어요.

길이가 복잡성보다 중요

과거에는 "대문자 + 숫자 + 특수문자 8자 이상"이 표준이었지만, 최신 NIST 가이드라인은 "길이 12~16자 이상"을 더 강조해요. 길이가 길수록 무차별 대입(brute force) 공격에 걸리는 시간이 기하급수적으로 증가합니다. 8자 비밀번호는 몇 시간이면 깨지지만 16자 비밀번호는 수십억 년이 필요해요. 비밀번호 생성기에서 안전한 비밀번호를 자동 생성할 수 있어요.

절대 사용하지 말아야 할 패턴

사용 금지 패턴은 ① 사전에 있는 단어(password, qwerty) ② 본인 정보(생일, 전화번호) ③ 키보드 패턴(asdf, 1234) ④ 단순 반복(aaaa) ⑤ 가족·반려동물 이름이에요. 이런 패턴은 사전 공격(dictionary attack)으로 1초 안에 깨질 수 있어요.

패스프레이즈 - 외우기 좋은 긴 비밀번호

4~5개의 무관한 단어를 조합한 "패스프레이즈"는 길이가 길면서도 외우기 좋아요. 예: "horse battery staple correct". 28자에 의미 없는 조합이라 사전 공격으로도 못 깨고, 사용자 본인은 시각적으로 외우기 쉽습니다.

사이트별 다른 비밀번호

같은 비밀번호를 모든 사이트에 사용하면 한 곳에서 유출되면 모두 위험해져요. 한 사이트의 데이터베이스가 해킹되면 그 이메일+비밀번호 조합으로 다른 사이트에 자동 로그인을 시도하는 "크리덴셜 스터핑" 공격이 일반적입니다. 사이트별 다른 비밀번호가 핵심이에요.

비밀번호 관리 앱 활용

수십 개의 비밀번호를 모두 외울 수는 없으니 비밀번호 관리 앱(1Password, Bitwarden, KeePass)을 활용하세요. 마스터 비밀번호 하나만 외우면 모든 사이트의 비밀번호가 자동 입력돼요. 또 자동 생성·강도 평가·유출 모니터링까지 제공되어 보안 수준이 크게 올라갑니다.

2단계 인증 (2FA)

비밀번호가 유출되어도 2단계 인증이 활성화되어 있으면 안전해요. 가장 안전한 방법은 ① 하드웨어 키(YubiKey) ② 앱 OTP(Google Authenticator, Authy) ③ SMS OTP 순이에요. SMS OTP는 SIM swap 공격에 취약하므로 가능하면 앱 OTP를 사용하세요. 보안·암호 가이드에서 2FA 설정 방법을 확인할 수 있어요.

비밀번호 변경 주기

과거에는 "3개월마다 변경"이 표준이었지만, 최신 가이드라인은 "의심스러울 때만 변경"으로 바뀌었어요. 강제 변경은 사용자가 단순 패턴(Pass1, Pass2, Pass3)을 만들게 해 오히려 보안이 약해집니다. 충분히 강한 비밀번호 + 2FA가 강제 변경보다 더 효과적이에요.

유출 모니터링

Have I Been Pwned(haveibeenpwned.com)에서 본인 이메일·비밀번호의 유출 여부를 확인할 수 있어요. 매년 한 번 점검하고, 유출된 경우 즉시 해당 사이트 비밀번호를 변경하세요. 1Password·Bitwarden 같은 관리 앱은 이 기능을 자동 모니터링해 줘요.

관련 가이드

kimgoon.kr

kimgoon lifestyle 가이드

tools.kimgoon.kr

보안·암호 더 보기

tools.kimgoon.kr

비밀번호 생성기

태그

#비밀번호#패스프레이즈#2FA#1Password#Bitwarden#크리덴셜스터핑#사이버보안
공유

관련 글 더 보기

비밀번호 관리 완벽 가이드: 강력한 암호 만들기와 안전한 저장법 (2026)
보안·암호

비밀번호 관리 완벽 가이드: 강력한 암호 만들기와 안전한 저장법 (2026)

6분 읽기

QR코드 원리와 안전한 사용법 - 피싱 QR 구별하는 법까지
보안·암호

QR코드 원리와 안전한 사용법 - 피싱 QR 구별하는 법까지

4분 읽기

안전한 비밀번호 만드는 법 - 엔트로피·패스프레이즈·관리 팁
보안·암호

안전한 비밀번호 만드는 법 - 엔트로피·패스프레이즈·관리 팁

4분 읽기

목록으로 돌아가기