오늘 Product Hunt에 올라왔어요! 댓글 남기기

새 휴대폰으로 2FA를 옮기는 방법, 그리고 기존 휴대폰을 잃어버렸을 때 할 일

새 휴대폰으로 2FA를 옮기려면 기존 휴대폰이 아직 있을 때 인증 앱 자체의 이전 기능을 쓰세요. Google Authenticator는 내보내기 QR 코드를 보여 주거나(메뉴 → Transfer codes(코드 이전)) Google 계정으로 동기화하고, Microsoft Authenticator는 클라우드 백업에서 같은 종류의 휴대폰으로 복원하며, Authy는 새 휴대폰을 Authy 계정에 추가하고, 2FAS는 Google Drive나 iCloud 동기화에서 복원합니다. 기존 휴대폰을 초기화하기 전에 새 휴대폰의 코드로 계정 몇 개에 로그인해 보세요.

휴대폰을 이미 잃어버렸고 동기화나 백업이 하나도 없었다면, 아무도 코드를 되살릴 수 없습니다. 앱 제작사도, 저희도 마찬가지입니다. 계정마다 서비스 자체를 통해 다시 들어가야 합니다. 복구 코드, 다른 로그인 방법, 또는 신분증을 요구하고 며칠이 걸릴 수 있는 계정 복구입니다. 다음에 휴대폰을 잃어버려도 아무 일 없도록, 코드의 두 번째 사본을 휴대폰이 아닌 곳에 두세요. 예를 들어 저희 Chrome 확장 프로그램인 2FA Authenticator – OTP 인증기(무료로 사용 가능, 새 설치에는 Pro로 없앨 수 있는 계정 수 제한이 있을 수 있음)에 두고, 복구 코드는 오프라인에 보관하세요.

인증 앱별로 새 휴대폰으로 옮기는 방법

2026년 10월 9일 기준 각 제공사의 문서를 따랐습니다. 중요한 것은 ‘켜져 있었다면’이라는 부분입니다. 휴대폰을 잃어버린 뒤에 켠 백업은 존재하지 않습니다.

인증 앱별로 새 휴대폰으로 옮기는 방법
앱코드를 옮기는 방법기존 휴대폰 필요기존 휴대폰이 없을 때의 백업
Google Authenticator내보내기 QR 코드(Transfer codes(코드 이전)) 또는 Google 계정 동기화내보내기 QR 코드는 필요, Google 계정 동기화는 불필요Google 계정 동기화(켜져 있었다면)
Microsoft Authenticator클라우드 백업 후 복구. 회사 또는 학교 계정은 다시 로그인 필요아니요, 백업이나 동기화가 이미 켜져 있었다면클라우드 백업(켜져 있었다면) — 같은 종류의 휴대폰으로만 복원
Authy새 휴대폰을 Authy 계정에 추가하고 기존 휴대폰이나 SMS·전화로 승인아니요, 백업이나 동기화가 이미 켜져 있었다면암호화된 백업(켜져 있었다면) — 백업 비밀번호 필요
2FAS Auth같은 종류의 휴대폰 사이는 클라우드 동기화, Android와 iPhone 사이는 비밀번호로 보호된 파일아니요, 백업이나 동기화가 이미 켜져 있었다면Google Drive(Android) 또는 iCloud(iPhone) 동기화(켜져 있었다면), 또는 내보낸 파일
2FA Authenticator – OTP 인증기우리 제품파일로 내보낸 뒤 가져오기. 컴퓨터 사이는 Chrome 동기화아니요 — 휴대폰이 아니라 컴퓨터의 Chrome에서 실행예 — 코드는 컴퓨터의 Chrome에 남고, 매일 자동 사본과 내보내기 파일도 있음

Authy는 다른 앱으로 내보낼 수 없고, 데스크톱 앱은 2024년 3월 19일에 종료되어 이제 컴퓨터를 예비 Authy 기기로 쓸 수 없습니다. 2FA Authenticator – OTP 인증기는 저희 제품이며 휴대폰 앱이 아닙니다. 컴퓨터의 Chrome에서 실행되므로 휴대폰을 바꾸거나 잃어버려도 영향을 받지 않습니다.

기존 휴대폰을 초기화하기 전에

1. 어떤 앱에 코드가 있는지 확인합니다. 일부는 Google Authenticator에, 일부는 Microsoft Authenticator나 Authy에 둔 사람이 많고, 앱마다 따로 옮겨야 합니다.

