WiFi 비밀번호 생성기

라우터 호환 WPA2·WPA3 비밀번호, 소리 내어 읽기 좋은 패스프레이즈 모드, 손님이 스캔해 접속하는 QR 코드. 어떤 데이터도 브라우저를 벗어나지 않습니다.

약함0비트
길이63자 중 0자오프라인 해독 시간 -

WPA는 최소 8자를 요구합니다.

5

1,480개 영어 단어 목록에서 다섯 개를 뽑으면 약 53비트의 엔트로피가 됩니다. 가로챈 WPA2 핸드셰이크에 대한 오프라인 공격을 견딜 만큼 강하면서도, 방 건너편까지 말로 전달할 수 있습니다.

WiFi QR 코드

네트워크 이름만 넣으면 손님이 휴대폰 카메라를 코드에 비추어 바로 접속할 수 있습니다. 입력도, 받아쓰기도 필요 없습니다.

QR 코드를 만들려면 네트워크 이름을 입력하세요.

QR 코드에는 비밀번호가 평문으로 담깁니다. 기기에서 생성되며 업로드되지 않지만, 인쇄본은 비밀번호 자체와 똑같이 다루세요.

Web Crypto API로 브라우저 안에서 생성됩니다. 서버로 전송되는 것은 없습니다.

WiFi 비밀번호는 얼마나 길어야 할까요?

WPA2와 WPA3는 8자에서 63자까지 허용하지만 8자로는 턱없이 부족합니다. 공격자는 핸드셰이크를 한 번만 가로채면 이후에는 오프라인에서 추측할 수 있고, GPU 8장짜리 장비에서 초당 약 1,000만 회를 시도합니다. 최소 55비트의 엔트로피를 목표로 하세요. 무작위 단어 5개, 또는 완전 무작위 문자 12자 정도입니다. 위 게이지가 현재 위치를 정확히 보여줍니다.

WPA2와 WPA3: 이 차이가 중요한 이유

WPA2는 네트워크 이름을 솔트로 삼아 PBKDF2-HMAC-SHA1을 4,096회 반복해 패스프레이즈를 키로 바꿉니다. 그래서 가로챈 핸드셰이크를 오프라인에서 공격할 수 있고, 패스프레이즈의 강도가 모든 부담을 짊어집니다. WPA3는 이를 SAE 핸드셰이크로 대체해 오프라인 사전 공격을 불가능하게 만듭니다. 둘 다 같은 8~63자 규칙을 쓰므로 여기서 만든 패스프레이즈는 어느 쪽에서도 작동합니다.

손님용 WiFi에서 패스프레이즈가 무작위 문자를 이기는 이유

WiFi 비밀번호는 붙여넣는 것이 아니라 옮겨 적는 것입니다. 누군가 방 건너편에서 읽어주고, TV 리모컨으로 입력하고, 카페에서는 카드를 보고 베낍니다. 무작위 단어 다섯 개는 무작위 문자 열두 개만큼 강하면서 그 여정을 온전히 견딥니다. O와 0을 헷갈릴 일도, 기호 자판을 뒤질 일도 없습니다. 비밀번호가 관리자 앱에 저장되어 아무도 입 밖에 낼 필요가 없다면 무작위 모드를 쓰세요.

안내 카드를 다시 인쇄하지 않고 교체하기

손님용 비밀번호는 사고로 새어 나갑니다. 화이트보드 사진, 단체 대화방의 스크린샷, 1년이 지나도 여전히 가지고 있는 외주 업체. 새로 만들어 한 번 열람하면 사라지는 Vaulted 링크로 전달하면, 누군가의 메시지 기록에 남은 사본은 라우터를 바꾸는 순간 쓸모없어집니다.

자주 묻는 질문

좋은 WiFi 비밀번호란 무엇인가요?

오프라인 공격을 견딜 만큼의 엔트로피, 그리고 사람이 실제로 옮겨 적을 수 있는 형태입니다. 무작위 단어 5개(약 53비트)나 완전 무작위 문자 12자 이상이면 기준을 넘습니다. 주소, 성, 통신사 이름, 전화번호에서 파생한 것은 피하세요. 크래킹용 단어 목록이 가장 먼저 시도하는 것들입니다.

WiFi 비밀번호에는 어떤 문자를 쓸 수 있나요?

802.11i 표준은 출력 가능한 ASCII 8~63자를 허용합니다. 다만 실제로는 따옴표, 역슬래시, 백틱, 달러 기호, 앰퍼샌드, 세미콜론은 피하는 게 좋습니다. 규격상 유효하지만 놀랄 만큼 많은 라우터 관리 페이지, 캡티브 포털 스크립트, hostapd 설정 파일을 망가뜨립니다. 이 생성기가 !#*+-.=?@_~ 로 제한하는 이유입니다.

WiFi 비밀번호를 QR 코드로 공유할 수 있나요?

가능합니다. iOS 카메라, 안드로이드, 대부분의 스캐너 앱이 WIFI: URI 형식을 이해하므로 코드에 카메라를 비추면 곧바로 접속을 제안합니다. 위에 네트워크 이름을 입력하면 코드가 나타납니다. 코드에는 비밀번호가 평문으로 담긴다는 점을 기억하세요. 사진을 찍은 사람은 비밀번호를 가진 것과 같습니다.

웹사이트에서 WiFi 비밀번호를 만들어도 안전한가요?

비밀번호가 기기에서 만들어지고 전송되지 않는 경우에만 안전합니다. 이 도구는 Web Crypto API의 crypto.getRandomValues()를 사용해 전적으로 브라우저 안에서 동작합니다. TLS와 SSH를 떠받치는 것과 같은 난수원입니다. 서버 요청도 로그도 없고 페이지는 오픈 소스입니다. 서버에서 비밀번호를 만들어 주는 생성기는 감사할 수 없는 운영자를 믿으라고 요구하는 셈입니다.

WPA2 패스프레이즈와 PSK의 차이는 무엇인가요?

패스프레이즈는 입력하는 문자열이고, 사전 공유 키는 라우터가 실제로 쓰는 256비트 값으로 네트워크 이름을 솔트로 삼아 PBKDF2로 패스프레이즈에서 유도됩니다. 16진수 64자를 정확히 입력하면 그 유도 과정을 건너뛰고 PSK를 직접 설정합니다. 강도는 최대이지만 모든 기기가 64자 입력을 받아들여야 합니다.

WiFi 비밀번호는 얼마나 자주 바꿔야 하나요?

달력이 아니라 사건을 기준으로 바꾸세요. 비밀번호를 알던 사람이 떠났을 때, 사진에 찍히거나 공유 공간에 올라갔을 때, 별도의 손님용 네트워크를 추가할 때입니다. 강한 비밀번호를 일정에 맞춰 돌리는 것은 대개 사람들에게 받아 적는 습관만 길러 줍니다.

대화방에 남기지 않고 WiFi 비밀번호 보내기

한 번 열람하면 사라지는 암호화 링크로 공유하세요. 서버는 비밀번호를 보지 못합니다. 키는 URL 프래그먼트에 머무릅니다.