비밀번호 유출 확인 English

비밀번호 안전도 검사

비밀번호를 넣으면 보안 점수(0~100)와 뚫리는 데 걸리는 시간이 바로 나옵니다. 예를 들어 Summer2024!는 대문자·소문자·숫자·특수문자가 다 있어도 흔한 패턴이라 38점(아슬아슬), 고성능 장비로 1초 미만입니다. 계산은 이 기기 안에서만 합니다.

비밀번호 유출·안전도 확인

치는 동안 이 기기 안에서만 계산해요

-

이 비밀번호를 뚫는 데 -

비밀번호는 이 기기 안에서 SHA-1로 바꾼 뒤 앞 5글자만 Have I Been Pwned로 보내요(k-익명성). 비밀번호와 전체 해시는 어디에도 전송·저장되지 않아요.

우리 모임 보안 점수판

친구·동료·가족과 보안 점수를 겨뤄 보세요. 3명부터 「보안 구멍 1명 찾기」가 열려요.

점수판에는 이름·보안 점수·유출 여부(예/아니요)만 올라가요. 비밀번호, 해시, 유출 횟수는 올라가지 않아요.

점수 구간과 등급

등급점수뜻
철벽90~100고성능 장비로도 수백 년 이상
든든70~89현실적인 공격으로는 뚫기 어려움
그럭저럭45~69느린 해시면 버티지만 빠른 해시엔 위험
아슬아슬20~44사전·패턴 공격으로 금방 뚫림
무방비0~19해커가 가장 먼저 대입하는 목록 수준
이미 털림10 이하유출 목록에 있음 — 길이와 상관없이 바로 교체

점수 = 예상 추측 횟수(10의 몇 제곱인지)×5. 1020번 이상 추측해야 하면 100점입니다. 뚫리는 시간은 초당 100억 번 대입하는 고성능 오프라인 공격 기준입니다.

공격자는 약한 비밀번호를 어떻게 뚫나요

강한 비밀번호의 네 가지 조건

비밀번호 안전도 검사 사용법

  1. 검사할 비밀번호를 칸에 넣습니다. 치는 동안 점수·등급·뚫리는 시간이 바로 바뀝니다.
  2. 다섯 가지 조건(16자·대문자·소문자·숫자·특수문자) 중 빠진 것과 개선 팁을 확인합니다.
  3. 「유출됐는지 확인하기」로 유출 목록까지 대조하면 최종 점수가 나옵니다.

안전도 계산: zxcvbn-ts (MIT) · 유출 데이터: Have I Been Pwned (CC BY 4.0)

기능

함께 즐기기

모임 점수판 만들기

자주 묻는 질문

비밀번호 안전도는 어떻게 계산하나요?

드롭박스가 만든 zxcvbn 알고리즘의 TypeScript판(zxcvbn-ts)으로, 비밀번호를 흔한 단어·이름·날짜·키보드 패턴·반복 조각으로 쪼개 해커가 맞히기까지 필요한 추측 횟수를 어림합니다. 그 횟수가 10의 몇 제곱인지에 5를 곱한 값이 점수입니다(최대 100).

대문자·숫자·특수문자를 다 넣었는데 왜 점수가 낮나요?

‘Summer2024!’처럼 단어+연도+느낌표는 해커가 가장 먼저 시도하는 패턴입니다. 글자 종류보다 길이와 예측 불가능성이 훨씬 중요합니다.

뚫리는 시간은 어떤 기준인가요?

해시가 유출된 뒤 고성능 장비로 초당 100억 번 대입하는 오프라인 공격 기준입니다. 실제 로그인 화면에서는 시도 횟수 제한이 있어 더 오래 걸리지만, 최악을 기준으로 보는 것이 안전합니다.

입력한 비밀번호가 서버로 가나요?

안전도 계산은 전부 이 기기 안에서 합니다. 「유출됐는지 확인하기」를 누를 때만 SHA-1 해시의 앞 5글자가 Have I Been Pwned로 갑니다.

몇 점이면 안전한가요?

70점(든든) 이상을 권합니다. 서로 상관없는 단어 4개를 이은 16자 이상 비밀번호는 대개 90점(철벽)을 넘습니다.