1Password 계정은 내가 가진 다른 모든 비밀번호를 열어 주므로, 그 어떤 것보다 두 번째 잠금이 필요합니다. 계정 비밀번호와 Secret Key가 이미 지키고 있지만, 2단계 인증을 켜면 새 기기는 로그인하기 전에 6자리 코드도 입력해야 합니다. 1Password도 그 코드를 1Password 안에 두면 안 된다고 말합니다. 금고 열쇠를 금고 안에 넣어 두는 셈이니까요.
1Password.com에서 2단계 인증 켜기
2단계 인증은 1Password 앱이 아니라 브라우저의 1Password.com에서 설정하며, 1Password 멤버십이 필요합니다. 1Password Business에서는 소유자나 관리자가 Policies → Authentication policy → ‘Enforce two-factor authentication’(2단계 인증 의무화)에서 모든 사람에게 요구할 수 있습니다. 조직이 Duo를 쓴다면 이 옵션은 아예 보이지 않습니다. Duo가 이미 같은 역할을 하기 때문입니다.
- 브라우저에서 1Password.com의 계정에 로그인합니다.
- 오른쪽 위의 내 이름을 선택한 다음 ‘Manage Account’(계정 관리)를 선택합니다.
- ‘More Actions’(추가 작업) → ‘Manage Two-Factor Authentication’(2단계 인증 관리)을 선택합니다.
- ‘Set Up App’(앱 설정)을 선택합니다. 1Password에 QR 코드와 그 옆의 16자리 비밀 키가 표시됩니다. 계속하기 전에 비밀 키를 적어 두세요.
- QR 코드를 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, ‘Next’(다음)를 선택하고 6자리 코드를 입력한 뒤 ‘Confirm’(확인)을 선택합니다.
Authenticator에 1Password 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 1Password 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- 1Password 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- 1Password에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? 1Password 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료16자리 비밀 키 적어 두기
1Password에는 2단계 인증용 백업 코드가 없습니다. 백업은 QR 코드 옆에 표시되는 16자리 비밀 키입니다. 적어서 이 컴퓨터와 떨어진 안전한 곳에 보관하세요. 1Password는 여권이나 Emergency Kit과 함께 두라고 권합니다. 어떤 인증 앱에든 입력하면 코드가 다시 생깁니다. 1Password 복구 코드는 여기서 도움이 되지 않습니다. 복구한 뒤에도 2단계 인증은 켜진 채로 남습니다.
코드가 인식되지 않나요?
거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).
시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- 1Password 계정에는 어떤 인증 앱을 써야 하나요?
- 1Password 자신을 제외하고 표준 6자리 코드를 만드는 앱이라면 무엇이든 됩니다. 1Password는 Authy, Microsoft Authenticator, Okta Verify를 예로 듭니다. Authenticator 확장 프로그램도 작동하고, 휴대폰이 필요 없으며, 코드를 보관함과 분리해 둡니다. 바로 그것이 핵심입니다.
- 1Password를 잠금 해제할 때마다 코드를 묻나요?
- 아니요. 한 번 코드를 받아들인 기기에서는 그 기기에서 로그아웃하거나, 이메일 주소나 계정 비밀번호를 바꾸거나, Secret Key를 재생성하거나, 계정이 복구되었거나, 누군가 그 기기에 ‘Require 2FA on Next Sign-in’(다음 로그인 시 2FA 요구)을 선택했을 때만 다시 묻습니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 적어 둔 16자리 비밀 키를 인증 앱에 다시 추가하세요. 또는 아직 로그인되어 있는 기기나 브라우저에서 2단계 인증을 끄고 새로 설정하세요. 1Password.com에서는 계정 비밀번호로 이를 확인합니다. 둘 다 안 된다면 패밀리 관리자나 팀 관리자에게 계정 복구를 요청하세요. 그러면 2단계 인증이 재설정됩니다.
- 1Password에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 1Password 도움말도 먼저 날짜와 시간을 확인하라고 안내합니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 확장 프로그램에서 계정을 삭제하고 2단계 인증을 다시 설정하세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료