보안 가이드
BitLocker 복구 키를 요구할 때: 48자리 키를 찾는 법과 찾지 못했을 때 할 수 있는 일
Windows가 시작할 때 BitLocker 복구 키(48자리)를 요구한다. Microsoft 공식 안내를 바탕으로 찾는 법을 정리했다. Microsoft 계정 페이지, 회사·학교 PC, 인쇄물과 USB 드라이브, 화면의 키 ID와 맞추는 법, 찾지 못했을 때의 선택지, 지금 백업해 두는 법.
대상: Windows PC를 켰더니 파란 "BitLocker 복구" 화면이 48자리 복구 키를 요구하는 사람, 그리고 그런 일이 생기기 전에 키가 어디 있는지 확인해 두고 싶은 사람. 이 글은 Microsoft 공식 안내(Microsoft Support, Microsoft Learn)를 바탕으로 한다.
지금 복구 화면이 떠 있다면
화면에 표시된 복구 키 ID의 앞 8자리를 적어 두고, 휴대폰이나 다른 컴퓨터로 아래 "복구 키를 찾을 곳"에 나온 장소를 확인한다. PC가 고장 난 것은 아니다. 키를 입력하면 평소처럼 시작된다.
Windows가 복구 키를 요구하는 이유
BitLocker는 TPM(암호화 키를 안전하게 보관하는 칩)과 함께, 시작할 때마다 이전과 같은 PC가 같은 시작 순서를 거치고 있는지 확인한다. 무언가 다르면 드라이브가 도난되어 다른 곳에서 열리고 있을 수도 있으므로, BitLocker는 자동으로 잠금을 풀지 않고 복구 키를 요구한다. 이것은 고장이 아니라 보호 기능이 동작한 것이다.
Microsoft Learn은 기기를 BitLocker 복구 상태로 만드는 흔한 사건으로 다음과 같은 것을 든다.
| 원인 | 예 |
|---|---|
| 펌웨어 업데이트 | BIOS나 UEFI(PC를 시작하는 저수준 소프트웨어) 업데이트 |
| TPM 변경 | TPM 끄기나 지우기, TPM 자체 테스트 실패 |
| 하드웨어 변경 | 메인보드 교체, 드라이브를 다른 컴퓨터로 옮기기 |
| 부팅 구성 변경 | 부팅 순서 변경, USB나 CD/DVD로 부팅, 부팅 관리자 변경 |
| 도킹 | 노트북을 도킹하거나 도킹 해제 |
| 입력 실패 | 시작 PIN을 너무 여러 번 잘못 입력 |
계획된 BIOS 업데이트 전에는 보호를 일시 중단하면 막을 수 있다
Microsoft Learn에 따르면 하드웨어나 펌웨어 업그레이드처럼 계획된 작업에서는 BitLocker 보호를 일시적으로 중단해 복구를 피할 수 있다. 보호가 중단된 동안에도 드라이브는 완전히 암호화된 상태이며, PC를 다시 시작하면 보호가 자동으로 재개된다.
복구 키를 찾을 곳
복구 키는 PC 자체에 저장되어 있지 않다(그렇다면 도둑도 키를 갖게 된다). 어디를 볼지는 PC에서 쓴 계정의 종류에 따라 다르다.
| 내 PC | 먼저 볼 곳 |
|---|---|
| Microsoft 계정으로 로그인한 개인 PC | https://aka.ms/myrecoverykey (같은 계정으로) |
| 가족이나 매장이 처음 설정한 PC | 그 사람의 Microsoft 계정 |
| 회사나 학교에서 받은 PC | https://aka.ms/aadrecoverykey 또는 IT 부서 |
| 회사 네트워크(Active Directory)에 가입된 PC | IT 부서(관리자가 회사 서버에서 조회할 수 있다) |
| 직접 BitLocker를 켠 PC | 인쇄물, 또는 저장한 USB 플래시 드라이브나 파일 |
복구 키 ID를 적어 둔다
Microsoft Support는 키를 요구받으면 복구 키 ID의 앞 8자리를 적어 두라고 안내한다. 키가 여러 개 저장되어 있을 때, 이 8자리로 이 드라이브의 키를 구별한다.
