컴패니언 앱 비밀번호 보안과 여러 기기 로그인 관리 가이드
여러 기기에서 컴패니언 앱을 쓸 때 보안은 복잡한 비밀번호 하나로 끝나지 않습니다. 인증에 쓰는 비밀번호, 계속 열린 로그인 세션, 실제로 내가 관리하는 기기, 계정을 되찾는 이메일이나 전화번호를 서로 다른 네 상태로 봐야 합니다. 비밀번호를 바꿔도 모든 기존 세션이 즉시 종료된다고 단정할 수 없고, 휴대전화 한 대가 앱과 여러 브라우저, 비공개 창 때문에 여러 세션으로 표시될 수도 있습니다. 네 칸 장부를 만들고 새 기기를 추가할 때, 의미 있는 사건 뒤에, 기기를 내보낼 때 갱신하면 정상 접근은 남기고 필요 없는 입구만 닫을 수 있습니다.
비밀번호와 세션을 구분하기
비밀번호는 접근을 만들거나 다시 확인하는 비밀이고 세션은 로그인 성공 뒤 서비스가 유지하는 접근 상태입니다. 설치된 앱이나 직접 입력한 공식 주소에서 보안 페이지를 열고 이름, 기기 종류, 앱 또는 브라우저, 최근 활동, 대략적인 지역을 적습니다. 지역은 이동통신 경로와 여행, 백그라운드 동기화에 따라 달라질 수 있으므로 증거 하나로 쓰지 않습니다. 설명할 수 없는 항목만 공식 화면에서 로그아웃하고 손에 있는 신뢰 기기에서 새로 로그인합니다.
한 기기에 여러 세션이 보인다고 곧바로 타인의 기기라고 판단하지 않습니다. Google은 새 브라우저, 비밀번호 재입력, 앱 권한 연결, 시크릿 창 등이 별도 세션을 만들 수 있다고 설명합니다. 기기 수와 줄 수를 맞추는 대신 각 줄을 자신의 이용으로 설명할 수 있는지 봅니다. 집 태블릿 앱, 개인 노트북 브라우저처럼 용도만 표시하고 비밀번호나 정확한 위치는 장부에 쓰지 않습니다.
각 서비스에 고유한 비밀번호 두기
주 이메일, 컴패니언 앱, 다른 사이트에서 같은 비밀번호를 재사용하지 않습니다. 한 서비스에서 알려진 문자열이 다른 곳에서도 시도될 수 있기 때문입니다. 신뢰할 수 있는 비밀번호 관리자는 길고 고유한 비밀번호를 만들어 보관해 기억 부담을 줄입니다. NIST 자료도 이 활용을 설명하지만 보관함 자체가 중요한 입구라는 점을 함께 봐야 합니다. 보관함에는 별도 마스터 암호문, 추가 인증, 확인한 복구 수단을 둡니다.
일반 메모, 대화, 화면 캡처에 실제 비밀번호, 복구 코드, 보안 질문 답을 두지 않습니다. 장부에는 고유 비밀번호 저장, 추가 인증 사용, 복구 사본 확인처럼 상태만 적습니다. 달력에 맞춰 연도나 끝 숫자만 바꾸는 예측 가능한 변경은 피합니다. 노출 근거가 있다면 메시지 속 링크가 아니라 알고 있는 공식 입구에서 새 비밀번호로 바꾸고, 재사용한 다른 계정도 각각 정리합니다.
새 기기는 로그인 직후 등록하기
첫 로그인 전에 운영체제와 앱을 업데이트하고 스토어 게시자와 주소를 확인합니다. 인증이 끝나면 보안 페이지로 돌아가 새 세션의 이름과 시간이 어떻게 보이는지 확인합니다. 장부에는 기기 별칭, 소유자, 주 용도, 화면 잠금 여부, 예상 종료 시점만 둡니다. 몇 달 뒤 목록을 볼 때 기억으로 추측하지 않아도 되는 기준이 생깁니다.
