AUDIT

비밀번호 강도 검사: 해킹 시간과 약한 비밀번호를 브라우저에서 확인

열자마자 입력하면 됩니다. 이 탭에서 강도를 추정하고 약한 패턴을 표시한 뒤, 내장된 흔한 약한 비밀번호 목록과 대조합니다. 검사할 비밀번호는 올리지 않으며, 전 세계 유출 DB 조회도 아닙니다.

✓ 로컬 엔트로피 ✓ 약한 비밀번호 대조 ✓ 업로드 없음 ✓ 가입 불필요
01

비밀번호를 입력하면 바로 강도와 위험을 봅니다

입력 후 약 0.3초 만에 등급, 엔트로피, 해킹 예상 시간이 갱신됩니다. 약한 비밀번호 목록은 이 기기에 로드되며, 평문은 이 기기를 떠나지 않습니다.

기본은 마스킹입니다. 로컬 저장소에 쓰지 않고 서버로도 보내지 않습니다.

약한 비밀번호 목록을 불러오는 중…

이번 검사

입력하는 즉시 등급과 위험을 표시

아직 판정할 내용이 없습니다. 입력하면 약함 / 보통 / 강함 / 매우 강함이 나오고, 흔한 약한 비밀번호 목록 적중 여부도 표시됩니다.

02

비밀번호 강도는 어떻게 계산하며, 유출 조회와 무엇이 다른가

먼저 구성과 무차별 대입 비용을 보고, 이어서 로컬 약한 비밀번호 목록과 대조합니다. 두 단계 모두 이 탭에서 끝나며, 외부 유출 API는 호출하지 않습니다.

1. 엔트로피와 해킹 예상 시간

길이와 문자 종류로 엔트로피를 추정하고, 오프라인 무차별 대입과 온라인 속도 제한 두 가지 시간 규모를 보여 줍니다. 8자 미만, 문자 종류가 너무 적거나 키보드 배열이 있으면 등급이 내려갑니다.

2. 로컬 약한 비밀번호 목록 대조

목록은 페이지와 함께 이 기기에 내려받은 뒤, 정확 일치, 대소문자, 끝자리 숫자, 흔한 Leet 변형을 맞춥니다. 적중하면 약함으로 표시하고 매우 높은 위험 안내를 줍니다.

3. 전 세계 덤프 조회가 아님

이미 널리 악용된 비밀번호는 찾을 수 있지만, 어떤 유출에도 나온 적 없다고 증명할 수는 없습니다. 이 페이지는 Have I Been Pwned를 조회하지 않고, 검사할 비밀번호를 내보내지도 않습니다.

03

이 규칙은 그 자리에서 확인할 수 있습니다

비밀번호 강도 검사는 「이 문자열이 지금 강해 보이는지」만 답합니다. 임계값, 목록 범위, 할 수 없는 일은 모두 페이지에 적혀 있습니다.

계산 위치

엔트로피, 약한 패턴, 목록 대조는 모두 브라우저에서 끝납니다. 검사할 비밀번호는 HTTP 요청에 들어가지 않고 analytics에도 기록되지 않습니다. 탭을 닫으면 이번 입력은 이 기기에 남지 않습니다.

등급 임계값

추정 엔트로피 ≥ 80 bits는 매우 강함, ≥ 60은 강함, ≥ 40은 보통, 나머지는 약함입니다. 8자 미만이거나 흔한 약한 비밀번호·공개 목록에 걸리면 강제로 약함입니다.

목록 범위

대조하는 것은 공개 유출에서 자주 나온 약한 비밀번호 내장 목록이며, 전 세계 덤프 집합이 아닙니다. 128자를 넘으면 정확 일치만 하고, 끝자리 숫자와 Leet 변형은 돌리지 않습니다.

할 수 없는 일

유출된 적 없다고 증명할 수 없고, 비밀번호 관리자를 대신하지도 않습니다. 분명히 약한 비밀번호를 그 자리에서 버리도록 돕습니다. 새 비밀번호는 비밀번호 생성기에서 이 기기로 뽑으세요.

FAQ

비밀번호 강도 검사 전에 이 네 가지를 먼저 보세요

아닙니다. 엔트로피 추정, 약한 패턴 식별, 약한 비밀번호 목록 대조는 모두 이 탭에서 끝납니다. 검사할 비밀번호는 요청으로 나가지 않고 방문 통계에도 기록되지 않습니다.

전 세계 자격 증명 조회가 아닙니다. 이 페이지는 공개 유출에서 자주 나온 약한 비밀번호 내장 목록과 대조해, 이미 널리 악용된 비밀번호를 찾습니다. 어떤 유출에도 나온 적 없다고 증명할 수 없고, Have I Been Pwned를 호출하지도 않습니다.

엔트로피는 무차별 대입의 난이도를 가늠합니다. 길이가 길고 문자 종류가 많을수록 보통 높아집니다. 8자 미만이거나 흔한 약한 비밀번호·공개 유출 목록에 걸리면, 겉으로 길어 보여도 약함으로 표시됩니다.

비밀번호 생성기로 이 브라우저에서 새 비밀번호를 만들고, 중요한 계정에는 재사용하지 마세요. 동료에게 보내야 하면 일회용 링크로 한 번 연 뒤 삭제하면 됩니다.