예전 방식과 지금 권장 방식 [01]
| 예전 방식 | 지금 권장 |
| 특수문자를 꼭 넣어라 | 길게 만들어라 |
| 3개월마다 바꿔라 | 유출됐을 때만 바꿔라 |
| 복잡하게 만들어라 | 같은 것을 쓰지 마라 |
| 외워서 써라 | 도구에 맡겨라 |
왜 바뀌었나
복잡하게 만들라고 하면 사람들은 예측 가능한 패턴을 씁니다. "Password1!" 같은 식입니다. 규칙은 지켰지만 안전하지 않습니다.
자주 바꾸라고 하면 뒤의 숫자만 하나씩 올립니다. "Password1!" → "Password2!" → "Password3!". 이건 바꾼 게 아닙니다.
그리고 결국 메모지에 적어 모니터에 붙이게 됩니다.
주기적 변경 강제는 국제적으로도 권고가 바뀐 사항입니다. 지금은 유출이 의심될 때 바꾸는 쪽이 낫다는 견해가 우세합니다. 다만 조직 정책이 있다면 그것을 따르셔야 합니다.
지금은 이 세 가지
비밀번호 관리 세 원칙 [02]
| 원칙 | 내용 |
| ① 같은 것을 쓰지 않는다 | 가장 중요합니다 |
| ② 길게 만든다 | 복잡함보다 길이가 중요합니다 |
| ③ 2단계 인증을 켠다 | 비밀번호가 새어도 막힙니다 |
①번이 절반 이상입니다
한 사이트가 뚫리면 그 아이디·비밀번호로 다른 곳을 시도합니다. 같은 것을 쓰셨다면 한 번에 다 뚫립니다.
복잡한 비밀번호를 여러 곳에 쓰는 것보다, 단순해도 각각 다른 편이 낫습니다. 순서를 이렇게 이해하시면 됩니다.
②번 — 길이가 복잡함을 이깁니다
| 예 | 특징 |
| Ab3!x | 짧고 복잡 — 외우기 어렵고 안전하지도 않음 |
| 파란고양이가지붕위에서 | 길고 단순 — 외우기 쉽고 훨씬 안전 |
기억하기 쉬운 문장을 쓰시면 길이를 확보할 수 있습니다. 다만 유명한 문구나 노래 가사는 피하십시오.
현실적인 방법
비밀번호 관리 방법 [03]
| 방법 | 내용 |
| 비밀번호 관리 도구 | 하나만 외우고 나머지는 도구가 관리 |
| 브라우저 저장 기능 | 이미 쓰고 계실 수 있습니다 |
| 계층 나누기 | 중요도별로 다르게 관리 |
| 긴 문장으로 만들기 | 외우기 쉽고 길게 |
| 2단계 인증 병행 | 어떤 방법을 쓰든 함께 |
관리 도구가 가장 확실합니다
하나의 비밀번호만 외우면 나머지는 도구가 만들어주고 저장해 줍니다. 사이트마다 완전히 다른 비밀번호를 쓸 수 있습니다.
| 장점 | 단점 |
| 모든 곳에 다른 비밀번호 | 도구 하나에 몰아넣는 부담 |
| 외울 필요 없음 | 마스터 비밀번호를 잊으면 곤란 |
| 자동 입력으로 편함 | 서비스를 신뢰해야 함 |
도구를 쓰신다면 마스터 비밀번호는 가장 길고 유일하게 만드십시오. 그리고 2단계 인증을 반드시 켜십시오. 그것 하나가 뚫리면 전부 뚫립니다.
도구가 부담스러우시면
브라우저 저장 기능도 대안이 됩니다. 이미 쓰고 계신 분이 많습니다. 다만 PC를 여러 사람이 쓰신다면 권하지 않습니다.
그것도 어려우시면 계층 나누기만이라도 하십시오.
계층을 나누십시오
중요도별 계층 구분 [04]
| 등급 | 대상 | 관리 방식 |
| 1등급 | 이메일 | 유일한 비밀번호 + 2단계 인증 |
| 2등급 | 금융·결제 | 각각 다르게 + 2단계 인증 |
| 3등급 | 포털·소셜 | 각각 다르게 |
| 4등급 | 쇼핑·기타 | 조금 겹쳐도 감수 |
1등급이 무너지면 전부 무너집니다
다른 사이트의 비밀번호 찾기가 모두 이메일로 옵니다. 이메일이 뚫리면 나머지를 하나씩 가져갈 수 있습니다.
