LastPass 보관함에는 다른 모든 비밀번호가 들어 있으므로, 마스터 비밀번호만은 결코 그것 하나로 충분해서는 안 됩니다. 다단계 인증을 켜면 LastPass는 로그인할 때 인증 앱의 코드도 요구합니다. LastPass는 이렇게 하면 키로거 등으로 마스터 비밀번호가 유출되더라도 계정이 닫혀 있다고 설명합니다.
LastPass에서 다단계 인증 켜기
‘Google Authenticator’ 옵션을 선택하세요. 표준 시간 기반 코드를 만들기 때문에 어떤 인증 앱으로도 생성할 수 있습니다. LastPass Authenticator는 LastPass의 자체 휴대폰 앱으로, 그 앱으로만 설정합니다. Google Authenticator와 Microsoft Authenticator는 동시에 켤 수 없습니다. LastPass Free에도 인증 앱이 포함되며, Teams와 Business에서는 관리자 정책에 따라 이 설정이 제한될 수 있습니다.
- 컴퓨터에서 lastpass.com에 이메일 주소와 마스터 비밀번호로 로그인하고 보관함을 엽니다.
- 왼쪽 탐색 메뉴에서 ‘Account settings’(계정 설정)를 선택한 다음 ‘Multifactor Options’(다단계 인증 옵션) 탭을 선택합니다.
- ‘Google Authenticator’의 편집 아이콘을 선택하고 ‘Enabled’(사용)를 ‘Yes’(예)로 설정한 다음 ‘Permit Offline Access’(오프라인 접근 허용) 여부를 선택합니다.
- ‘Barcode’(바코드) 옆의 ‘View’(보기)를 클릭하고, 요청하면 마스터 비밀번호를 입력합니다. 대신 ‘Private Key’(개인 키) 옆의 ‘View’를 클릭하면 직접 입력할 키가 표시됩니다.
- LastPass에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, ‘Update’(업데이트)를 선택하고 마스터 비밀번호를 입력한 뒤, LastPass가 요청하면 확장 프로그램의 코드를 입력합니다.
Authenticator에 LastPass 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 LastPass 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- LastPass 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- LastPass에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? LastPass 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료LastPass로 돌아가는 방법 알아 두기
LastPass 도움말에는 이 옵션의 백업 코드에 대한 설명이 없습니다. 대신 인증 앱을 잃어버렸어도 마스터 비밀번호를 안다면, 코드 입력 화면에서 ‘Additional Multifactor Options’(추가 다단계 인증 옵션)를 선택하고 ‘I’ve lost my … device’(… 기기를 분실했습니다) 링크를 선택하세요. LastPass가 다단계 인증을 끄는 링크를 이메일로 보냅니다. 따라서 LastPass에 쓰는 이메일 계정이 돌아갈 길이 되므로, 그 계정도 자체 2단계 인증으로 보호하세요. LastPass는 다단계 인증 옵션을 두 개 이상, 가능하면 서로 다른 기기에 켜 두라고 권합니다.
코드가 인식되지 않나요?
거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).
시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- LastPass에서 어떤 인증 앱 옵션을 골라야 하나요?
- ‘Google Authenticator’입니다. Google의 앱에 묶여 있지 않고, 어떤 인증 앱이든 만드는 표준 코드를 쓰므로 Chrome의 Authenticator 확장 프로그램도 사용할 수 있습니다. ‘Microsoft Authenticator’도 같은 방식이지만, LastPass는 둘 중 하나만 켤 수 있게 합니다. LastPass Free에서도 쓸 수 있으며, Premium이 필요한 것은 하드웨어 키뿐입니다.
- LastPass용 코드를 LastPass 안에 보관해도 되나요?
- LastPass를 여는 코드는 안 됩니다. 보관함을 열려면 보관함이 필요해지니까요. LastPass는 다른 사이트의 코드도 보관할 수 있지만, 그러면 마스터 비밀번호 하나가 비밀번호와 그 두 번째 단계를 모두 지키게 됩니다. 이 확장 프로그램 같은 별도의 인증 앱은 둘을 분리해 줍니다. 이 인증 앱에도 별도의 비밀번호로 잠금을 걸어 두세요.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 마스터 비밀번호를 안다면 코드 입력 화면의 ‘Additional Multifactor Options’(추가 다단계 인증 옵션) 아래에 있는 ‘I’ve lost my … device’(… 기기를 분실했습니다) 링크를 사용하세요. LastPass가 다단계 인증을 끄는 링크를 이메일로 보냅니다. 그런 다음 새 QR 코드로 다시 켜고, 기기를 분실했거나 도난당했다면 LastPass의 권고대로 마스터 비밀번호를 바꾸세요.
- LastPass에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 키를 다시 생성하세요. Multifactor Options에서 ‘Google Authenticator’를 편집하고 ‘Regenerate Key’(키 재생성) 옆의 ‘Regenerate’(재생성)를 클릭한 다음, 이전 계정 대신 새 QR 코드를 확장 프로그램에 추가하세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료