2단계 인증(2FA) 비밀 키는 웹사이트 계정을 TOTP 인증기와 연결하는 비공개 설정 값입니다. 일반적으로 서비스를 이용할 때 2단계 인증을 활성화하는 과정에서 QR 코드 형태나 수동 설정 키 형태로 이 값이 표시됩니다.

이 가이드는 비밀번호, SMS 코드 또는 복구 코드와 혼동하지 않고 올바른 값을 찾을 수 있도록 도와줍니다.

2단계 인증 비밀 키는 어디에서 찾을 수 있나요?

해당 계정의 공식 웹사이트나 앱에 로그인한 후, ‘보안’, ‘로그인 및 보안’, ‘2단계 인증’, ‘2단계 확인’ 또는 ‘인증 앱’과 같은 항목을 찾아보세요.

인증기 앱 설정을 시작하세요. 서비스에서는 대개 QR 코드를 표시합니다. 다음과 같은 관련 옵션을 찾아보세요:

  • QR 코드를 스캔할 수 없나요?
  • 설정 키를 수동으로 입력하세요
  • 비밀 키 표시
  • 수동 입력
  • 설정 키 복사

이 옵션을 선택하면 QR 코드에 인코딩된 비밀 키 텍스트가 표시됩니다. 본인이 소유하거나 관리 권한이 있는 계정에 대해서만 이 단계를 수행하십시오.

2단계 인증(2FA) 비밀 키는 어떻게 생겼나요?

대부분의 TOTP 설정 키는 Base32 형식을 사용합니다: 대문자 A–Z와 숫자 2–7로 구성됩니다. 가독성을 위해 공백이 추가될 수 있습니다. 간단한 예시는 다음과 같습니다. JBSW Y3DP EHPK 3PXP.

길이는 서비스에 따라 다릅니다. 단순히 Base32 형식처럼 보인다고 해서 키가 유효하다고 가정해서는 안 됩니다. 비밀 키와 기본값이 아닌 모든 설정은 발급 서비스에서 결정합니다.

QR 코드와 수동 설정 키의 차이

인증기 QR 코드에는 일반적으로 otpauth:// 구성 URI를 포함합니다. 여기에는 동일한 비밀 키와 더불어 계정 레이블, 발급자, 알고리즘, 자릿수, 갱신 주기가 포함될 수 있습니다. 수동 설정 키는 비밀 키 부분만 포함합니다.

도구가 Base32 비밀값만 허용하는 경우, ‘설정 키’ 또는 ‘비밀’이라고 표시된 값을 사용해야 하며, 이미지 파일 이름, 계정 비밀번호 또는 전체 QR URL은 사용해서는 안 됩니다. Get2FA.dev 생성기는 현재 표준 TOTP 비밀값을 대상으로 합니다.

A QR setup tile and manual key connecting to an authenticator
QR 구성 정보와 수동 설정 키에는 인증기 설정에 사용되는 자격 증명이 포함되어 있습니다.

단계별 안내: 수동 설정 키를 안전하게 복사하는 방법

  1. 공식 도메인이나 공식 앱을 사용하고 있는지 확인하십시오.
  2. 계정 보안 설정을 열고 인증기 설정을 시작하세요.
  3. QR 코드 옆에 있는 수동 설정 키를 확인하십시오.
  4. 따옴표나 라벨은 제외하고 복사하세요.
  5. 신뢰할 수 있는 인증 앱에 키를 추가하고 첫 번째 코드를 확인하세요.
  6. 서비스에서 제공하는 복구 코드를 저장하십시오.
  7. 테스트 코드가 승인된 후에만 설정을 완료하십시오.

이 비밀번호를 이메일, 채팅, 지원 티켓 또는 공개 스크린샷에 붙여 넣지 마십시오. ‘회사 소개’ 페이지에서는 이 브라우저 유틸리티의 의도된 용도와 개인정보 보호에 중점을 둔 사용 방법을 설명하고 있습니다.

2단계 인증이 이미 활성화되어 있다면 어떻게 해야 할까요?

