3줄 요약
- 2단계 인증은 비밀번호 외에 추가 확인을 요구한다.
- 가능하면 문자보다 인증 앱·보안키·패스키를 우선 검토한다.
- 복구 코드는 온라인 메모와 분리해 보관한다.
이슈 이유
지식 요소인 비밀번호에 소유 요소인 휴대폰·보안키 등을 더한다. 문자 인증은 없는 것보다 낫지만 번호 탈취와 피싱에 더 취약할 수 있다.
인증 앱이나 보안키를 설정할 때는 분실 상황도 준비한다. 복구 코드와 보조 수단, 복구 이메일을 최신 상태로 둔다.

시간순으로 보면
01
설정 · 주 수단과 보조 수단 등록
02
보관 · 복구 코드를 별도 보관
03
점검 · 낯선 로그인과 기기 목록 확인
한눈에 비교
문자간편하지만 번호 탈취·피싱 주의
인증 앱통신망 없이 생성, 이전 준비 필요
보안키·패스키피싱 저항성 높음, 예비 수단 필요
확인된 사실과 주의할 해석
확인된 사실
- 다중요소 인증은 서로 다른 종류의 요소를 조합한다.
- 복구 수단을 잃으면 정상 사용자도 접근이 어려워질 수 있다.
단정하면 안 되는 것
- 인증번호를 요구하는 상대에게 코드를 주지 않는다.
- 한 기기에 인증과 복구 정보를 모두 두지 않는다.
확인한 원문
01Use Multifactor AuthenticationCISA · 확인 2026-08-21 09:40 KST
↗02Turn on 2-Step VerificationGoogle Account Help · 확인 2026-08-21 09:40 KST
↗최초 발행. 공식·권위 자료 2개와 비교표를 검수했습니다.