GitHub는 코드를 기여하는 사용자에게 2단계 인증을 요구하며, 등록 기한을 알려 준 뒤 켜기 전까지 접근을 막습니다. 의무 사항이라는 점 외에도, GitHub 계정은 커밋에 서명하고 토큰을 보관하며 프로덕션에 배포합니다. 피싱으로 비밀번호를 빼앗기면 내 데이터보다 훨씬 큰 피해가 나는 계정입니다.
GitHub에서 2단계 인증 켜기
- 오른쪽 위의 프로필 사진을 클릭하고 ‘Settings’를 선택합니다.
- 사이드바의 ‘Access’ 섹션에서 ‘Password and authentication’을 클릭합니다.
- ‘Enable two-factor authentication’을 클릭합니다.
- GitHub에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가하거나, ‘setup key’를 클릭해 수동 입력용 키를 복사합니다.
- 확장 프로그램의 코드를 ‘Verify the code from the app’ 아래에 입력하고 계속 진행합니다.
Authenticator에 GitHub 추가하기
- Chrome Web Store에서 2FA 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 GitHub 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- GitHub 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- GitHub에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? GitHub 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA 인증기 설치 — 무료GitHub 복구 코드 16개 다운로드하기
설정의 다음 단계는 ‘Save your recovery codes’입니다. ‘Download’를 클릭해 github-recovery-codes.txt를 이 컴퓨터가 아닌 다른 곳에 보관하고, ‘I have saved my recovery codes’로 확인하세요. Password and authentication → Recovery codes에서 다시 보거나 새 세트를 생성할 수 있습니다(이전 세트는 무효가 됩니다). 또한 GitHub는 2FA를 켠 뒤 28일 점검 때 2FA가 여전히 작동하는지 확인해 달라고 요청합니다.
코드가 인식되지 않나요?
거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).
시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- GitHub에서 2FA는 필수인가요?
- 코드를 기여하는 사용자라면 그렇습니다. GitHub가 알림을 보내고 2FA를 켤 등록 기간을 주며, 짧은 유예 기간이 지나면 2FA를 켤 때까지 접근을 차단합니다.
- GitHub에서 휴대폰 앱 대신 브라우저 확장 프로그램을 써도 되나요?
- 네. GitHub는 모든 TOTP 앱을 받아들입니다. Authenticator 확장 프로그램은 코드를 Chrome 안, 내 기기에만 보관하며 비밀번호로 잠글 수도 있습니다. 가장 민감한 계정이라면 GitHub에 패스키나 보안 키도 함께 추가하세요. GitHub는 여러 방법을 동시에 지원합니다.
- GitHub용 인증 앱을 잃어버리면 어떻게 하나요?
- 2FA 화면에서 ‘More options’를 열고 복구 코드, 패스키, 보안 키, 또는 설정해 두었다면 대체 SMS를 사용하세요. 이 중 아무것도 없다면 GitHub 계정 복구 요청에 영업일 기준 며칠이 걸리며, 계정 소유를 증명하지 못하면 GitHub 지원팀도 접근을 복원할 수 없습니다.
- GitHub의 setup key는 어디에 있나요?
- QR 코드 단계에서 ‘setup key’를 클릭하면 GitHub가 키를 텍스트로 보여 줍니다. 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 복사해 넣으세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료이고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA 인증기 설치 — 무료