인증 앱을 사용하여 2단계 인증을 설정하려면, 계정의 공식 보안 설정으로 이동하여 인증 방법을 추가하고, QR 코드를 스캔한 후, 새로 생성된 코드를 확인하고, 복구 코드를 저장하세요. 서비스 측에서 등록이 완료되었다고 확인할 때까지 설정 화면을 닫지 마세요.
메뉴명은 서비스 제공업체에 따라 다르지만, 아래의 안전한 절차는 대부분의 표준 TOTP 설정에 적용됩니다.
시작하기 전에
- 공식 출처에서 신뢰할 수 있는 인증 앱을 설치하십시오.
- PIN, 비밀번호 또는 생체 인증으로 보호되는 신뢰할 수 있는 휴대폰이나 컴퓨터를 사용하십시오.
- 자동 날짜 및 시간 설정이 활성화되어 있는지 확인하십시오.
- 계정과 복구용 이메일 또는 기타 승인된 방법에 여전히 액세스할 수 있는지 확인하십시오.
- 백업 코드를 보관할 안전한 장소를 미리 마련해 두십시오.

단계별 안내: 인증 앱 설정하기
1. 공식 계정 보안 페이지를 엽니다.
알고 있는 공식 주소를 입력하거나 제공업체의 앱을 사용하여 로그인하세요. ‘보안’, ‘로그인 및 보안’, ‘2단계 인증’, ‘MFA’ 또는 ‘2단계 인증’으로 이동하세요. 이메일이나 메시지를 통해 예기치 않게 수신된 설정 링크는 사용하지 마세요.
2. 인증 앱 옵션 선택
'인증 앱', '인증 코드' 또는 'TOTP'라고 표시된 옵션을 선택하세요. 서비스 제공업체에서 패스키나 보안 키를 제공하는 경우, 피싱 공격에 강한 방법이 주 인증 수단으로 더 나은 선택인지 고려해 보세요.
3. QR 코드 스캔하기
인증 앱을 실행하고 계정을 추가한 다음, 서비스에서 표시하는 QR 코드를 스캔하세요. 스캔이 불가능한 경우 수동 키를 확인하여 정확히 입력하세요. 본 가이드에서는 올바른 2단계 인증(2FA) 설정 키를 확인하는 방법을 설명합니다.
QR 코드와 수동 설정 키는 인증 정보입니다. 이를 사진으로 찍거나, 이메일로 보내거나, 다른 사람과 공유하지 마십시오.
4. 새로운 코드 확인
인증 앱에 일회용 코드가 표시되어야 합니다. 현재 카운트다운이 거의 끝나면 새 코드가 표시될 때까지 기다린 후, 해당 코드를 서비스에 입력하고 제출하십시오. 이 확인 과정을 통해 양측의 설정 정보가 일치함을 확인할 수 있습니다.
5. 복구 코드 저장
서비스 제공업체에서 발급한 복구 코드를 다운로드하거나, 인쇄하거나, 복사하여 인증기 기기와는 별개의 안전한 장소에 보관하십시오. 복구 코드는 대개 1회용입니다. 일반 TOTP 입력란에 이 코드를 붙여넣지 마십시오.
6. 추가 복구 방법 등록
가능한 경우, 두 번째 보안 키, 패스키, 인증기 기기 또는 기타 승인된 복구 방법을 등록하십시오. 일상적인 인증과 유일한 백업 수단 모두를 단일 휴대폰에만 의존하지 마십시오.
7. 모든 서비스에서 로그아웃하기 전에 테스트하기
시크릿 브라우징 창이나 다른 신뢰할 수 있는 기기를 열어 완전한 로그인 절차를 수행하십시오. 기존 인증 방법을 제거하기 전에 비밀번호, 인증기 코드 및 복구 옵션이 예상대로 작동하는지 확인하십시오.
설정 과정에서는 어떤 일이 발생하나요?
QR 코드에는 일반적으로 계정 레이블, 서비스 제공업체 이름 및 비공개 TOTP 비밀 키가 포함되어 있습니다. 인증기는 해당 구성을 저장하고, 비밀 키를 시간과 결합하여 수시로 변경되는 코드를 생성합니다. 기술적인 설명은 TOTP 인증기 코드 작동 원리를 참조하십시오.
