IT

비밀번호 관리 앱을 처음 쓰는 사람을 위한 안내서

마스터 비밀번호부터 2단계 인증, 기기 변경까지 안전하게 시작하는 방법입니다.

서울 사무실에서 휴대전화 보안 설정을 확인하는 직장인
이 글의 목차

비밀번호 관리 앱이 필요한 이유

하나의 비밀번호를 여러 사이트에서 재사용하면 한 서비스의 정보 유출이 이메일, 쇼핑, 금융 계정의 연쇄 침해로 이어질 수 있습니다. 모든 계정에 길고 고유한 비밀번호를 직접 기억하기는 어렵습니다. 비밀번호 관리 앱은 각 사이트의 무작위 비밀번호를 암호화해 보관하고, 사용자는 강력한 마스터 비밀번호 하나와 추가 인증 수단을 지키도록 도와줍니다.

관리 앱을 설치하는 것만으로 안전해지는 것은 아닙니다. 신뢰할 서비스 선택, 마스터 비밀번호, 다단계 인증, 복구 계획, 기존 계정 교체가 함께 필요합니다.

서비스를 고를 때 확인할 7가지

  1. 암호화 구조: 저장된 데이터가 서버 운영자에게도 평문으로 보이지 않도록 설계됐는지 설명이 공개돼 있는지 봅니다.
  2. 독립 보안 검토: 보안 감사 결과, 취약점 신고 제도, 사고 대응 내역을 투명하게 공개하는지 확인합니다.
  3. 기기 지원: 실제 사용하는 휴대전화, PC, 브라우저에서 자동완성과 동기화가 안정적인지 시험합니다.
  4. 다단계 인증: 인증 앱과 보안키 등 강한 추가 인증 수단을 지원하는지 봅니다.
  5. 패스키 지원: 패스키 저장·동기화와 계정별 사용 경험을 확인합니다.
  6. 복구 방식: 기기를 잃었을 때 복구할 방법과 복구 과정의 보안상 대가를 이해합니다.
  7. 내보내기: 서비스 종료나 변경에 대비해 데이터를 표준 형식으로 내보낼 수 있는지 확인합니다.

가격보다 중요한 것은 내 기기에서 꾸준히 사용할 수 있는지와 보안 정책을 이해할 수 있는지입니다. 가족·팀 요금제라면 항목 공유 권한과 퇴사·탈퇴 시 접근 회수 기능도 봐야 합니다.

마스터 비밀번호는 ‘길고, 고유하고, 기억 가능하게’

마스터 비밀번호는 다른 어떤 사이트에서도 사용하지 마세요. 서로 관련 없는 여러 단어를 길게 조합한 문구는 기억과 입력에 유리합니다. 이름, 생일, 전화번호, 자주 쓰는 문장, 유명한 가사처럼 추측 가능한 정보는 피하세요.

마스터 비밀번호 자체를 메신저나 일반 메모장에 평문으로 저장하지 않습니다. 초기에는 종이에 적어 봉인한 뒤 안전한 오프라인 장소에 보관하는 방법을 고려할 수 있습니다. 서비스가 제공하는 복구키가 있다면 마스터 비밀번호와 같은 기기에만 두지 마세요.

다단계 인증과 복구 코드를 설정하세요

관리 앱 계정에는 다단계 인증을 켜는 것이 좋습니다. 문자메시지밖에 선택지가 없다면 사용하되, 가능하면 인증 앱이나 물리 보안키처럼 피싱에 더 강한 수단을 검토하세요.

복구 코드는 화면 캡처 한 장으로만 휴대전화에 두지 마세요. 인쇄본 또는 암호화된 별도 저장소 등 서로 다른 위치에 보관하고, 실제로 로그아웃 상태에서 복구 절차를 이해했는지 확인합니다.

기존 비밀번호를 안전하게 옮기는 순서

하루에 전부 바꾸려다 중단하는 것보다 위험이 큰 계정부터 옮기는 편이 낫습니다.

