비밀번호 강도 검사
문자 종류의 개수만 세는 대신 zxcvbn의 사전과 패턴 모델로 추측 난이도를 추정합니다. 0~4 점수, 문자 수, 추측 횟수의 로그값과 패턴 종류를 표시합니다. 결과는 현재 모델의 추정치이며 유출 여부나 실제 계정의 안전성을 확인하는 검사는 아닙니다.
주요 기능
- 흔한 단어·반복·순서·키보드 배열 등의 패턴 검사
- 0~4 점수와 추측 횟수의 로그값 표시
- 기본 원문 가림과 사용자가 선택하는 표시 전환
- 원문·일치 단어를 제외한 집계 JSON 복사
사용 방법
- 검사할 문자열을 입력합니다. 화면에서는 기본적으로 가려집니다.
- 실행을 눌러 모델을 불러오고 패턴을 검사합니다.
- 점수·문자 수·추측 횟수와 패턴 종류를 함께 확인합니다.
- 검사를 마치면 초기화로 입력과 결과를 지웁니다. 필요하면 원문 없는 집계 결과만 복사합니다.
활용 예시
- 단순한 문자 치환이 흔한 단어 패턴을 숨기는지 비교
- 반복 문자열과 긴 임의 구문의 추정치 차이 확인
- 비밀번호 교육에서 원문을 포함하지 않는 결과 예시 작성
자주 묻는 질문
점수 4이면 절대 안전한가요?
아닙니다. 점수는 패턴 기반 추정치이며 재사용, 유출, 피싱, 서비스 측 저장 방식이나 2단계 인증 상태를 반영하지 않습니다. 점수만으로 실제 계정의 안전을 보장하지 않습니다.
유출된 비밀번호 목록을 조회하나요?
아니요. 외부 유출 조회 API나 계정 조회를 사용하지 않습니다. 결과의 breachLookupPerformed는 false로 표시하며 유출되지 않았다는 판정이 아닙니다.
입력이나 일치한 단어를 저장하나요?
도구는 입력과 일치 단어를 저장소·로그·분석 이벤트에 기록하지 않습니다. 검사마다 모델 인스턴스를 만들고 집계 결과만 남깁니다. 입력은 초기화하거나 페이지를 떠날 때까지 현재 화면 상태에 있으며 자바스크립트 메모리의 즉시 완전 삭제를 보장하지는 않습니다.
한글 비밀번호도 정확히 평가하나요?
한글을 입력할 수 있지만 모델은 공통 패턴과 영어 사전을 사용합니다. 한국어 단어와 개인적인 맥락을 충분히 반영하지 못할 수 있으므로 점수를 절대 기준으로 사용하지 마세요.
10의 지수로 표시된 값은 무엇인가요?
10의 지수는 모델이 추정한 추측 횟수의 상용로그입니다. 실제 공격 시간은 공격 방법과 서버의 속도 제한 등에 따라 달라져 이 도구는 해독 시간을 확정해 표시하지 않습니다.
길이 제한과 표시 문자 수가 다른 이유는 무엇인가요?
검사 입력은 브라우저 문자열 기준 128 UTF-16 단위까지입니다. 결과의 문자 수는 유니코드 코드 포인트 수라 일부 이모지는 입력 제한에서 두 단위로 계산됩니다. 결합 문자가 있는 화면상의 글자 수와도 다를 수 있습니다.
개인정보 안내
검사는 현재 브라우저에서 이루어지며 입력·일치 단어·결과를 서버로 보내거나 브라우저 저장소·분석 이벤트에 저장하지 않습니다. 복사 결과에는 점수와 패턴 종류 등 집계만 담고 원문은 넣지 않습니다.
댓글과 질문