2. 아래 설명대로 앱마다 자체 방법으로 옮깁니다. 옮겨지지 않는 계정은 아직 로그인할 수 있을 때 다시 설정하면 됩니다. 인증 앱 2FA를 껐다가 다시 켜거나 ‘인증 앱 변경’ 같은 항목을 찾으세요. 저희 설정 가이드에서 Google, Microsoft, GitHub를 비롯한 108개 서비스의 해당 설정 위치를 안내합니다.

3. 새 휴대폰에서 새 코드로 가장 중요한 계정에 로그인해 봅니다. 이메일부터 하세요. 다른 모든 계정을 복구하는 통로이기 때문입니다.

4. 중요한 계정의 복구 코드를 새로 받아 휴대폰이 아닌 곳에 저장합니다.

5. 그다음에야 기존 휴대폰을 초기화합니다. 일주일 동안 서랍에 넣어 두는 데는 비용이 들지 않고, 빠뜨린 계정이 있을 때 큰 도움이 됩니다.

앱별 방법

Google Authenticator. 기존 휴대폰에서 메뉴 → Transfer codes(코드 이전) → Export codes(코드 내보내기)를 열고 계정을 고르면 QR 코드가 나타납니다. 새 휴대폰에서 메뉴 → Transfer codes(코드 이전) → Import codes(코드 가져오기)를 열고 그 QR 코드를 스캔합니다. Google 계정 동기화가 켜져 있다면 새 휴대폰에서 같은 Google 계정으로 로그인하기만 해도 코드가 넘어오며, 기존 휴대폰이 있든 없든 상관없습니다. 동기화가 없다면 내보내기 QR 코드를 쓰기 위해 기존 휴대폰이 손에 있어야 합니다.

Microsoft Authenticator. 기존 휴대폰에서 클라우드 백업을 켭니다(Android는 개인 Microsoft 계정, iPhone은 iCloud를 씁니다). 그런 다음 새 휴대폰에서 그 백업으로 복구합니다. 백업은 같은 종류의 휴대폰으로만 복원됩니다. iPhone에서 iPhone으로, Android에서 Android로입니다. Amazon이나 Facebook 같은 다른 서비스의 코드는 그대로 돌아오지만, 회사 또는 학교 계정은 계정 이름만 돌아오므로 하나씩 다시 로그인해야 합니다. 그럴 수 없다면 조직의 헬프데스크가 설정을 초기화해 주어, 다음 로그인 때 새 휴대폰을 등록할 수 있습니다.

Authy. Authy 계정은 전화번호에 속합니다. 새 휴대폰에 Authy를 설치하고 번호를 입력한 다음, 기존 기기에서 또는 SMS나 전화로 새 기기를 승인합니다. 토큰은 기존 기기에서, 또는 켜져 있었다면 Authy의 암호화된 백업에서 넘어옵니다. 백업에는 백업 비밀번호가 필요하며, Twilio는 이 비밀번호를 받지 않으므로 복구해 줄 수 없습니다. Authy는 다른 앱으로 내보낼 수 없으므로, Authy를 떠나려면 계정마다 다시 설정해야 합니다.

2FAS Auth. 2FAS Backup이 켜져 있다면, 그 동기화(Android는 Google Drive, iPhone은 iCloud)가 같은 계정으로 로그인한 같은 종류의 새 휴대폰에 토큰을 복원합니다. Android와 iPhone 사이에서는 기존 휴대폰에서 비밀번호로 보호된 백업 파일을 내보내고 새 휴대폰에서 가져오세요. 백업 비밀번호를 설정했다면 2FAS는 이를 복구해 줄 수 없습니다.

2FA Authenticator – OTP 인증기(저희 제품). 휴대폰에 있지 않으므로 새 휴대폰으로 바꿔도 달라지는 것이 없습니다. 그래서 옮기는 동안 유용합니다. 코드가 Chrome에 있는 동안 컴퓨터에서 각 서비스에 로그인해, 기존 휴대폰 없이 새 휴대폰에 2FA를 설정할 수 있습니다. 휴대폰 앱에 코드를 대신 넣어 줄 수는 없지만, otpauth:// 링크로 내보내면 거의 모든 다른 인증 앱이 읽을 수 있는 형식이 됩니다(백업). 다른 컴퓨터로 옮기려면 Chrome 동기화나 내보내기 파일을 쓰세요. 여러 기기와 복원을 참고하세요.

