deftivo

안전한 비밀번호 만드는 법과 관리 요령 총정리

비밀번호는 왜 길어야 하는지, 피해야 할 패턴, 관리 앱과 2단계 인증 쓰는 법, 랜덤 생성기와 외우기 쉬운 문장형 비밀번호 만드는 법을 쉽게 정리했습니다.

은행, 쇼핑몰, 이메일, 회사 업무 시스템까지 비밀번호를 넣어야 하는 곳이 계속 늘고 있습니다. 그러다 보니 외우기 쉬운 비밀번호 하나를 여러 곳에 돌려 쓰는 분이 많습니다. 하지만 이런 습관 때문에 한 곳에서 비밀번호가 새면 다른 계정까지 한꺼번에 위험해집니다.

이 글은 비밀번호를 어떻게 만들어야 하는지, 만든 비밀번호는 어떻게 관리해야 하는지 궁금한 분을 위해 썼습니다. 어려운 보안 지식이 없어도 따라 할 수 있도록 길이의 원리, 피해야 할 패턴, 관리 앱과 2단계 인증, 랜덤 비밀번호 생성기 쓰는 법까지 차례로 정리했습니다.

비밀번호는 복잡함보다 길이가 먼저입니다

비밀번호를 뚫는 흔한 방법은 가능한 조합을 컴퓨터로 하나씩 넣어 보는 것입니다. 이것을 무차별 대입 공격(모든 경우를 차례로 시도하는 방식)이라고 합니다. 이때 비밀번호가 한 글자 길어질 때마다 확인해야 하는 경우의 수가 몇 배로 불어납니다.

예를 들어 숫자 4자리 비밀번호는 0000부터 9999까지 1만 가지뿐입니다. 여기에 숫자 한 자리만 더해도 10만 가지가 되고, 영문자와 기호까지 섞으면 한 자리마다 늘어나는 폭이 훨씬 커집니다. 그래서 특수문자 하나를 억지로 끼워 넣은 짧은 비밀번호보다, 충분히 긴 비밀번호가 대체로 더 안전합니다.

일반적으로는 12자 이상, 중요한 계정은 16자 이상을 권합니다. 길이를 먼저 확보하고, 그다음에 대문자·소문자·숫자·기호를 골고루 섞는다고 생각하면 됩니다.

꼭 피해야 할 비밀번호 패턴

길이가 길어도 누구나 짐작할 수 있는 패턴이면 소용이 없습니다. 공격하는 쪽은 사람들이 자주 쓰는 단어와 규칙을 모아 둔 목록부터 먼저 시도하기 때문입니다.

개인 정보가 들어간 비밀번호

생일, 전화번호, 이름 영문 표기, 아이 이름, 차량 번호처럼 나와 관련된 정보는 SNS나 유출된 자료로 쉽게 알아낼 수 있습니다. “이름+생일” 조합은 특히 흔해서 가장 먼저 시도되는 편입니다.

키보드 배열과 단순 반복

qwerty, asdf, 1q2w3e4r처럼 키보드를 순서대로 누른 문자열이나 1234, 1111, abcd 같은 반복은 길어 보여도 금방 뚫립니다. password 같은 단어의 o를 0으로, a를 @로 바꾸는 식의 치환도 이미 널리 알려진 규칙이라 큰 도움이 되지 않습니다.

사이트마다 같은 비밀번호

가장 위험한 습관입니다. 보안이 약한 작은 사이트에서 비밀번호가 새면, 공격자는 그 아이디와 비밀번호를 다른 사이트에 그대로 넣어 봅니다. 이것을 크리덴셜 스터핑(유출된 계정 정보를 다른 곳에 대입하는 공격)이라고 합니다. 비밀번호 끝에 사이트 이름만 붙이는 방식도 규칙이 드러나기 쉬워 권하지 않습니다.

비밀번호를 만드는 방법 비교

비밀번호를 만드는 방법은 크게 세 가지입니다. 상황에 맞게 섞어 쓰는 것이 좋습니다.

방법 장점 단점 어울리는 곳
직접 떠올리기 따로 도구가 필요 없음 무의식적으로 익숙한 패턴이 들어가기 쉬움 권하지 않음
문장형 비밀번호 길면서도 외우기 쉬움 너무 유명한 문장이면 약해짐 관리 앱 마스터 비밀번호, 컴퓨터 로그인
랜덤 생성기 + 관리 앱 예측이 거의 불가능하고 사이트마다 다르게 만들기 쉬움 외울 수 없어 관리 앱이 필요함 대부분의 웹사이트 계정

정리하면, 매일 손으로 입력해야 하는 한두 개는 문장형으로 만들고, 나머지는 랜덤으로 만들어 관리 앱에 맡기는 조합이 현실적입니다.

Deftivo로 랜덤 비밀번호 만드는 순서

Deftivo 비밀번호 생성기는 브라우저 안에서 비밀번호를 만들어 주는 무료 도구입니다. 회원가입 없이 바로 쓸 수 있으며, 순서는 다음과 같습니다.

  1. 길이를 정합니다. 16자 이상을 권합니다.
  2. 넣을 문자 종류를 고릅니다.
  3. 비밀번호를 복사해 비밀번호 관리 앱이나 안전한 곳에 저장합니다.

