로그인 화면 하나가 아니라 인증 경로 전체 점검하기
단단해 보이는 로그인 화면만으로 인증 메커니즘 전체를 알 수 없습니다. 인증 수단 등록, 평소 로그인, 중요 설정 전 재확인, 세션 지속, 복구, 분실 수단 교체가 서로 연결됩니다. 등록, 일반 로그인, 추가 확인, 중요 작업, 세션 통제, 복구, 폐기·교체의 일곱 열을 만들고 인증 수단, 확인 주체, 알림 채널, 화면 결과, 대체 경로, 완료 증거를 씁니다. 휴대전화 지문 잠금과 원격 계정 인증을 분리하면 편리한 입구 뒤에 더 약한 복구가 있는지 볼 수 있습니다.
역할, 요소와 모든 입구부터 적기
계정 식별자, 자격 서비스나 신원 제공자, 검증자, 컴패니언 앱, 등록된 인증 수단, 복구 연락처, 신뢰 기기, 활성 세션을 적습니다. NIST 디지털 신원 모델은 신원 확인, 인증자, 검증자, 연합 신원, 세션을 다른 기능으로 봅니다. 비밀번호는 아는 것, 등록 기기나 암호 키는 가진 것, 지문은 기기에서 인증자를 활성화하는 요소일 수 있습니다. 아이콘으로 원격 보호를 추정하지 말고 웹, 앱, 외부 로그인, 비밀번호 재설정, 기기 승인, 지원 복구를 모두 나열합니다. 현재 설명이 없는 경로는 모름으로 남깁니다.
일반 로그인과 중요 작업 재확인 나누기
인증 수단 추가·삭제, 복구 이메일 변경, 데이터 내보내기, 추가 인증 끄기, 외부 신원 연결, 예비 코드 보기, 계정 삭제, 모든 세션 종료를 나열합니다. 각 작업이 새 인증을 요구하는지 어떤 요소를 받는지 봅니다. OWASP 지침도 중요 변경의 재인증, 복구와 세션 처리를 나눕니다. 조금 전 기기 잠금을 풀었다고 계정 통제 변경이 새로 확인된 것은 아닙니다. 자신의 무해한 설정으로 확인 화면까지 가서 취소하고 설정과 다른 세션이 그대로인지 기록합니다.
인증 수단 특성을 단일 순위로 만들지 않기
등록 조건, 기기 결합, 동기화, 백업, 피싱 저항성, 사용자 확인, 교체, 폐기를 수단별로 씁니다. NIST는 비밀번호가 피싱 저항성을 갖지 않고 손으로 입력하는 일회용 출력도 가짜 검증자가 중계할 수 있다고 설명합니다. 일부 암호 인증자는 출력이 검증자 이름이나 보호 채널에 묶입니다. 그렇다고 한 방식이 모두에게 맞는 것은 아닙니다. 지원 기기, 복구와 공용 기기 경계를 함께 봅니다. CISA가 권하는 MFA도 두 요소가 실제로 다르고 대체 경로가 설명되지 않은 우회가 아닐 때 의미가 있습니다.
세션과 복구를 별도 상태 흐름으로 그리기
인증 뒤 세션은 만료, 로그아웃, 위험 사건이나 서버 취소까지 남을 수 있습니다. 복구는 새 인증자 등록, 비밀번호 재설정, 외부 로그인 복원, 지원 절차일 수 있습니다. 두 흐름을 따로 그리고 한 기기 로그아웃이 다른 기기에 미치는지, 수단 교체가 옛 세션을 닫는지, 목록이 브라우저 프로필과 실제 기기를 구분하는지 봅니다. 더는 통제하지 않는 이메일, 해지 예정 번호, 일반 메모의 예비 코드는 약한 경로가 됩니다. 기록에는 비밀번호, 임시 코드, 복구 링크나 비밀 답을 넣지 않습니다.
세 번의 제한된 전환 시험으로 마무리하기
첫째 관리 중인 기기에서 일반 로그인하고 수단, 화면 출처, 생긴 세션, 표시 계정을 적습니다. 둘째 무해한 중요 설정을 열고 재확인 화면에서 취소해 아무 변경이 없는지 봅니다. 셋째 공식적으로 되돌릴 수 있을 때만 불필요한 시험 수단을 추가하고 한 번 확인한 뒤 삭제해 더는 작동하지 않는지 확인합니다. 되돌릴 수 없으면 실행하지 않습니다. 버전, 기기, 예상, 실제, 모름을 남기고 가장 약한 전환을 기준으로 판단합니다. 주 기기, 복구 연락처, 신원 제공자, 인증 수단이나 버전이 바뀔 때 다시 봅니다.
자주 묻는 질문
앱 잠금은 계정 인증과 같나요?
아닙니다. 로컬 잠금, 원격 세션과 복구는 별도 통제입니다.
MFA가 모든 계정 변경을 자동 보호하나요?
아닙니다. 복구, 수단 삭제와 중요 작업을 각각 봐야 합니다.
복구를 반복 시험해야 하나요?
아닙니다. 안전하게 되돌릴 수 있는 공식 경로에서 한정해 시험합니다.