휴대폰을 잃어버렸나요? 2FA 복구 방법

먼저 솔직하게 말씀드립니다. 2FA 코드는 앱에 저장된 비밀 키로 계산됩니다. 그 키가 잃어버린 휴대폰에만 있었다면 사라진 것이고, 아무도 다시 만들 수 없습니다. 앱 제작사도, 수리점도, 저희도 마찬가지입니다. 2FA Authenticator – OTP 인증기는 누구의 비밀 키도 받지 않습니다. 다시 들어가게 해 줄 수 있는 것은 로그인하려는 서비스입니다. 아래 순서대로 진행하세요.

1. 사본이 남아 있는지 확인합니다. Google 계정 동기화를 쓴 Google Authenticator: 새 휴대폰에 설치하고 로그인합니다. 클라우드 백업을 쓴 Microsoft Authenticator: 같은 종류의 휴대폰에서 복구합니다. 백업을 쓴 Authy: 설치하고 번호를 입력한 뒤 SMS나 전화로 인증하고 백업 비밀번호를 입력합니다. 동기화를 쓴 2FAS: 같은 Google 또는 iCloud 계정으로 2FAS Backup을 켭니다. 2FA Authenticator – OTP 인증기에도 계정을 추가해 두었다면 코드는 컴퓨터의 Chrome에 그대로 있습니다.

2. 서비스의 복구 코드를 씁니다. 대부분의 서비스는 2FA를 켤 때 일회용 코드 세트를 줍니다. Google은 한 번씩만 쓸 수 있는 백업 코드 10개를 주고, GitHub는 이를 복구 코드(recovery codes)라고 부릅니다. 사이트가 2FA 코드를 묻는 곳에 하나를 입력하세요.

3. 다른 로그인 방법을 시도합니다. 보안 키나 패스키, 아직 쓰고 있는 번호로 받는 문자 메시지, 또는 아직 로그인되어 있는 다른 기기의 알림입니다. 예를 들어 GitHub는 잃어버린 앱 대신 패스키나 보안 키를 받아들입니다.

4. 서비스에 계정 복구를 요청합니다. 일부러 느리게 만들어져 있습니다. Google은 계정에 관한 질문을 하며, 평소 로그인하던 기기와 장소에서 할 때 가장 잘 됩니다. Coinbase는 신분증 사진을 요구하며 최대 24시간이 걸립니다(Coinbase 2FA 가이드). Microsoft 회사 또는 학교 계정은 조직의 헬프데스크를 거칩니다. 전혀 도울 수 없는 서비스도 있습니다. GitHub는 2FA 자격 증명과 복구 수단을 모두 잃은 경우 GitHub Support가 2FA가 켜진 계정의 접근을 복원해 줄 수 없다고 밝힙니다.

5. 잃어버린 휴대폰을 차단합니다. Google은 잃어버린 휴대폰을 원격으로 초기화하고, 코드를 동기화했다면 Google 계정에서 그 기기를 삭제하라고 권합니다. 동기화하지 않았다면 사이트마다 방문해 코드를 다시 설정하라고 안내합니다. Authy에서는 기기 목록에서 기존 기기를 삭제하세요. 계정에 다시 들어가면 2FA를 다시 설정하고 새 복구 코드를 저장하세요.

다음에 계정이 잠기지 않으려면

모든 코드의 두 번째 사본을 두세요. 가장 간단한 방법은 같은 QR 코드로 앱 두 개에 등록하는 것입니다. 사이트가 설정용 QR 코드를 보여 줄 때 휴대폰 앱과 2FA Authenticator – OTP 인증기로 함께 스캔하면 둘 다 같은 코드를 보여 줍니다(여러 기기). 이미 Google Authenticator에 있는 계정은 내보내기 QR 코드로 한 번에 옮겨집니다.

복구 코드를 휴대폰 밖에 두세요. 인쇄하거나 비밀번호 관리자에 보관하세요. 휴대폰 갤러리의 스크린샷은 휴대폰과 함께 사라집니다.

앱의 백업을 켜고, 그 비밀번호는 다른 곳에 보관하세요. Authy와 2FAS의 백업 비밀번호는 제공사가 복구해 줄 수 없습니다.

가끔 백업 파일을 내보내세요. 2FA Authenticator – OTP 인증기에서 ‘설정’ → ‘내보내기’를 선택하고 비밀번호로 보호합니다(백업). 다른 컴퓨터에서 ‘가져오기’로 다시 읽어 들일 수 있습니다(복원). 확장 프로그램의 매일 자동 사본은 확장 프로그램 안에 있어, 실수로 계정을 삭제했을 때는 지켜 주지만 컴퓨터를 잃어버렸을 때는 지켜 주지 못합니다.

