본문으로 건너뛰기
>_ITDITD웹 보안 플랫폼
tag

계정

이 태그가 달린 문서 2건

2026-10-06

내 비밀번호가 유출됐는지 확인하는 법: Have I Been Pwned를 안전하게 쓰는 법과 브라우저·휴대폰에 이미 있는 점검 기능

유출된 비밀번호를 확인하는 가이드. Have I Been Pwned(HIBP)는 이메일 주소가 알려진 데이터 유출에 포함되어 있는지, 어느 서비스에서 나왔는지, 어떤 종류의 데이터가 유출됐는지 알려 준다. 비밀번호 확인 기능(Pwned Passwords)은 기기에서 비밀번호를 해시하고 해시의 앞 다섯 글자만 보내므로 비밀번호 자체는 전송되지 않는다(HIBP API 문서). 본 사이트의 견해: 지금 쓰는 비밀번호는 웹사이트에 입력하지 말고 이미 저장된 곳(Google 비밀번호 관리자, iPhone 암호 앱, Edge 암호 모니터, 비밀번호 관리자)에서 확인하고, HIBP는 이메일 주소 확인에 쓴다. '찾을 수 없음'이라는 결과는 아무것도 유출되지 않았다는 증거가 아니다.

2026-10-06

GitHub 2단계 인증(2FA) 설정: 인증 앱, 패스키, 복구 코드, 그리고 휴대폰을 잃어버렸을 때 할 일

GitHub에서 2단계 인증(2FA)을 설정하고 잠김을 피하는 가이드. GitHub는 2023년 3월부터 GitHub.com에 코드를 기여하는 사용자에게 그룹별로 2FA를 의무화하고 있다. 대상이 되면 45일의 등록 기간과 7일의 유예 기간이 주어지고, 그 뒤에는 2FA를 켤 때까지 GitHub.com을 쓸 수 없다. GitHub Docs는 TOTP 인증 앱을 주 방법으로, 패스키나 보안 키를 백업으로 권장한다(패스키, 보안 키, GitHub Mobile은 TOTP나 SMS를 설정한 뒤에만 추가할 수 있다). 본 사이트의 견해: GitHub 2FA에서 흔한 실패는 계정 탈취가 아니라 스스로 잠기는 것이며, 2FA 수단과 복구 방법을 모두 잃은 계정은 GitHub Support도 복구할 수 없다. 16개의 복구 코드를 비밀번호 관리자에 저장하고, 같은 날 두 번째 방법을 등록하라. 그 김에 만료되는 fine-grained 토큰으로 옮기고, 승인된 앱과 SSH 키를 정리하고, 푸시 보호와 Dependabot 알림을 확인하라.