Substack 계정은 메일링 리스트와 유료 구독자를 거느린 출판물일 수 있습니다. 나로 로그인한 사람은 그 모두에게 글을 보낼 수 있습니다. Substack은 이메일로 보낸 링크로 로그인하게 해 주므로, 받은편지함 하나만 탈취되어도 충분할 수 있습니다. 2단계 인증을 켜면 Substack은 로그인할 때마다 인증 앱의 코드도 요구합니다.
Substack에서 2단계 인증 켜기
Substack은 복구 질문을 설정하기 전에는 2단계 인증을 켤 수 없게 합니다. 토글이 잠겨 있다면 그 때문입니다. 답변은 인증 앱을 잃었을 때 돌아갈 길이므로, 정확히 기억할 수 있는 답을 고르세요.
- 컴퓨터에서 substack.com에 로그인하고 계정의 ‘Settings’(설정) 페이지를 엽니다.
- ‘Security’(보안) 섹션에서 ‘Recovery questions’(복구 질문) 옆의 토글을 클릭하고 질문을 설정합니다.
- ‘Turn on two-factor authentication’(2단계 인증 켜기) 옆의 토글을 클릭합니다.
- Substack에 QR 코드와 설정 키가 표시됩니다. QR 코드를 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가하거나, 직접 입력용 설정 키를 복사합니다.
- 확장 프로그램의 6자리 코드를 입력하고 ‘Enable two-factor authentication’(2단계 인증 활성화)을 클릭합니다.
Authenticator에 Substack 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 Substack 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- Substack 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- Substack에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? Substack 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료Substack으로 돌아가는 방법: 복구 질문
Substack 도움말에는 백업 코드에 대한 설명이 없습니다. 먼저 설정한 복구 질문이 돌아갈 길입니다. 인증 앱을 잃어버렸다면 이메일이나 비밀번호로 로그인하고, 2단계 인증 페이지에서 ‘Still not able to log in? Recover your account.’(여전히 로그인할 수 없나요? 계정 복구)를 클릭한 다음, 질문에 답하고 ‘Reset’(재설정)을 클릭하세요. 그러면 2단계 인증이 꺼지고 다시 설정할 수 있습니다. 확인 절차는 만료될 수 있으니 페이지를 벗어나지 말고 답하세요. 확장 프로그램의 자동 백업도 켜 두세요.
코드가 인식되지 않나요?
거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).
시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- Substack 2단계 인증에 휴대폰이 필요한가요?
- 아니요. Substack은 Google Authenticator나 1Password 같은 App Store나 Google Play의 앱을 안내하지만, 확인하는 것은 6자리 코드뿐이며 표준 인증 앱이라면 무엇이든 그 코드를 만듭니다. Authenticator 확장 프로그램은 Substack 설정 페이지의 QR 코드를 바로 읽고 Chrome에서 코드를 만듭니다.
- 2단계 인증 토글이 잠겨 있는 이유는 무엇인가요?
- 복구 질문을 아직 설정하지 않았기 때문입니다. 같은 Security 섹션에서 ‘Recovery questions’(복구 질문)를 켜고 답하면, 그 뒤에 2단계 인증 토글이 풀립니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 이메일이나 비밀번호로 로그인하고 ‘Still not able to log in? Recover your account.’(여전히 로그인할 수 없나요? 계정 복구)를 선택한 다음, 복구 질문에 답해 2단계 인증을 재설정하세요. 이메일 주소에도 접근할 수 없다면 Substack의 별도 계정 복구 절차를 따르세요.
- Substack에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 코드는 30초마다 바뀝니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 확장 프로그램에서 계정을 삭제하고, 2단계 인증을 재설정한 다음 다시 설정하세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료