개인 PC: Microsoft 계정 페이지를 연다
휴대폰이나 다른 컴퓨터에서 https://aka.ms/myrecoverykey 를 열고, 그 PC에서 쓴 Microsoft 계정으로 로그인한다. 저장된 복구 키가 키 ID와 함께 나열된다. Windows 11 버전 24H2부터는 복구 화면에 키가 연결된 Microsoft 계정의 힌트도 표시된다.
회사·학교 PC: 회사 계정 또는 IT 부서
https://aka.ms/aadrecoverykey 에 회사·학교 계정으로 로그인해 "장치"를 선택하고, 해당 PC를 펼쳐 "BitLocker 키 보기"를 고른다. 아무것도 표시되지 않거나 회사 네트워크에서 관리되는 PC라면 IT 부서나 헬프데스크에 연락한다. 키는 Microsoft Entra ID(조직의 계정 시스템)나 Active Directory에 저장되어 있어 관리자가 꺼낼 수 있다.
인쇄물과 USB 드라이브를 확인한다
BitLocker를 켤 때 키를 인쇄했다면 중요한 서류와 함께 있을 수 있다. USB 플래시 드라이브에 저장했다면 잠긴 PC에 꽂고 안내를 따른다. 다른 컴퓨터에서 드라이브를 열어 텍스트 파일에서 키를 읽을 수도 있다.
화면의 키 ID와 맞는 키를 고른다
PC의 복구 화면
복구 키(48자리) 입력란
복구 키 ID: 1A2B3C4D-xxxx-…
Microsoft 계정의 복구 키
키 ID: 9F8E7D6C… / 다른 PC의 키
키 ID: 1A2B3C4D… / 이것을 입력
복구 키는 48자리 숫자다. 이전 PC의 키나 시간이 지나며 다시 만들어진 키 때문에, 한 계정에 키가 여러 개 보이는 일은 흔하다. 날짜나 기기 이름이 아니라 키 ID의 앞 8자리로 고른다.
복구 키를 찾지 못했을 때
먼저 분명히 해 둔다. Microsoft는 지원 부서가 잃어버린 BitLocker 복구 키를 찾거나 제공하거나 다시 만들 수 없다고 밝힌다. 키가 없으면 암호화된 드라이브를 읽을 방법은 없다. 바로 그것이 도난당한 PC를 지키는 방식이다.
써 봤을 수 있는 계정을 모두 확인한다
다른 Microsoft 계정, PC를 처음 설정한 가족의 계정, 회사 계정을 확인한다. 회사나 학교의 PC라면 거기서 멈추고 IT 부서에 연락한다.
마지막 변경을 되돌려 본다
Microsoft Support는 키를 찾지 못하고 키를 요구하게 만든 변경도 되돌릴 수 없을 때 초기화가 필요하다고 설명한다. 즉 변경을 되돌릴 수 있다면 그것부터 해 본다. 방금 연결한 USB 장치를 뽑거나, 분리한 도크를 다시 연결하거나, 직접 바꾼 BIOS/UEFI 부팅 순서나 TPM 설정을 원래대로 돌린다.
최후의 수단: PC 초기화
그래도 드라이브가 열리지 않으면 Windows 복구 옵션으로 PC를 초기화한다. 드라이브의 모든 파일이 지워진다. 이미 OneDrive나 다른 클라우드 서비스에 동기화된 파일은 클라우드에 남아 있다. 초기화한 뒤에는 아래 순서로 새 복구 키가 어디 저장되어 있는지 확인한다.
'키 없이 BitLocker를 풀어 준다'는 도구나 서비스에 기대지 마라
검색하면 복구 키 없이 BitLocker를 풀 수 있다고 주장하는 소프트웨어나 유료 서비스가 나온다. Microsoft 스스로 복구 키를 다시 만들 수 없다고 하는 만큼, 제대로 암호화된 드라이브를 키 없이 열어 준다는 말은 믿을 수 없다. 돈을 내고도 열지 못할 수 있고, 수상한 소프트웨어를 설치하거나 모르는 사람에게 드라이브를 넘기는 위험까지 더해진다. 전문 데이터 복구 업체에 상담한다면, 키 없이는 데이터를 읽을 수 없다는 점을 전제로 비용과 조건을 먼저 확인한다.