이메일 비밀번호만은 어디에도 쓰지 않은 것으로 하십시오. 다른 건 몰라도 이것 하나는 유일하게 관리하셔야 합니다.
4등급은 현실을 인정한 것입니다. 모든 쇼핑몰에 다른 비밀번호를 쓰기는 어렵습니다. 대신 1·2등급과는 절대 겹치지 않게 하십시오.
2단계 인증
비밀번호 관리에서 가장 효과가 큰 조치입니다.
비밀번호가 유출돼도 2단계 인증이 있으면 로그인되지 않습니다. 완벽하지는 않지만, 대부분의 자동화된 공격은 여기서 막힙니다.
| 방식 | 특징 |
| 인증 앱 | 비교적 안전 · 앱에서 코드 생성 |
| 문자(SMS) | 편하지만 유심 탈취에 취약할 수 있음 |
| 보안 키 | 가장 안전 · 별도 기기 필요 |
최소한 이메일과 금융 계정에는 설정하십시오. 조금 번거롭지만 그만한 값을 합니다.
하지 말 것
| 금지 | 이유 |
| 이름·생일·전화번호 사용 | 가장 먼저 시도되는 조합입니다 |
| 사이트 이름 넣기 | naver1234 같은 방식은 추측됩니다 |
| 숫자만 바꿔가며 재사용 | 패턴이 드러납니다 |
| 메모지에 적어 붙이기 | 특히 사무실에서는 위험합니다 |
| 문자·메신저로 공유 | 기록이 남습니다 |
마지막 항목을 조심하십시오. 가족에게 계정을 알려줄 때 메신저로 보내는 경우가 많은데, 그 대화가 계속 남아 있습니다.
자주 묻는 질문
| 질문 | 답 |
| 주기적으로 바꿔야 하나요? | 유출 의심 시 바꾸는 쪽이 권장됩니다. 조직 정책은 따르십시오. |
| 특수문자를 꼭 넣어야 하나요? | 사이트가 요구하면 넣되, 길이가 더 중요합니다. |
| 관리 도구가 안전한가요? | 겹쳐 쓰는 것보다는 안전합니다. 마스터 비밀번호를 잘 지키십시오. |
| 브라우저 저장은 어떤가요? | 혼자 쓰는 기기면 괜찮습니다. 공용 PC는 금물입니다. |
| 문자 인증도 괜찮나요? | 안 하는 것보다 훨씬 낫습니다. 인증 앱이 더 안전합니다. |
| 다 기억 못 하겠어요 | 그래서 도구가 있습니다. 외우려 하지 마십시오. |
정리
| 기억할 것 |
| 같은 비밀번호를 안 쓰는 것이 절반 이상이다 |
| 복잡함보다 길이가 중요하다 |
| 이메일 비밀번호는 유일하게 만든다 |
| 2단계 인증이 가장 효과가 크다 |
| 외우려 하지 말고 도구에 맡기라 |
마치며
비밀번호 관리에서 완벽을 목표로 하면 아무것도 못 합니다. 수십 개를 다 다르게 외울 수는 없습니다.
그래서 중요한 것부터 하시면 됩니다. 이메일 하나, 은행 하나. 이 둘만 유일한 비밀번호로 바꾸고 2단계 인증을 켜셔도 상당한 차이가 납니다.
오늘 5분만 쓰신다면 이메일 비밀번호를 바꾸시고 2단계 인증을 켜십시오. 나머지는 천천히 하셔도 됩니다.
이 글은 일반적인 안내이며 서비스와 조직에 따라 요구사항이 다릅니다. 회사 계정은 사내 보안 정책을 따르십시오. 비밀번호 관리 도구를 선택하실 때는 사업자의 보안 정책과 이력을 확인하시기 바랍니다.
태그
#비밀번호관리 #2단계인증 #비밀번호관리앱 #계정보안 #개인정보보호 #패스워드 #보안습관 #생활보안 #해킹예방 #계정관리
'개인 보안 가이드' 카테고리의 다른 글
| 공용 와이파이 위험한가 — 카페·공항에서 조심할 것 (0) | 2026.09.17 |
|---|---|
| 중고 휴대폰 팔기 전 해야 할 일 — 초기화만으로 부족한 이유 (0) | 2026.09.17 |
| 스미싱 문자 구별하는 법 — 다섯 가지 특징과 대응 방법 (0) | 2026.09.16 |
| 내 개인정보 유출 확인하는 법 — 무료 조회 서비스 정리 (0) | 2026.09.16 |
| 개인정보 유출 과징금 매출 10%로 — 어제부터 시행됐습니다 (0) | 2026.09.14 |