문자 종류는 가능하면 대문자·소문자·숫자·기호를 모두 고르는 것이 좋습니다. 다만 일부 사이트는 특정 기호를 받지 않으므로, 가입 화면에서 오류가 나면 기호를 빼고 대신 길이를 더 늘려 다시 만들면 됩니다. 새 계정을 만들 때마다 비밀번호 생성기로 새로 만들어 사이트마다 다른 비밀번호를 쓰는 습관을 들이면 좋습니다.

외우기 쉬운 긴 문장형 비밀번호

모든 비밀번호를 랜덤으로 만들 수는 없습니다. 관리 앱을 여는 마스터 비밀번호(모든 비밀번호를 지키는 열쇠 역할의 비밀번호)나 컴퓨터 로그인 비밀번호처럼 직접 외워야 하는 것도 있습니다. 이럴 때 쓰기 좋은 방법이 문장형 비밀번호입니다.

서로 관계없는 단어 네다섯 개를 이어 붙이거나, 나만 아는 짧은 문장을 만드는 방식입니다. 예를 들어 “파란우산-고등어-세번-춤춘다”처럼 엉뚱한 조합은 길이가 길어 안전하면서도 장면이 떠올라 외우기 쉽습니다. 한글 문장을 영문 자판 그대로 입력하는 방법도 있습니다.

주의할 점은 노래 가사, 속담, 유명한 명언처럼 널리 알려진 문장을 쓰지 않는 것입니다. 이런 문장도 공격 목록에 들어 있을 수 있습니다. 단어 사이에 숫자나 기호를 한두 개 섞어 주면 더 좋습니다.

비밀번호 관리 앱과 2단계 인증

비밀번호 관리 앱

비밀번호 관리 앱은 여러 계정의 비밀번호를 암호화(정해진 열쇠 없이는 읽을 수 없게 바꾸는 것)해 한곳에 보관해 주는 프로그램입니다. 마스터 비밀번호 하나만 기억하면 나머지는 앱이 채워 줍니다. 브라우저에 들어 있는 기본 비밀번호 저장 기능을 써도 되고, 여러 기기와 브라우저를 오가며 쓴다면 전용 관리 앱이 편할 수 있습니다. 어느 쪽이든 마스터 비밀번호는 반드시 길고 다른 곳에서 쓰지 않는 것으로 정해야 합니다.

2단계 인증

2단계 인증은 비밀번호 말고 한 가지 확인을 더 거치는 방식입니다. 휴대폰 인증 앱에 뜨는 숫자, 문자 인증번호, 보안 키 등이 쓰입니다. 비밀번호가 새더라도 두 번째 단계를 통과하지 못하면 로그인할 수 없어 피해를 크게 줄여 줍니다. 이메일, 금융, SNS처럼 중요한 계정부터 먼저 켜 두는 것이 좋습니다. 가능하다면 문자보다 인증 앱 방식이 더 안전한 편으로 알려져 있습니다.

주의점과 관리 팁

  • 이메일 계정 비밀번호는 특히 튼튼하게 만드세요. 다른 사이트의 비밀번호 재설정 메일이 모두 이메일로 오기 때문입니다.
  • 비밀번호를 메모장 파일, 휴대폰 사진, 포스트잇에 그대로 적어 두지 마세요.
  • 유출 소식이 들린 사이트는 바로 비밀번호를 바꾸고, 같은 비밀번호를 쓴 다른 곳도 함께 바꾸세요.
  • 공용 컴퓨터에서는 “로그인 상태 유지”와 “비밀번호 저장”을 누르지 마세요.
  • 복구용 이메일과 전화번호가 최신 정보인지 가끔 확인해 두세요.

자주 묻는 질문

비밀번호는 몇 자리가 적당한가요?

일반 계정은 12자 이상, 이메일·금융·관리 앱 같은 중요한 계정은 16자 이상을 권합니다. 길이는 길수록 안전하며, 사이트가 허용하는 한 넉넉하게 만드는 것이 좋습니다.

비밀번호를 주기적으로 바꿔야 하나요?

유출 흔적이 없다면 억지로 자주 바꾸기보다 처음부터 길고 고유한 비밀번호를 쓰는 편이 낫습니다. 자주 바꾸다 보면 오히려 숫자만 하나씩 올리는 식의 약한 패턴이 생기기 쉽습니다. 다만 유출이 의심되면 바로 바꿔야 합니다.

온라인 비밀번호 생성기를 써도 안전한가요?

비밀번호가 어디서 만들어지는지가 중요합니다. Deftivo 비밀번호 생성기는 브라우저 안에서 비밀번호를 만들기 때문에 만든 비밀번호가 서버로 전송되지 않습니다. 만든 뒤에는 바로 관리 앱에 저장하고 다른 곳에 남기지 않는 것이 좋습니다.

관리 앱의 마스터 비밀번호를 잊어버리면 어떻게 되나요?

대부분의 관리 앱은 보안을 위해 마스터 비밀번호를 알지 못하므로 되찾기 어려울 수 있습니다. 그래서 외우기 쉬운 문장형으로 만들고, 앱이 제공하는 복구 방법을 미리 설정해 두는 것이 중요합니다. 복구 코드는 종이에 적어 집 안 안전한 곳에 따로 보관해 두세요.

다른 가이드