공용 기기라면 운영체제 사용자뿐 아니라 알림 미리보기, 자동 완성, 브라우저 프로필, 다운로드, 앱 전환 화면도 살핍니다. 프로필을 분리할 수 없으면 장기 로그인을 남기지 않고 창만 닫지 말고 서비스 쪽 로그아웃을 사용합니다. 자신의 생체 등록이나 화면 잠금 비밀을 다른 사람에게 빌려주는 방식도 피합니다.
검토를 명확한 사건에 연결하기
새 기기 알림, 여행 후, 수리나 양도 전, 브라우저 프로필 초기화, 복구 연락처 변경이 좋은 검토 시점입니다. 최근 보안 사건, 세션, 연결 서비스, 복구 경로 순으로 보고 설명할 수 없거나 더는 필요 없는 것만 처리합니다. 백그라운드 통신 때문에 마지막 시간이 실제 사용보다 최근으로 보일 수 있으니 시간, 기기 종류, 브라우저, 지역, 자신의 활동을 함께 봅니다.
추가 인증을 켰다면 알림, 인증 앱, 보안 키, 문자 중 실제 수단과 본인이 관리하는 예비 경로를 확인합니다. 시작하지 않은 로그인 알림은 승인하지 않습니다. 전화번호를 바꿀 때는 신뢰 기기에 아직 접근할 수 있는 동안 새 번호를 등록하고 검증한 뒤 예전 번호를 해지합니다.
로컬 기기와 원격 세션 함께 종료하기
판매, 수리, 증정, 장기 보관 전 먼저 다른 신뢰 기기에서 로그인과 복구가 되는지 확인합니다. 앱의 기기 또는 세션 페이지에서 옛 입구를 로그아웃하고, 저장된 자격 정보, 다운로드, 알림, 앱 데이터를 정리합니다. 마지막으로 제조사 안내에 따라 계정을 제거하고 기기를 초기화합니다. 앱 삭제만으로 서버 세션이 취소되지 않을 수 있고 원격 로그아웃만으로 로컬 내보내기 파일이 지워지지는 않습니다.
다른 기기에서 목록을 다시 열어 옛 항목이 로그아웃 또는 비활성인지 확인합니다. 같은 이름이 많아 구별할 수 없다면 그 이름 아래 세션을 모두 종료하고 필요한 기기만 다시 로그인합니다. 날짜, 기기 별칭, 원격 종료, 로컬 정리, 복구 확인만 결과로 남기고 대화 내용과 비밀은 붙이지 않습니다.
네 칸 장부로 점검 끝내기
자격 정보 칸에는 고유성, 관리자, 추가 인증 상태를, 세션 칸에는 설명 가능한 앱과 브라우저를, 기기 칸에는 소유와 화면 잠금, 퇴역일을, 복구 칸에는 관리 중인 이메일, 전화, 예비 수단을 둡니다. 세션 목록을 제공하지 않는 앱은 모름으로 표시하고 공식 지원에 비밀번호 변경과 로그아웃 범위를 묻습니다.
마지막으로 일반 메모에 비밀이 없는지, 낯선 기기가 남지 않았는지, 해지 번호가 복구에 쓰이지 않는지, 공용 화면에 알림이 보이지 않는지 확인합니다. 네 칸이 분명하면 점검을 끝냅니다. 목표는 계속 감시하는 것이 아니라 모든 입구의 이유를 설명하고 오래된 한 입구를 정확히 닫는 것입니다.
자주 묻는 질문
비밀번호를 바꾸면 모든 기기가 로그아웃되나요?
서비스의 세션 정책에 따라 다릅니다. 변경 뒤에도 기기 또는 세션 페이지를 확인하세요.
한 휴대전화에 세션이 여러 개일 수 있나요?
앱, 브라우저, 비공개 창, 재인증, 연결 서비스가 각각 기록을 만들 수 있습니다.
신뢰 기기 목록에서 기기를 언제 삭제해야 하나요?
양도했거나 잃어버렸거나 알아볼 수 없는 기기라면 삭제합니다. 먼저 현재 기기의 복구 수단이 유효한지 확인하세요.
