🎲 다이스웨어 패스프레이즈 생성기
다이스웨어 방식으로 강력하면서도 외우기 쉬운 패스프레이즈를 만듭니다 — 브라우저의 암호학적 난수 생성기로 7,776단어 EFF 목록에서 단어를 무작위로 뽑습니다. 단어 수·구분자와 선택적 대문자·숫자·기호를 고르면 엔트로피(비트)·강도·예상 크랙 시간을 함께 보여줍니다. 서버에서 생성하거나 서버로 전송하지 않습니다.
—
엔트로피
—
강도
—
예상 크랙 시간
—
옵션
다이스웨어는 브라우저의 암호학적 난수 생성기로 7,776단어 EFF 워드리스트에서 무작위로 단어를 뽑습니다. 6단어 패스프레이즈는 약 77비트 엔트로피 — 외우기 쉽고 크랙은 극도로 어렵습니다. 서버에서 생성하거나 서버로 전송하지 않습니다.
설계부터 프라이빗. 이 도구는 전부 브라우저 안에서 실행돼요 — 입력한 내용은 업로드되거나 저장되지 않으며, 오프라인에서도 작동합니다.
소개
EFF가 널리 알린 다이스웨어는 흔한 단어로 패스프레이즈를 만들어 기억은 쉽고 추측은 어렵게 합니다. 7,776단어 목록의 각 단어는 약 12.9비트의 엔트로피를 더하므로 6단어면 약 77비트에 이르러 무차별 대입 공격으로는 사실상 뚫을 수 없습니다. 이 생성기는 Math.random()과 달리 crypto.getRandomValues()와 거부 샘플링으로 편향 없는 균등 추출을 합니다. 워드리스트는 로컬에 번들되어 선택이 완전히 오프라인으로 이루어집니다.
사용 방법
- 단어 수를 정하고(6개가 강력한 기본값) 구분자를 선택하세요.
- 사이트 규칙에 맞춰 대문자·임의 숫자·기호를 선택적으로 켜세요.
- '생성'을 누르고 엔트로피·강도·예상 크랙 시간을 확인하세요.
- 패스프레이즈를 복사하세요 — 머릿속에 그려지는 것이 나올 때까지 다시 생성해도 됩니다.
자주 묻는 질문
- 무작위 비밀번호 대신 패스프레이즈를 쓰는 이유는?
- 단어 기반 패스프레이즈는 높은 엔트로피를 가지면서도 외우기 쉬워 적어둘 필요가 없습니다. NIST도 긴 패스프레이즈를 권장합니다.
- 난수는 안전한가요?
- 네. Web Crypto API(crypto.getRandomValues)와 거부 샘플링으로 편향 없이 선택하며, 약한 Math.random()을 쓰지 않습니다.
- 서버로 전송되는 것이 있나요?
- 아니요. 워드리스트가 페이지에 번들되어 생성이 브라우저에서 오프라인으로 이루어집니다.
- 정확히 여섯 단어로 구성된 패스프레이즈는 얼마나 강력할까요?
- 이 목록에는 총 7,776개의 단어가 포함되어 있으며, 이는 6의 5승에 해당하는 수치로, 다이스 하나당 하나의 단어가 선택되는 방식입니다. 따라서 각 단어는 약 12.9비트의 엔트로피를 제공합니다. 여섯 단어는 약 77비트의 엔트로피를, 열두 단어는 약 155비트의 엔트로피를 제공합니다. 비교를 위해 말하자면, 현재의 오프라인 브루트포스 공격이 달성할 수 있는 수준을 훨씬 넘어가기 때문에, 여섯 단어가 기본값으로 설정되어 있는 것입니다.
- 공격자가 제가 Diceware를 사용했다는 것을 알고 있다면 패스프레이즈가 약해지나요?
- 아니요, 위에서 언급한 강도 계산은 이미 공격자가 정확한 단어 목록과 단어 수를 알고 있다고 가정하고 계산되었습니다. 보안은 선택의 무작위성에 달려 있으며, 방법을 숨기는 것보다는 이 점이 더 중요합니다.
- 선택적 구분자나 기호를 추가하는 것이 좋을까요?
- 구분자는 긴 패스프레이즈를 정확하게 입력하는 데 매우 유용하며, 이것이 주요한 가치입니다. 기호를 추가하는 것은 주로 특정 사이트에서 요구하는 경우에 도움이 되며, 자체적으로는 몇 비트 정도의 추가 효과만 있습니다. 반면, 하나 더 추가하면 약 13비트의 추가 엔트로피를 얻을 수 있으므로, 더 강력한 패스프레이즈를 원한다면 길이를 늘리는 것이 더 효과적입니다.