01

3줄 요약

  1. 2단계 인증은 비밀번호 외에 추가 확인을 요구한다.
  2. 가능하면 문자보다 인증 앱·보안키·패스키를 우선 검토한다.
  3. 복구 코드는 온라인 메모와 분리해 보관한다.
WHY IT MATTERS

이슈 이유

지식 요소인 비밀번호에 소유 요소인 휴대폰·보안키 등을 더한다. 문자 인증은 없는 것보다 낫지만 번호 탈취와 피싱에 더 취약할 수 있다.

인증 앱이나 보안키를 설정할 때는 분실 상황도 준비한다. 복구 코드와 보조 수단, 복구 이메일을 최신 상태로 둔다.

TIMELINE

시간순으로 보면

01

설정 · 주 수단과 보조 수단 등록

02

보관 · 복구 코드를 별도 보관

03

점검 · 낯선 로그인과 기기 목록 확인

ORIGINAL VIEW

한눈에 비교

문자간편하지만 번호 탈취·피싱 주의
인증 앱통신망 없이 생성, 이전 준비 필요
보안키·패스키피싱 저항성 높음, 예비 수단 필요
FACT CHECK

확인된 사실과 주의할 해석

확인된 사실
  • 다중요소 인증은 서로 다른 종류의 요소를 조합한다.
  • 복구 수단을 잃으면 정상 사용자도 접근이 어려워질 수 있다.
단정하면 안 되는 것
  • 인증번호를 요구하는 상대에게 코드를 주지 않는다.
  • 한 기기에 인증과 복구 정보를 모두 두지 않는다.
SOURCES

확인한 원문

01
Use Multifactor AuthenticationCISA · 확인 2026-08-21 09:40 KST
02
Turn on 2-Step VerificationGoogle Account Help · 확인 2026-08-21 09:40 KST
수정 기록

최초 발행. 공식·권위 자료 2개와 비교표를 검수했습니다.