안전한 비밀번호를 만드는 5가지 원칙

유출된 비밀번호 목록으로 뚫리지 않으려면, 이 다섯 가지만 지켜도 충분히 안전해집니다.

1. 길이가 가장 강력한 방어입니다

비밀번호를 무작위로 추측하는 공격(brute force)은 길이가 늘어날 때마다 필요한 시도 횟수가 기하급수적으로 늘어납니다. 특수문자를 하나 추가하는 것보다 길이를 2~3자 늘리는 편이 실질적인 강도를 훨씬 크게 높입니다. 가능하면 최소 12자 이상을 권장합니다.

2. 문자 종류를 최대한 섞으세요

대문자, 소문자, 숫자, 특수문자를 고루 섞으면 같은 길이에서도 경우의 수가 훨씬 커집니다. 서비스마다 허용하는 특수문자 범위가 달라 실패할 수 있으니, 가입 양식의 비밀번호 정책을 먼저 확인하세요.

3. 사전에 나올 법한 단어·패턴을 피하세요

"password1!", "qwerty123", 생일이나 전화번호처럼 유추하기 쉬운 패턴은 자동화된 사전 공격(dictionary attack)에 취약합니다. 의미 없는 무작위 문자열이 오히려 더 안전하고, 이런 무작위 조합은 사람이 직접 만들기보다 도구로 생성하는 편이 훨씬 낫습니다.

4. 서비스마다 다른 비밀번호를 쓰세요

한 사이트에서 비밀번호가 유출되면 같은 비밀번호를 쓰는 다른 계정도 함께 위험해지는 "크리덴셜 스터핑" 공격이 매우 흔합니다. 서비스마다 다른 비밀번호를 쓰는 것이 가장 중요한 습관 중 하나이며, 이를 일일이 기억하려 하지 말고 비밀번호 관리자를 사용하는 것이 현실적입니다.

5. 무작위 비밀번호를 도구로 생성하고 관리자에 저장하세요

사람이 머릿속으로 만든 "무작위" 비밀번호는 생각보다 패턴이 있어 예측 가능한 경우가 많습니다. DevToolbox 비밀번호 생성기는 브라우저의 암호학적 난수(crypto API)로 진짜 무작위 비밀번호를 만들어 주며, 길이와 문자 종류를 선택하면 강도까지 바로 확인할 수 있습니다. 생성한 비밀번호는 브라우저 내장 비밀번호 관리자나 별도 관리자 앱에 즉시 저장해 두면, 외우지 않고도 안전하게 관리할 수 있습니다.

정리

비밀번호 보안의 핵심은 "길고, 무작위이고, 서비스마다 다르게"입니다. 이 세 가지만 지켜도 대부분의 자동화된 공격을 피할 수 있습니다. 비밀번호 생성기로 몇 초 만에 안전한 비밀번호를 만들어 보세요. 생성된 비밀번호는 화면에만 표시될 뿐 서버로 전송되지 않습니다.

광고 영역