Shopify 로그인은 스토어를 엽니다. 주문, 고객 정보, 상품, 그리고 Shopify Payments를 쓴다면 정산 대금이 들어가는 곳까지요. Shopify는 Shopify Payments를 쓰려면 2단계 인증을 요구하며, 정산 대금이 엉뚱한 곳으로 가게 되는 침해를 막는 데 도움이 된다고 말합니다. 켜 두면 도용된 비밀번호만으로는 부족하고, 로그인하는 사람은 인증 앱의 6자리 코드도 있어야 합니다.
Shopify에서 2단계 인증 켜기
2단계 인증은 스토어가 아니라 내 Shopify 로그인에 속합니다. 소유자와 직원 모두 각자 자기 프로필에서 켜고 각자의 복구 코드를 받습니다. Shopify가 새 관리자 디자인을 순차 적용하고 있어서, 스토어 이름이 여기 설명과 다른 위치에 있을 수 있습니다.
- 컴퓨터에서 Shopify 관리자에 로그인하고 스토어 이름을 클릭합니다.
- 프로필을 클릭한 다음 ‘Security’(보안)를 클릭합니다.
- ‘Two-step authentication’(2단계 인증) 섹션에서 ‘Turn on two-step’(2단계 인증 켜기)을 클릭하고 비밀번호를 입력한 뒤 ‘Next’(다음)를 클릭합니다.
- ‘Authentication method’(인증 방법) 목록에서 ‘Authenticator app’(인증 앱)을 선택합니다.
- Shopify에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, 확장 프로그램의 6자리 코드를 입력하고 ‘Turn on’(켜기)을 클릭합니다.
Authenticator에 Shopify 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 Shopify 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- Shopify 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- Shopify에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? Shopify 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료Shopify 복구 코드 10개 저장하기
2단계 인증을 설정하면 Shopify가 복구 코드 10개를 줍니다. ‘Copy codes’(코드 복사)를 클릭하거나 ‘Download codes’(코드 다운로드)를 클릭해 shopify_recovery_codes.txt를 받으세요. 각 코드는 한 번만 쓸 수 있습니다. 이 컴퓨터가 아닌 곳, 가능하면 두 군데 이상에 보관하세요. 저장하지 않았거나 다 썼다면 Security → Two-step authentication → Recovery methods(복구 방법)로 가서 ‘Regenerate codes’(코드 재생성)를 클릭하세요. 새 목록은 한 번만 표시됩니다.
코드가 인식되지 않나요?
거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).
시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- Shopify 2단계 인증에 휴대폰이 필요한가요?
- 아니요. Shopify 도움말에는 Google Authenticator나 Duo Mobile 같은 휴대폰 앱이 나오지만, Shopify가 확인하는 것은 6자리 코드뿐이며 표준 인증 앱이라면 무엇이든 그 코드를 만듭니다. Authenticator 확장 프로그램은 Shopify 관리자의 QR 코드를 바로 읽고 Chrome에서 코드를 만듭니다.
- Shopify에서 2단계 인증은 필수인가요?
- Shopify Payments를 쓰려면 그렇습니다. Shopify가 이를 요구하며, 없으면 정산이 보류될 수 있다고 경고합니다. 조직이 안전한 로그인 방법을 요구하거나 Shopify의 금융 상품에 접근할 수 있다면, Shopify는 마지막 방법을 제거하지 못하게 합니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 백업 방법(Shopify Mobile 알림, 두 번째 인증 앱, 보안 키)이나 복구 코드 중 하나로 로그인하세요. 아무것도 없다면 accounts.shopify.com에서 ‘Use a recovery code’(복구 코드 사용)를 선택한 다음 ‘Recover my account’(내 계정 복구)를 선택하세요. Shopify가 이메일로 코드를 보내고, 본인 확인을 요청할 수 있으며, 요청을 검토한 뒤 접근을 복원합니다.
- Shopify에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 오래된 QR 코드로 계정을 추가했을 수 있습니다. 확장 프로그램에서 삭제하고 인증 앱을 다시 설정하세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료