서비스가 제공한다면 두 번째 로그인 방법을 추가하세요. 보안 키나 패스키 같은 것입니다.

자주 묻는 질문

Google Authenticator를 새 휴대폰으로 옮기려면 어떻게 하나요?
기존 휴대폰에서 Google Authenticator → 메뉴 → Transfer codes(코드 이전) → Export codes(코드 내보내기)를 열고 계정을 선택한 다음, 표시된 QR 코드를 새 휴대폰의 Google Authenticator로 스캔합니다(메뉴 → Transfer codes(코드 이전) → Import codes(코드 가져오기)). Google 계정 동기화를 쓴다면 새 휴대폰에서 같은 Google 계정으로 로그인하는 것으로 충분합니다.
기존 휴대폰 없이 2FA 코드를 옮길 수 있나요?
백업이나 동기화가 이미 켜져 있었을 때만 가능합니다. Google Authenticator의 Google 계정 동기화, Microsoft Authenticator의 클라우드 백업, Authy의 백업(백업 비밀번호 필요), 2FAS의 Google Drive 또는 iCloud 동기화입니다. 그렇지 않다면 코드는 기존 휴대폰에만 있었던 것이므로, 서비스를 통해 계정마다 복구해야 합니다. 복구 코드, 다른 로그인 방법, 또는 계정 복구입니다.
휴대폰을 바꾸면 모든 웹사이트에서 2FA를 다시 설정해야 하나요?
앱이 코드를 옮겨 준다면 그럴 필요 없습니다. 다시 설정해야 하는 경우는 복원 후 다시 로그인해야 하는 Microsoft 회사 또는 학교 계정, 백업이 같은 종류의 휴대폰으로만 복원되므로 iPhone과 Android 사이를 오갈 때의 Microsoft Authenticator, 그리고 내보내기가 없어서 Authy에서 다른 앱으로 옮길 때입니다.
휴대폰을 잃어버렸습니다. 인증 앱 코드를 복구해 주실 수 있나요?
아니요. 비밀 키는 저희에게 전달되지 않으며, 인증 앱 제작사도 잃어버린 휴대폰에만 있던 키를 다시 만들 수 없습니다. 동기화나 백업이 켜져 있었다면 새 휴대폰에서 복원하세요. 그렇지 않다면 서비스를 통해 계정마다 다시 들어가세요. 먼저 복구 코드, 그다음 다른 로그인 방법, 마지막으로 계정 복구입니다.
Android에서 iPhone으로 인증 앱을 옮길 수 있나요?
앱에 따라 다릅니다. Microsoft Authenticator의 백업은 Android와 iPhone 사이를 넘나들지 않으므로 계정을 다시 설정해야 합니다. 2FAS는 같은 플랫폼 안에서 동기화하고, 플랫폼 사이에서는 내보낸 비밀번호 보호 파일로 옮깁니다. Google Authenticator의 내보내기 QR 코드와 Google 계정 동기화는 Android와 iPhone 모두에서 쓸 수 있다고 안내되어 있습니다.
브라우저 확장 프로그램이 휴대폰 인증 앱의 좋은 백업이 될까요?
휴대폰과 함께 사라지지 않는 두 번째 사본이 됩니다. 휴대폰 앱을 읽어 오지는 않습니다. 사이트의 설정용 QR 코드를 스캔하거나 Google Authenticator의 내보내기 QR 코드를 가져와 계정을 하나씩 추가하면, 그때부터 같은 코드를 보여 줍니다. 컴퓨터도 보호해 두세요. 2FA Authenticator – OTP 인증기는 비밀번호로 코드를 잠글 수 있습니다(비밀번호 보호).

휴대폰 밖에 사본을 하나 더 두세요

2FA Authenticator – OTP 인증기는 2FA 코드를 컴퓨터의 Chrome에 보관합니다. 무료로 사용 가능, 오픈 소스, 계정 불필요 — 200,000명이 사용합니다.

2FA Authenticator – OTP 인증기를 Chrome에 무료로 추가

출처

2026년 10월 9일에 확인했습니다. 여기서 비교하는 제품 중 하나는 저희가 만든 것입니다. 다른 제품에 대한 내용이 틀렸거나 오래되었다면 알려 주세요. 바로 고치겠습니다.