가장 큰 위험은 재사용
비밀번호가 뚫리는 가장 흔한 경로는 추측이 아니라, 어느 한 서비스에서 새어 나간 목록을 다른 서비스에 그대로 넣어 보는 방식입니다. 그래서 아무리 복잡한 비밀번호라도 여러 곳에 같이 쓰면 한 곳이 뚫린 순간 전부 뚫립니다. 복잡하게 만드는 것보다 서로 다르게 만드는 것이 먼저입니다.
전부 다르게 만들라는 말은 맞지만 외울 수가 없습니다. 실제로 가능한 방식.
비밀번호가 뚫리는 가장 흔한 경로는 추측이 아니라, 어느 한 서비스에서 새어 나간 목록을 다른 서비스에 그대로 넣어 보는 방식입니다. 그래서 아무리 복잡한 비밀번호라도 여러 곳에 같이 쓰면 한 곳이 뚫린 순간 전부 뚫립니다. 복잡하게 만드는 것보다 서로 다르게 만드는 것이 먼저입니다.
대문자와 기호를 섞으라는 요구는 오래된 기준이고, 실제로는 길이가 훨씬 크게 작용합니다. 기억하기 쉬운 단어 몇 개를 이어 붙인 긴 문장형 비밀번호가, 짧고 복잡한 것보다 안전하면서 외우기도 쉽습니다. 다만 유명한 문구를 그대로 쓰는 것은 피해야 합니다.
전부 다르게 만들면 외울 수 없으므로 어딘가에 저장해야 합니다. 전용 관리 도구는 이 목적에 맞게 만들어져 있고, 하나의 주 비밀번호만 기억하면 됩니다. 어떤 방식을 쓰든 저장한 곳 자체가 뚫리면 전부 노출되므로, 주 비밀번호는 다른 어디에도 쓰지 않은 것이어야 합니다.
비밀번호는 언제든 새어 나갈 수 있다고 보는 편이 현실적입니다. 2단계 인증을 켜 두면 비밀번호를 알아도 로그인할 수 없습니다. 문자 메시지로 받는 방식보다 인증 앱이나 물리 보안키를 쓰는 편이 안전하고, 어떤 방식을 쓰든 복구 코드를 따로 보관해 두어야 기기를 잃었을 때 잠기지 않습니다.
모든 계정을 한 번에 정리하려면 시작을 못 합니다. 다른 계정을 복구하는 통로가 되는 곳부터 하면 됩니다. 메일 계정이 뚫리면 나머지는 전부 재설정당할 수 있으므로 여기가 가장 먼저입니다. 그다음이 금융과 결제 정보가 있는 곳, 그리고 나머지 순입니다.
아래 버튼을 누르면 해당 검색엔진에서 이 키워드로 바로 검색합니다