  1. 주 이메일과 휴대전화 통신사 계정
  2. 은행·증권·결제 및 앱스토어 계정
  3. 클라우드 저장소와 업무 계정
  4. 쇼핑·배달 등 주소와 결제정보가 있는 계정
  5. SNS, 커뮤니티, 오래된 계정

각 계정에서 관리 앱이 생성한 고유 비밀번호로 변경하고 로그인 여부를 시험한 뒤, 기존 브라우저 저장 비밀번호의 중복 항목을 정리합니다. 관리 앱의 보안 점검 기능으로 재사용·유출 의심·약한 비밀번호를 찾되, 경고를 무시하지 말고 우선순위대로 바꾸세요.

패스키는 비밀번호와 어떻게 다른가요?

패스키는 사이트마다 생성되는 공개키 암호 방식의 로그인 수단으로, 사용자가 공유 비밀을 입력하지 않아 피싱에 강한 장점이 있습니다. 지원하는 사이트에서는 패스키를 우선 검토하되, 기기 분실과 계정 복구가 어떻게 작동하는지 확인하세요. 아직 모든 서비스가 지원하지 않으므로 비밀번호 관리와 병행하게 될 가능성이 큽니다.

가족과 팀에서 사용할 때

개인 금고 전체를 공유하지 말고 와이파이, 공용 구독, 업무 계정처럼 필요한 항목만 공유 폴더에 둡니다. 공유 대상과 편집 권한을 최소화하고 구성원이 빠지면 즉시 접근권한을 회수하고 관련 비밀번호를 변경하세요.

업무 계정은 개인 관리 앱에만 보관하지 말고 회사의 승인된 정책과 퇴사자 회수 절차를 따릅니다. 비상 접근 기능을 사용한다면 승인 대기시간과 접근 알림이 어떻게 작동하는지도 시험하세요.

휴대전화나 PC를 잃어버렸다면

  1. 신뢰할 수 있는 다른 기기에서 관리 앱 계정의 세션 목록을 확인하고 분실 기기를 로그아웃합니다.
  2. 주 이메일과 관리 앱의 비밀번호·추가 인증 상태를 확인합니다.
  3. 기기 원격 잠금·삭제 기능을 실행하고 통신사에 분실 신고합니다.
  4. 기기가 잠금 해제된 상태였거나 금고 노출이 의심되면 핵심 계정부터 비밀번호를 교체합니다.
  5. 복구가 끝난 뒤 새 복구 코드와 보안키 등록 상태를 정리합니다.

매달 확인할 체크리스트

  • 마스터 비밀번호를 다른 곳에서 재사용하지 않았는가?
  • 관리 앱과 운영체제·브라우저가 최신 상태인가?
  • 알 수 없는 로그인·기기·확장 프로그램이 없는가?
  • 유출 경고가 나온 핵심 계정을 변경했는가?
  • 복구 코드와 보안키를 실제로 찾을 수 있는가?
  • 사용하지 않는 계정과 퇴사자 접근권한을 제거했는가?

자주 묻는 질문

모든 비밀번호를 한곳에 두면 더 위험하지 않나요?

한곳이 중요한 표적이 되는 것은 맞습니다. 그래서 검증된 암호화 구조, 강한 마스터 비밀번호, 다단계 인증과 기기 보안이 필수입니다. 현실적으로 같은 비밀번호를 재사용하는 위험과 비교해 선택해야 합니다.

브라우저 저장 기능만 써도 되나요?

브라우저와 운영체제의 비밀번호 관리 기능도 선택지가 될 수 있습니다. 사용하는 기기 생태계, 암호화·복구 구조, 내보내기, 공유와 보안 점검 기능이 내 요구를 충족하는지 비교하세요.

관리 앱 회사가 침해되면 어떻게 하나요?

사고 공지를 확인하고 공급자가 안내한 조치를 따릅니다. 암호화된 금고가 유출됐을 가능성이 있거나 마스터 비밀번호가 약했다면 마스터 비밀번호와 핵심 계정 비밀번호를 우선 변경하고 세션·다단계 인증을 점검하세요.

공식 참고 자료

보안 권고는 계속 바뀔 수 있으므로 사용하는 서비스의 최신 보안 공지도 함께 확인하세요.