List

관리자 2단계 인증 도입

#웹가이드

Web Guide2단계 인증관리자 보안계정 보호
관리자 2단계 인증 도입
비밀번호 하나로는 더 이상 안전하지 않습니다.
다른 곳에서 유출된 비밀번호가 우리 사이트에서도 통할 수 있습니다.
관리자 2단계 인증 도입 관련 사진
01왜 필요한가
비밀번호는 여러 경로로 유출됩니다. 유출돼도 들어올 수 없게 만드는 것이 목적입니다.
1
비밀번호 재사용
다른 사이트에서 유출된 것이 통합니다.
2
자동 대입
수많은 조합을 기계가 시도합니다.
3
피싱
가짜 화면으로 비밀번호를 받아갑니다.
4
내부 유출
메모나 공유로 새어 나갑니다.
5
공용 PC
저장된 비밀번호가 남습니다.
02방식 선택
여러 방식이 있고 보안 수준과 편의성이 다릅니다.
인증 앱
앱에서 코드를 생성합니다. 널리 쓰이고 안전합니다.
문자 인증
간편하지만 상대적으로 취약합니다.
이메일 인증
메일 계정이 뚫리면 함께 뚫립니다.
보안 키
물리적 장치를 씁니다. 가장 안전합니다.
생체 인증
기기 지원이 필요합니다.
백업 코드
기기 분실에 대비해 발급받아 둡니다.
03적용 범위
어디에 적용할지 우선순위를 정하세요.
점검 항목
사이트 관리자
가장 먼저 적용합니다.
서버 접속
호스팅 관리 화면에도 적용합니다.
도메인 계정
탈취되면 사이트가 통째로 넘어갑니다.
메일 계정
비밀번호 재설정의 통로입니다.
결제 관리
금전과 직결됩니다.
클라우드 계정
요금 폭탄과 데이터 유출 위험.
04운영 주의
도입 후 관리가 안 되면 오히려 업무가 막힙니다.
준비할 것
백업 코드 안전 보관 · 기기 분실 시 절차 · 담당자 교체 시 이전 · 복수 관리자 지정
흔한 문제
담당자 기기 분실로 접속 불가 · 퇴사자 기기에 인증 남음 · 백업 코드 분실 · 한 사람만 인증 보유
CHECK POINT
□  사이트 관리자 계정에 적용되어 있는가
□  호스팅과 도메인 계정에도 적용했는가
□  메일 계정에 적용되어 있는가
□  백업 코드를 안전하게 보관했는가
□  기기 분실 시 절차가 있는가
□  복수의 관리자가 인증을 보유하는가
□  퇴사자의 인증 등록을 해제했는가
다른 사이트에서 유출된 비밀번호가 우리 사이트에서도 통할 수 있습니다.
담당자 한 사람만 인증을 가지고 있으면 그 사람 부재 시 업무가 멈춥니다.
#2단계 인증#관리자 보안#계정 보호#비밀번호 유출#인증 앱#백업 코드#접근 통제#보안#웹비스타#홈페이지 제작
목록보기