🛝툴리오
소개 문의

🎲 다이스웨어 패스프레이즈 생성기

다이스웨어 방식으로 강력하면서도 외우기 쉬운 패스프레이즈를 만듭니다 — 브라우저의 암호학적 난수 생성기로 7,776단어 EFF 목록에서 단어를 무작위로 뽑습니다. 단어 수·구분자와 선택적 대문자·숫자·기호를 고르면 엔트로피(비트)·강도·예상 크랙 시간을 함께 보여줍니다. 서버에서 생성하거나 서버로 전송하지 않습니다.

엔트로피
강도
예상 크랙 시간
옵션

다이스웨어는 브라우저의 암호학적 난수 생성기로 7,776단어 EFF 워드리스트에서 무작위로 단어를 뽑습니다. 6단어 패스프레이즈는 약 77비트 엔트로피 — 외우기 쉽고 크랙은 극도로 어렵습니다. 서버에서 생성하거나 서버로 전송하지 않습니다.

설계부터 프라이빗. 이 도구는 전부 브라우저 안에서 실행돼요 — 입력한 내용은 업로드되거나 저장되지 않으며, 오프라인에서도 작동합니다.

소개

EFF가 널리 알린 다이스웨어는 흔한 단어로 패스프레이즈를 만들어 기억은 쉽고 추측은 어렵게 합니다. 7,776단어 목록의 각 단어는 약 12.9비트의 엔트로피를 더하므로 6단어면 약 77비트에 이르러 무차별 대입 공격으로는 사실상 뚫을 수 없습니다. 이 생성기는 Math.random()과 달리 crypto.getRandomValues()와 거부 샘플링으로 편향 없는 균등 추출을 합니다. 워드리스트는 로컬에 번들되어 선택이 완전히 오프라인으로 이루어집니다.

사용 방법

  1. 단어 수를 정하고(6개가 강력한 기본값) 구분자를 선택하세요.
  2. 사이트 규칙에 맞춰 대문자·임의 숫자·기호를 선택적으로 켜세요.
  3. '생성'을 누르고 엔트로피·강도·예상 크랙 시간을 확인하세요.
  4. 패스프레이즈를 복사하세요 — 머릿속에 그려지는 것이 나올 때까지 다시 생성해도 됩니다.

자주 묻는 질문

무작위 비밀번호 대신 패스프레이즈를 쓰는 이유는?
단어 기반 패스프레이즈는 높은 엔트로피를 가지면서도 외우기 쉬워 적어둘 필요가 없습니다. NIST도 긴 패스프레이즈를 권장합니다.
난수는 안전한가요?
네. Web Crypto API(crypto.getRandomValues)와 거부 샘플링으로 편향 없이 선택하며, 약한 Math.random()을 쓰지 않습니다.
서버로 전송되는 것이 있나요?
아니요. 워드리스트가 페이지에 번들되어 생성이 브라우저에서 오프라인으로 이루어집니다.
정확히 여섯 단어로 구성된 패스프레이즈는 얼마나 강력할까요?
이 목록에는 총 7,776개의 단어가 포함되어 있으며, 이는 6의 5승에 해당하는 수치로, 다이스 하나당 하나의 단어가 선택되는 방식입니다. 따라서 각 단어는 약 12.9비트의 엔트로피를 제공합니다. 여섯 단어는 약 77비트의 엔트로피를, 열두 단어는 약 155비트의 엔트로피를 제공합니다. 비교를 위해 말하자면, 현재의 오프라인 브루트포스 공격이 달성할 수 있는 수준을 훨씬 넘어가기 때문에, 여섯 단어가 기본값으로 설정되어 있는 것입니다.
공격자가 제가 Diceware를 사용했다는 것을 알고 있다면 패스프레이즈가 약해지나요?
아니요, 위에서 언급한 강도 계산은 이미 공격자가 정확한 단어 목록과 단어 수를 알고 있다고 가정하고 계산되었습니다. 보안은 선택의 무작위성에 달려 있으며, 방법을 숨기는 것보다는 이 점이 더 중요합니다.
선택적 구분자나 기호를 추가하는 것이 좋을까요?
구분자는 긴 패스프레이즈를 정확하게 입력하는 데 매우 유용하며, 이것이 주요한 가치입니다. 기호를 추가하는 것은 주로 특정 사이트에서 요구하는 경우에 도움이 되며, 자체적으로는 몇 비트 정도의 추가 효과만 있습니다. 반면, 하나 더 추가하면 약 13비트의 추가 엔트로피를 얻을 수 있으므로, 더 강력한 패스프레이즈를 원한다면 길이를 늘리는 것이 더 효과적입니다.