백업 코드 저장 방법
안전한 방법으로는 암호화된 비밀번호 관리자, 보호된 오프라인 기록, 또는 다른 중요 문서와 함께 보관된 인쇄본 등이 있습니다. 유일한 백업 수단을 동일한 휴대폰에 보호되지 않은 스크린샷 형태로 보관하지 마십시오.
백업 코드를 사용하면 ‘사용됨’으로 표시하세요. 코드 세트가 유출되었거나 거의 소진된 경우, 계정 제공업체를 통해 새 세트를 생성하세요. 이렇게 하면 일반적으로 기존 세트는 무효화됩니다.
흔히 저지르는 설정 실수
- 피싱 페이지의 QR 코드를 스캔하는 경우.
- 첫 번째 코드가 확인되기 전에 설정을 종료하는 경우.
- QR 코드 스크린샷을 보호되지 않은 사진 라이브러리에 저장하는 경우.
- 변화하는 인증 코드 대신 복구 코드를 입력하는 경우.
- 기기 시계 설정이 잘못된 경우.
- 새로운 방법을 테스트하기 전에 기존 방법을 제거하는 경우.
- 복구 코드를 기록하지 않는 경우.
첫 번째 코드가 거부되면 어떻게 해야 하나요?
날짜, 시간 및 시간대 자동 설정을 활성화하고, 새로운 코드가 생성될 때까지 기다린 다음, 활성 설정 화면에서 최신 QR 코드를 스캔했는지 확인하십시오. 등록 절차를 다시 시작한 경우, 이전 비밀번호가 더 이상 유효하지 않을 수 있습니다.
계정을 재설정하기 전에 당사의 전체 무효 TOTP 문제 해결 체크리스트를 활용하십시오.
앱과 SMS 중 무엇을 선택해야 할까요?
인증 앱은 일반적으로 오프라인에서도 작동하며, 전화번호 도용 위험을 방지합니다. SMS는 시작하기가 더 쉬울 수 있지만, 통신사와 번호 복구 절차에 따라 달라집니다. 당사의 인증 앱 대 SMS 비교 자료에서 각 방식의 장단점을 설명하고 있습니다.
Get2FA.dev 도구 사용
승인된 표준 Base32 비밀번호가 있는 경우, Get2FA.dev 도구를 사용하여 테스트나 임시 작업 흐름을 위해 브라우저에서 코드를 생성할 수 있습니다. 이 도구는 계정 복구 서비스나 영구적인 인증 정보 보관소가 아닙니다. 문의 양식을 통해 비밀번호를 절대 제출하지 마십시오.
자주 묻는 질문
동일한 계정을 두 개의 인증기에 설정할 수 있나요?
일부 서비스에서는 여러 인증기를 등록할 수 있습니다. 동일한 시크릿으로 설정된 두 기기에서도 일치하는 TOTP 코드를 생성할 수 있지만, 시크릿을 복사하면 보안 위험이 커집니다. 가능한 경우, 서비스 제공업체에서 지원하는 여러 인증 방법을 우선적으로 사용하십시오.
휴대폰을 분실하면 어떻게 하나요?
복구 코드, 등록된 패스키 또는 보안 키, 두 번째 인증기, 또는 서비스 제공자의 공식 복구 절차를 사용하십시오. 액세스가 복구된 후에는 필요한 경우 분실한 기기의 등록을 취소하십시오.
인증기 앱에 인터넷 접속이 필요한가요?
표준 TOTP 생성 기능은 설정 후 오프라인에서도 작동할 수 있습니다. 클라우드 백업, 동기화, 푸시 승인, 업데이트 및 계정 복구에는 인터넷 연결이 필요할 수 있습니다.
6자리 코드가 항상 TOTP인가요?
아니요. SMS, 이메일 및 기타 시스템에서도 6자리 값을 사용할 수 있습니다. 로그인 페이지에서 어떤 인증 방법을 요구하는지 확인하십시오.