지금 복구 키를 백업해 둔다
복구 화면이 떠 있지 않은 지금이 가장 확인하기 쉬운 때다. 순서는 Windows Home의 장치 암호화인지, Pro 이상의 BitLocker인지에 따라 다르다. 둘의 차이는 BitLocker vs 장치 암호화에 정리했다.
| 에디션 | 키를 확인하고 백업하는 법 |
|---|---|
| Windows 11/10 Home(장치 암호화) | 설정 > 개인 정보 및 보안 > 장치 암호화에서 켜져 있는지 확인한다. Microsoft 계정으로 로그인해 켜졌다면 복구 키는 그 계정에 자동으로 연결되므로, https://aka.ms/myrecoverykey 에 실제로 표시되는지 확인한다. 로컬 계정(Microsoft 계정 없이 로그인)에서는 장치 암호화가 자동으로 켜지지 않는다 |
| Windows 11/10 Pro, Enterprise, Education(BitLocker) | 시작 메뉴에 BitLocker를 입력해 "BitLocker 관리"를 연다. 드라이브 옆의 "복구 키 백업"을 선택하고, "Microsoft 계정에 저장", "USB 플래시 드라이브에 저장", "파일에 저장", "복구 키 인쇄" 중에서 고른다 |
| 명령줄(관리자) | 관리자로 연 터미널에서 manage-bde -protectors -get C: 를 실행하면, 48자리 복구 암호를 포함해 C 드라이브의 키 보호기가 ID와 함께 나열된다 |
Microsoft는 키를 저장할 때 다음을 주의하라고 안내한다.
- 키를 담은 USB 플래시 드라이브나 인쇄물을 PC와 함께 보관하지 않는다(둘 다 가져간 도둑은 암호화를 우회할 수 있다)
- BitLocker로 암호화된 드라이브 자체에는 키 파일을 저장할 수 없다
- 파일로 저장한다면 OneDrive 개인 중요 보관소(추가 본인 확인이 필요한 영역)에 두면 어느 기기에서든 꺼낼 수 있다
본 사이트의 견해: 대부분은 PC가 암호화된 줄 몰랐다
복구 화면에서 막힌 사람 대부분은 자기 PC가 암호화되어 있다는 것 자체를 몰랐다. 최근 Windows는 지원되는 PC에서 Microsoft 계정으로 로그인하면 장치 암호화를 자동으로 켠다. 암호화 자체는 PC를 잃어버렸을 때 데이터를 지켜 주는 가치 있는 기능이며, 끌 필요는 없다.
빠져 있는 것은 키가 어디 있는지 한 번 확인하는 일이다. https://aka.ms/myrecoverykey 를 열어, 지금 쓰는 PC가 키와 함께 나열되어 있는지 본다. 그러면 복구 화면은 위기가 아니라 몇 분 동안 숫자를 입력하는 일로 바뀐다. 가족의 PC도 확인해 볼 만하다. 키가 처음 설정한 사람의 계정에 있는가?
복구 키를 묻는 전화나 메시지는 사기다
사기의 수법
- "Microsoft 지원"이라고 하는 사람이 전화나 메시지로 복구 키를 묻는다
- 키를 "재발급"하거나 "대신 풀어 주겠다"며 결제나 원격 접속을 요구한다
- 화면이 특정 전화번호로 전화하라고 한다
Microsoft가 실제로 하는 일
- 컴퓨터를 고쳐 주겠다며 먼저 전화를 걸거나 이메일을 보내지 않는다
- 오류나 경고 메시지에 전화번호를 넣지 않는다
- 잃어버린 복구 키를 찾거나 다시 만들 방법이 없다
복구 키는 드라이브의 모든 것을 여는 마지막 열쇠다. 키와 PC를 함께 가진 사람은 데이터를 읽을 수 있다. 키는 직접 입력하는 것이며, 소리 내어 말하거나 누구에게 보낼 필요가 없다. 회사 PC에 대해 IT 부서에 확인할 때도, 공식 사내 헬프데스크에 직접 연락한다. 전화번호가 적힌 가짜 경고 화면은 "PC가 감염되었습니다" 가짜 경고를 닫는 법에서 다룬다.
