랜덤 토큰 생성기 설명
원하는 길이와 문자셋을 선택하면 예측 불가능한 무작위 토큰을 즉시 만들어 줍니다. 운영체제가 제공하는 암호학적 보안 난수를 사용해 편향 없이(rejection sampling) 문자를 뽑으므로 API 키, 시크릿 키, 세션 토큰, 인증 코드 등으로 안전하게 사용할 수 있습니다.
- 길이는 8자에서 128자까지, 개수는 1~50개까지 지정할 수 있습니다.
- 대문자·소문자·숫자·기호를 자유롭게 조합하세요.
- '비슷한 문자 제외'를 켜면 O·0·I·l·1처럼 헷갈리는 문자를 빼고 만듭니다.
- 각 토큰 옆 복사 버튼 또는 전체 복사로 바로 복사할 수 있습니다.
사용 방법
- 길이와 개수를 입력하고, 포함할 문자셋을 체크합니다.
- '토큰 생성' 버튼을 누르면 결과 목록이 표시됩니다. 스페이스바나 R 키로 바로 다시 생성할 수 있어요.
- API 키·시크릿 키 용도라면 32자 이상에 여러 문자셋을 함께 사용하세요.
- URL이나 파일명에 쓸 토큰이라면 기호를 빼거나 비슷한 문자 제외를 켜는 것이 안전합니다.
- hex·base64url 프리셋을 누르면 각 형식의 전용 문자셋으로 바로 만들 수 있습니다.
난수와 엔트로피
이 도구는 운영체제가 제공하는 암호학적 보안 난수(crypto.getRandomValues)를 사용하고, 문자를 뽑을 때 나머지 연산에서 생기는 치우침을 없애는 거부 표집(rejection sampling)을 적용합니다. 그래서 특정 문자가 더 자주 나오는 편향 없이 균등하게 무작위 토큰이 만들어져요. 화면에는 엔트로피(bits)가 함께 표시되는데, 이는 길이 × log₂(고유 문자 수)로 계산한 예측 난이도의 척도입니다. 값이 클수록 추측하기 어렵고, 대략 128bits 이상이면 '매우 강함'으로 봅니다. 길이를 늘리거나 문자셋을 다양하게 조합하면 엔트로피가 올라갑니다.
실무 활용 예시
- API·시크릿 키: 서비스 인증에 쓸 예측 불가능한 키를 만들어요.
- 세션·CSRF 토큰: 로그인 세션이나 요청 검증용 임의 값으로 사용합니다.
- 임시 비밀번호·초대 코드: 한 번 쓰고 버리는 무작위 문자열을 빠르게 생성합니다.
- 파일명·식별자: 겹치기 어려운 랜덤 접미사로 충돌을 피합니다.
주의점·팁
토큰을 URL이나 파일명에 넣을 때는 / ? & # 같은 특수 기호가 문제를 일으킬 수 있으니, 기호를 빼거나 base64url 프리셋을 쓰는 것이 안전합니다. 사람이 손으로 옮겨 적을 값이라면 '비슷한 문자 제외'를 켜서 O·0·I·l·1의 혼동을 줄이세요. 생성 버튼을 누를 때마다 완전히 새로운 토큰이 나오므로, 필요한 값은 반드시 복사해 안전한 곳에 보관해야 합니다. 이 도구는 값을 저장하지 않습니다.
자주 묻는 질문
생성한 토큰이 어딘가로 전송되나요?
아니요. 모든 토큰은 브라우저의 보안 난수(crypto.getRandomValues)로 사용자 기기 안에서만 생성되며, 어떤 정보도 서버로 전송·저장되지 않습니다.
API 키나 시크릿 키로 사용해도 안전한가요?
네. 암호학적으로 안전한 난수(crypto.getRandomValues)를 편향 없이 사용하므로 API 키·시크릿 키·세션 토큰 등으로 사용할 수 있습니다. 충분한 길이(32자 이상)와 다양한 문자셋을 권장합니다.
한 번에 여러 개의 토큰을 만들 수 있나요?
네. 개수를 1~50개로 지정하면 한 번에 여러 토큰을 생성하고, 각 토큰을 개별로 복사하거나 전체를 한꺼번에 복사할 수 있습니다.
같은 옵션인데 매번 다른 토큰이 나오나요?
네. 생성 버튼을 누를 때마다 무작위로 새로 만들어지므로 결과를 예측할 수 없습니다.
엔트로피(bits)는 무엇을 뜻하나요?
토큰이 얼마나 추측하기 어려운지를 나타내는 값으로, 길이 × log₂(고유 문자 수)로 계산합니다. 값이 클수록 안전하며 대략 128bits 이상이면 매우 강한 것으로 봅니다.
헷갈리는 문자를 빼고 만들 수 있나요?
네. '비슷한 문자 제외'를 켜면 O·0·I·l·1처럼 눈으로 구분하기 어려운 문자를 빼고 생성해, 사람이 옮겨 적을 때 실수를 줄일 수 있습니다.