Chrome에 추가

자주 묻는 질문

2단계 인증 설정, 기기 간 계정 이동, 그리고 코드가 거부될 때의 대처 방법.

새 계정은 어떻게 추가하나요?

두 가지 방법으로 계정을 추가할 수 있습니다.

  • 직접 입력: "계정 추가"를 클릭하고 서비스의 2FA 설정 페이지에 있는 계정 이름과 비밀 키를 입력합니다.
  • QR Code: "계정 추가"를 클릭하고 "QR Code" 탭으로 이동한 뒤, 2FA 설정 중에 표시된 QR 코드의 스크린샷이나 사진을 업로드합니다.

비밀 키는 어디에 있나요?

서비스(Gmail, GitHub 등)에서 2FA를 설정할 때:

  • "QR 코드를 스캔할 수 없나요?" 또는 "직접 입력" 링크를 찾습니다
  • 클릭하면 비밀 키가 표시됩니다
  • 키는 보통 16~32자입니다(영문 A~Z와 숫자 2~7)
  • 예: JBSWY3DPEHPK3PXP

코드가 왜 작동하지 않나요?

코드가 거부된다면 대부분 시간 동기화 문제입니다.

  • 컴퓨터 시계가 정확해야 합니다(오차 30초 이내)
  • TOTP 코드는 시간을 기준으로 만들어지며 30초마다 만료됩니다
  • 앱 상단에 시간 경고가 표시되는지 확인하세요
  • 해결: 시스템 시간을 수정하거나 자동 시간 동기화를 켜세요

계정을 어떻게 백업하나요?

계정을 백업하려면:

  • 설정 아이콘(톱니바퀴)을 클릭합니다
  • "내보내기"를 클릭합니다
  • 파일 저장 방식을 선택합니다:
  • 비밀번호로 보호(권장) — 비밀번호를 모르는 사람에게는 쓸모없는 파일이 됩니다. 반드시 기억하세요. 비밀번호 없이는 열 수 없습니다.
  • 일반 파일 — 여는 사람은 누구나 읽을 수 있습니다. 완전히 통제 가능한 위치에만 저장하세요.

일반 내보내기에는 비밀 키가 그대로 담깁니다. 그 파일을 가진 사람은 누구나 당신의 2FA 코드를 만들 수 있습니다.

백업에서 어떻게 복원하나요?

백업에서 계정을 복원하려면:

  • 기본 화면에서 "백업에서 가져오기"를 클릭합니다
  • 백업 JSON 파일을 선택합니다
  • 파일이 비밀번호로 보호되어 있으면 요청 시 비밀번호를 입력합니다
  • 모든 계정을 가져옵니다

참고: 기존 계정에 추가되며 대체하지 않습니다.

여러 기기에서 사용할 수 있나요?

네! Chrome 동기화를 켜 두었다면:

  • 계정이 모든 Chrome 브라우저에서 동기화됩니다
  • 기기별로 직접 내보내기·가져오기를 할 수도 있습니다
  • 참고: 로컬 저장소도 백업으로 사용됩니다

실수로 계정을 삭제하면 어떻게 하나요?

실수로 계정을 삭제했다면:

  • 자동 백업을 확인하세요(7일간 보관됩니다)
  • 또는 직접 만든 백업 파일에서 복원하세요
  • 백업이 없다면 해당 서비스에서 2FA를 껐다가 다시 설정해야 합니다

팁: 큰 변경을 하기 전에는 항상 백업을 내보내세요!

시간 동기화 경고는 왜 나타나나요? 어떻게 해결하나요?

TOTP 코드는 기기 시계를 기준으로 생성되므로, 실제 시간과 약 30초 이상 차이가 나면 서비스가 코드를 거부합니다.

해결 방법:

  • macOS: 시스템 설정 → 일반 → 날짜 및 시간 → "날짜 및 시간 자동 설정"을 켭니다
  • Windows: 설정 → 시간 및 언어 → 날짜 및 시간 → "자동으로 시간 설정"을 켜고 "지금 동기화"를 클릭합니다
  • Linux: 설정에서 NTP 또는 자동 날짜·시간을 켭니다

동기화한 뒤 확장 프로그램을 다시 열면 경고가 사라지고 코드가 다시 통과됩니다. 고쳐야 할 것은 기기 시계뿐이며, 코드 자체는 여전히 오프라인에서 생성됩니다.

알고리즘·자릿수·주기는 무엇이 다른가요?

모두 고급 설정입니다(보통 기본값이면 충분합니다).

  • 알고리즘: 코드를 만들어내는 해시 함수(SHA1이 표준)
  • 자릿수: 코드 길이(6자리가 가장 흔하며 8자리도 있습니다)
  • 주기: 코드가 유효한 시간(표준은 30초)

대부분의 서비스는 SHA1, 6자리, 30초를 사용합니다.

제 데이터는 안전한가요?

계정은 사용자의 기기에만 저장됩니다. 저희는 서버가 없으며 사용자의 데이터를 전혀 받지 않습니다.

  • 비밀 키는 기기를 벗어나지 않습니다
  • 문제에 대비한 자동 로컬 백업(최근 7개)
  • Chrome 저장소에 보관되며, 동기화는 선택적인 두 번째 사본입니다

기본적으로 코드는 암호화되지 않은 채 저장되며 컴퓨터 로그인과 Chrome 프로필로 보호됩니다. 대부분의 인증 확장 프로그램과 같습니다. 더 강력한 보호가 필요하면 설정에서 비밀번호 보호를 켜세요. 그러면 백업을 포함한 코드가 기기에서 암호화되어 비밀번호 없이는 읽을 수 없습니다.

비밀번호로 코드를 보호하려면 어떻게 하나요?

설정을 열고 "비밀번호 보호"를 켜세요. 그러면 코드가 이 기기에서 암호화되어 비밀번호 없이는 누구도 읽을 수 없습니다. 당신의 컴퓨터를 쓰는 사람도, 브라우저 데이터를 훔치는 바이러스도, Google 계정 동기화를 통해서도 읽을 수 없습니다.

복구 코드도 함께 받게 됩니다. 이 브라우저 밖에 보관하세요. 비밀번호를 잊었을 때 돌아올 수 있는 유일한 방법이며, 저희가 대신 재설정해 드릴 수 없습니다.

비밀번호를 묻는 빈도는 직접 고를 수 있습니다: 매번, 몇 분간 사용하지 않은 뒤, 또는 브라우저를 닫을 때까지 한 번. 비밀번호만 있으면 언제든 보호를 다시 끌 수 있습니다.

Google Authenticator에서 가져올 수 있나요?

네! Google Authenticator에는 내보내기 기능이 있습니다.

  • Google Authenticator 앱을 엽니다
  • "계정 이전" → "계정 내보내기"를 누릅니다
  • 내보낼 계정을 선택합니다
  • QR 코드를 스크린샷으로 찍습니다
  • 이 앱에서: 계정 추가 → QR Code → 스크린샷 업로드

백업을 잃어버리면 어떻게 되나요?

이 확장 프로그램에 접근할 수 없고 백업도 없다면:

  • 영향을 받는 각 서비스에서 2FA를 꺼야 합니다
  • 그런 다음 2FA를 다시 켜고 계정을 새로 추가합니다
  • 각 서비스의 복구 코드는 안전한 곳에 보관하세요

예방: 백업을 정기적으로 내보내고 안전하게 보관하세요!

질문이 있으신가요?

지원