출처
- Microsoft Support: Find your BitLocker recovery key — support.microsoft.com
- Microsoft Support: Back up your BitLocker recovery key — support.microsoft.com
- Microsoft Support: Device encryption in Windows — support.microsoft.com
- Microsoft Learn: BitLocker recovery overview(흔한 복구 원인, 복구 방법, 보호 일시 중단) — learn.microsoft.com
- Microsoft Learn: manage-bde protectors — learn.microsoft.com
- Microsoft Support: Protect yourself from tech support scams — support.microsoft.com
다음으로 읽기
FAQ
QBitLocker 복구 키는 어디서 찾을 수 있나요?
개인 PC에서 Microsoft 계정을 쓰고 있다면, 다른 휴대폰이나 PC에서 https://aka.ms/myrecoverykey 를 열고 같은 Microsoft 계정으로 로그인하면 저장된 복구 키를 볼 수 있습니다. 회사·학교 PC라면 https://aka.ms/aadrecoverykey 에 회사·학교 계정으로 로그인해 '장치'를 선택하고, 해당 PC를 펼쳐 'BitLocker 키 보기'를 고르거나 IT 부서에 문의하세요. BitLocker를 켤 때 저장한 인쇄물이나 USB 플래시 드라이브에 키가 있을 수도 있습니다.
Q복구 키가 여러 개 있습니다. 어느 것을 입력하나요?
복구 화면에 표시된 복구 키 ID의 앞 8자리를 적어 두고, Microsoft 계정 페이지나 키를 보관한 곳에 나열된 키 ID와 비교하세요. ID가 일치하는 행의 48자리 숫자가 그 드라이브의 키입니다.
QMicrosoft 계정 페이지에 복구 키가 표시되지 않습니다.
가족이나 매장 등 다른 사람이 PC를 처음 설정했다면, 키는 그 사람의 Microsoft 계정에 있을 수 있습니다. Windows 11 버전 24H2부터는 복구 화면에 키가 연결된 Microsoft 계정의 힌트가 표시됩니다. 회사나 학교에서 받은 PC라면 IT 부서에 확인하세요.
Q복구 키를 찾지 못하면 데이터를 되찾을 수 있나요?
Microsoft는 지원 부서가 잃어버린 BitLocker 복구 키를 찾거나 제공하거나 다시 만들 수 없다고 밝힙니다. 키를 찾지 못하고 복구를 일으킨 변경(분리한 장치나 바꾼 설정 등)도 되돌릴 수 없다면, 남은 방법은 Windows 복구 옵션으로 기기를 초기화하는 것이며 이 경우 모든 파일이 지워집니다. 키 없이 BitLocker를 풀어 준다는 도구나 서비스에 기대지 마세요.
Q복구 키는 어떻게 백업하나요?
Windows Pro 이상의 BitLocker라면 시작 메뉴에 BitLocker를 입력해 'BitLocker 관리'를 열고, 드라이브 옆의 '복구 키 백업'을 선택한 뒤 'Microsoft 계정에 저장', 'USB 플래시 드라이브에 저장', '파일에 저장', '복구 키 인쇄' 중에서 고릅니다. Windows Home의 장치 암호화라면 Microsoft 계정으로 로그인해 암호화가 켜졌을 때 키가 그 계정에 자동으로 연결되므로, https://aka.ms/myrecoverykey 에 실제로 표시되는지 확인하세요.
QMicrosoft 지원이라고 하는 사람이 복구 키를 알려 달라고 합니다.
알려 주지 마세요. Microsoft는 개인 정보를 요청하거나 컴퓨터를 고쳐 주겠다며 먼저 전화를 걸거나 이메일을 보내지 않는다고 밝힙니다. 복구 키와 PC를 함께 가진 사람은 드라이브를 읽을 수 있습니다. 키는 직접 입력하는 것이며, 누구에게도 알려 줄 필요가 없습니다.