비밀번호가 뚫리는 건 대부분 복잡함이 아니라 습관 때문입니다. 길이·조합보다 먼저 챙겨야 할 것들을 정리했습니다.
길이가 조합보다 중요합니다
비밀번호는 12자 이상을 기본으로 잡으세요. 특수문자 한두 개를 억지로 끼워 넣는 것보다, 길이를 늘리는 쪽이 대입 공격(무작위로 계속 시도해 맞히는 방식)에 훨씬 강합니다. 물론 대문자·소문자·숫자·특수문자를 섞으면 더 안전해지므로, 가능하면 넷 다 포함하는 것이 좋습니다.
사이트마다 다른 비밀번호를 써야 하는 이유
한 사이트에서 비밀번호가 유출되면, 같은 비밀번호를 쓰는 다른 사이트까지 순식간에 뚫립니다(크리덴셜 스터핑). 특히 이메일·은행 등 중요한 계정은 절대 다른 곳과 같은 비밀번호를 쓰지 마세요. 사이트마다 다 기억하기 어렵다면 비밀번호 관리자(브라우저 내장 기능 포함)를 쓰는 것도 방법입니다.
자주 하는 실수
생년월일·전화번호·이름 같은 개인정보, 1234·qwerty 같은 순차 패턴, 사전에 나오는 단어 하나만 쓰는 비밀번호는 피하세요. 이런 패턴은 공격 프로그램이 가장 먼저 시도하는 목록에 들어 있습니다.
2단계 인증도 함께
비밀번호를 아무리 잘 만들어도 유출 위험은 남습니다. 은행·이메일·SNS 등 중요한 서비스는 2단계 인증(2FA)을 함께 켜두면, 비밀번호만으로는 로그인이 되지 않아 훨씬 안전해집니다.
바로 만들어 보기
비밀번호 생성기는 브라우저의 암호학적 난수 생성기(crypto)로 4~48자 사이에서 대문자·소문자·숫자·특수문자를 원하는 대로 조합해 즉시 만들어 줍니다. 생성된 비밀번호는 서버로 전송되지 않고 기기 안에서만 만들어집니다.