많은 서비스에서 초기 설정 시 비밀번호를 한 번만 표시합니다. 이를 저장하지 않았다면 나중에 원래 값을 확인할 수 없을 수도 있습니다. 인증기 앱에서 내보내기나 보호된 백업을 허용할 수도 있지만, 이는 앱과 조직의 정책에 따라 다릅니다.

안전한 복구 방법은 일반적으로 유효한 복구 방법을 사용하고, 기존 인증기 등록을 비활성화한 후 다시 설정하는 것입니다. 이렇게 하면 새로운 비밀번호가 생성되며, 대개 새로운 백업 코드 세트도 생성됩니다. 기존 설정의 키가 유출되었다고 판단되는 경우, 해당 설정을 취소하는 것이 중요합니다.

2단계 인증(2FA) 비밀은 복구 코드가 아닙니다

이 값들은 서로 다른 용도로 사용됩니다:

  • 비밀번호 또는 설정 키: 인증 앱이 변경되는 코드를 계산하는 데 반복적으로 사용됩니다.
  • TOTP 코드: 시크릿과 현재 시간을 기반으로 생성된 짧은 코드입니다.
  • 복구 코드: 계정 제공자가 제공하는 비상용(대개 일회용) 코드입니다.
  • 비밀번호: 계정의 주요 인증 정보입니다.

절대 TOTP 생성기에 비밀번호를 입력하지 마십시오. 복구 코드만 있는 경우, 계정 제공업체의 복구 코드 절차를 따르십시오.

비밀 키를 보호하는 방법

  • 신뢰할 수 있는 인증 앱이나 암호화된 비밀번호 관리자에만 저장하십시오.
  • 일반 텍스트 메모, 클라우드 문서 및 암호화되지 않은 스크린샷은 피하십시오.
  • 복구용 사본을 인증기와 동일한 기기에 보관하지 마십시오.
  • 비밀 키가 유출되었을 가능성이 있다면 2단계 인증(2FA) 등록을 다시 생성하십시오.
  • 지원되는 경우 중요한 계정에는 하드웨어 보안 키나 패스키를 사용하십시오.

비밀번호가 일치하는 코드를 생성하는 이유를 이해하려면 2FA 및 TOTP의 작동 방식을 읽어보세요.

생성된 코드가 일치하지 않는 이유는 무엇입니까?

먼저 올바른 비밀번호를 복사했고 올바른 계정을 선택했는지 확인하십시오. 그런 다음 기기에서 날짜, 시간 및 시간대 자동 설정을 활성화하십시오. 카운트다운이 끝날 때까지 기다리지 말고 새로운 코드가 생성될 때까지 기다리십시오. 당사의 TOTP 문제 해결 가이드에서는 가장 안전한 순서대로 확인 사항을 다루고 있습니다.

자주 묻는 질문

6자리 코드로 시크릿을 복구할 수 있나요?

실용적인 계정 복구 절차라면 표시된 TOTP 코드에서 비밀번호를 도출하는 방식에 의존해서는 안 됩니다. 서비스 제공업체의 공식 복구 옵션을 사용하십시오.

QR 코드 자체가 민감한 정보인가요?

네. 일반적으로 QR 코드에는 비밀 키가 포함되어 있습니다. 설정용 QR 코드의 스크린샷은 비밀 키의 사본과 동일하게 취급하십시오.

두 대의 기기에서 동일한 키를 사용할 수 있나요?

기술적으로, 동일한 비밀번호와 시간 설정으로 구성된 두 개의 인증기는 일치하는 코드를 생성할 수 있습니다. 이를 적용할지 여부는 보안 요구 사항과 조직의 정책에 따라 달라집니다. 통제되지 않은 중복 사용보다는 안전한 복구 방법을 선택하는 것이 바람직합니다.

핵심 요점

2단계 인증(2FA) 비밀 키는 일반적으로 인증기 앱을 설정할 때 확인할 수 있습니다. 수동 설정 옵션을 확인하고, 비밀 키를 자격 증명처럼 취급하며, 설정을 확인하고, 복구 코드를 안전하게 보관하십시오. 원래의 비밀 키를 분실한 경우, 무작정 추측하기보다는 공식 복구 절차를 사용하여 새로운 2FA 등록을 생성하십시오.