보안성이 뛰어난 패스워드는 무차별 대입 공격(Brute-Force Attack), 크리덴셜 스타핑(Credential Stuffing), 사전 공격(Hashcat/John the Ripper)에 견딜 수 있는 높은 섀넌 엔트로피(Shannon Entropy)를 가져야 합니다. NIST(미국 표준기술연구소) SP 800-63B 가이드라인에 따르면, 첫 글자만 대문자로 하거나 끝에 `!`만 붙이는 단순 복잡도 규칙은 인간의 예측 가능한 습관 때문에 보안에 무용지물입니다. 진정한 비밀번호 보안은 **충분한 길이**와 **암호학적 무작위성**의 결합에서 나옵니다. 일반적인 자바스크립트 `Math.random()`은 예측 가능한 의사 난수를 생성하므로 패스워드 생성용으로는 위험합니다. JuicyDevs 비밀번호 생성기는 OS 레벨의 하드웨어 엔트로피를 사용하는 `window.crypto.getRandomValues` Web API를 채택했습니다. 혼동하기 쉬운 문자(`0`, `O`, `l`, `1`, `I`) 제외 옵션과 비트 엔트로피 실시간 측정 기능을 제공하며, 100% 브라우저 메모리 상에서 안전하게 실행됩니다.
`crypto.getRandomValues(new Uint32Array(1))`로 무작위 정수를 추출하고 Modulo Bias(나머지 편향)를 제거하는 리젝션 샘플링(Rejection Sampling)을 적용하여 문자 풀에 매핑합니다. 비트 엔트로피는 `E = L * log2(R)` 수식으로 정밀 계산됩니다.