보안 가이드
강력한 비밀번호 생성 및 사용 방법
비밀번호 길이, 고유성, 저장, MFA 및 피싱 저항에 대한 실용적인 체크리스트입니다.
직접 답변
강력한 비밀번호는 고유하고, 사용 사례에 충분히 길며, 안전하게 저장됩니다. 비밀번호가 유일한 인증 요소인 계정의 경우 최소 15자 이상을 사용하세요. 신뢰할 수 있는 비밀번호 관리자를 사용하고, MFA 또는 패스키를 활성화하며, 다른 서비스에서 동일한 값을 재사용하지 마세요.
체크리스트
- 모든 계정에 대해 새로운 값을 생성하세요.
- 단일 요소 로그인의 경우 최소 15~16자를 선호하세요.
- 서비스에서 허용하는 전체 문자 세트를 사용하세요.
- 결과를 신뢰할 수 있는 비밀번호 관리자에 저장하세요.
- MFA 또는 패스키를 켜세요.
- 예상치 못한 로그인 페이지와 복구 요청을 가능한 피싱으로 간주하세요.
길이 대 구성
길이는 가능한 값의 수를 늘립니다. 문자 다양성은 풀을 증가시킬 수 있지만, 짧은 비밀번호가 기호를 포함한다고 해서 자동으로 안전해지지는 않습니다. 사전 단어에 1!를 추가하는 것과 같은 예측 가능한 인간 변환은 여전히 추측하기 쉽습니다.
고유성은 하나의 서비스만
비밀번호 재사용은 하나의 서비스 침해가 여러 계정에 대한 접근으로 이어지게 합니다. 비밀번호 관리자는 사용자가 모든 자격 증명을 기억할 필요가 없기 때문에 고유한 무작위 값을 실용적으로 만듭니다.
비밀번호는 피싱을 막지 않습니다
사용자가 설득력 있는 가짜 페이지에 비밀번호를 입력하면 공격자가 강력한 비밀번호를 캡처할 수 있습니다. MFA는 일부 계정 탈취 위험을 줄이며, 피싱에 강한 패스키는 지원되는 경우 더 강력한 경계를 제공합니다.
의심되는 침해 후 조치
신뢰할 수 있는 기기에서 영향을 받은 비밀번호를 변경하고, 활성 세션을 취소하고, 복구 세부 정보를 검토하고, 더 강력한 인증을 활성화하고, 재사용된 자격 증명을 즉시 변경하세요.