오늘 Product Hunt에 올라왔어요! 댓글 남기기

Chrome에 추가

WordPress.com 인증 앱 사용하기

WordPress.com 2단계 인증은 브라우저 안의 것을 포함해 어떤 인증 앱과도 작동합니다. My WordPress.com account(내 WordPress.com 계정) → Security(보안) → Two-Step Authentication(2단계 인증)을 열고 ‘Set up using an app’(앱으로 설정)을 선택한 다음, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔하세요.

WordPress.com 계정은 그 계정으로 운영하는 모든 사이트의 글, 페이지, 도메인, 요금제를 관리합니다. 비밀번호만 도용당해도 사이트가 훼손되거나 내가 사이트에 들어갈 수 없게 될 수 있습니다. 2단계 인증을 켜면 WordPress.com은 비밀번호로 로그인할 때마다 인증 앱의 6자리 코드도 요구합니다.

WordPress.com에서 2단계 인증 켜기

이것은 wordpress.com에서 로그인하는 WordPress.com 계정의 설정입니다. 직접 마련한 호스팅에서 실행하는 설치형 WordPress 사이트에는 별도의 관리자 로그인이 있고, 이 설정은 거기에 적용되지 않습니다. 그곳의 2단계 인증은 플러그인으로 추가합니다.

  1. 컴퓨터에서 wordpress.com에 로그인하고 오른쪽 위의 내 이름에 마우스를 올린 다음 ‘My WordPress.com account’(내 WordPress.com 계정)를 선택합니다.
  2. 옆 메뉴에서 ‘Security’(보안)를 선택합니다.
  3. ‘Two-Step Authentication’(2단계 인증)을 클릭합니다.
  4. ‘Set up using an app’(앱으로 설정)을 선택합니다.
  5. WordPress.com에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, 6자리 코드를 입력란에 입력하고 ‘Enable’(활성화)을 클릭합니다.
WordPress.com 공식 안내

Authenticator에 WordPress.com 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 WordPress.com 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. WordPress.com 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. WordPress.com에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? WordPress.com 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

WordPress.com 백업 코드 저장하기

‘Enable’(활성화)을 클릭하면 바로 WordPress.com이 백업 코드 세트를 보여 줍니다. 목록 아래의 아이콘으로 복사하거나 인쇄하거나 다운로드한 다음, 코드 하나를 입력란에 입력하고 ‘Verify’(확인)를 클릭하세요. WordPress.com은 컴퓨터에 보관하지 말라고 권합니다. 지갑, 금고, 비밀번호 관리자에 보관하세요. 각 코드는 한 번만 쓸 수 있습니다. 새 세트는 저장해 둔 코드를 입력한 뒤 컴퓨터에서 Security → Two-Step Authentication → Backup codes(백업 코드)에서 생성할 수 있으며, 그러면 이전 세트는 더 이상 작동하지 않습니다.

코드가 인식되지 않나요?

거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).

시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

휴대폰 없이 WordPress.com 2단계 인증을 사용할 수 있나요?
네. WordPress.com은 Google Authenticator나 Authy 같은 휴대폰 앱을 권하지만, 확인하는 것은 6자리 코드뿐이며 표준 인증 앱이라면 무엇이든 그 코드를 만듭니다. Authenticator 확장 프로그램은 보안 페이지의 QR 코드를 바로 읽고 Chrome에서 코드를 만듭니다.
설치형 WordPress 사이트도 보호되나요?
아니요. 이 설정은 WordPress.com 계정을 보호합니다. 내 호스팅에 있는 WordPress 사이트에는 별도의 관리자 로그인이 있고, 그곳의 2단계 인증은 플러그인으로 추가합니다. 플러그인이 인증 앱을 지원하고 QR 코드나 키를 보여 준다면 확장 프로그램에 같은 방법으로 추가할 수 있습니다.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
로그인 화면에서 ‘Use a backup code instead’(대신 백업 코드 사용)를 클릭하고 백업 코드 하나를 입력하세요. WordPress.com은 직원의 도움 없이 다시 들어가는 방법은 백업 코드뿐이라고 말합니다. 백업 코드가 없다면 WordPress.com 고객 지원에 문의해 계정을 복구하세요. 다시 설치하더라도 잠기지 않도록 확장 프로그램의 자동 백업을 켜 두세요.
WordPress.com에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 확장 프로그램에서 계정을 삭제하고, 백업 코드로 2단계 인증을 끈 다음 다시 설정하세요.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료