Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요.

얼마 전에 부모님이 의심스러운 로그인 활동 메일을 받아서 겸사겸사 2단계 인증까지 싹 적용해드리고 나니 문득 여기 분들은 어떻게 쓰고 계실 지 궁금하더라고요.

 

대략 생각나는 건

 

 

- 중복 암호 x

- 패스워드 매니저 사용

- 마스터 패스워드를 제외한 대부분의 암호 난수화

- (패스워드 매니저와 연동해) 유출 여부 상시 확인

 

- 2단계 인증

- 더 나아가 sms/메일 없이 otp/auth 방식 2단계 인증

 

- 패스키 사용

 

- 복구 키, 암호 별도 백업

 

- 물리 키 사용

 

 

이 정도가 있을 것 같은데, 다들 어느 정도로 쓰고 계시나요?

 

개인적으로는 일반 2단계 인증까진 크게 어렵지 않은데 auth나 백업까지 들어가면 한 단계가 더 늘어나서 그런지 확 귀찮아지더라고요.

그래도 또 살면서 가끔씩 점검도 하고 새로 회원가입하면서 하나둘씩 나아지고 있긴 한데 언젠가 날 잡아서 싹 한번 정리해야지... 하고 생각만 하고 있네요.

 

그럼 오늘도 우리나라가 자유로운 비번 규칙을 지향하길 바라며 글을 마치겠습니다.



  • profile
    PAIMON      7460 2024.02.15 03:36
    귀찮아서 돌려 써야할땐 암호 재사용하고요
    데디서버 프라이빗 패스워드 매니저 에
    패스워드 생성기로 password 로 20자 이상 대소문자 숫자 특문 포함 사용
    유출여부야 상시 확인하고 있는데 털린적은 손에 꼽네요... 털러도 아이코다 같은데...

    2단계 인증은 이메일/totp/u2f
    여기에 자체 구현 쓰는 애들은 그거도 쓰고 있네요(마소...애플...그리고 애플... )

    여기에 필요하면 GPG 추가하고 그런식으로 쓰고 있습니다.

    대단한건 없어요 그냥 별거 안하는것일뿐...
    패스워드 털려서 계정 털려본적도 없습니다 신기하게도....
    털려면 러버호스 나와야... 하는데 이마저도 그냥 윾비키 초기화하고 LUKS마스터키 지워버리면 중요한건 다 막을 수 있긴하죠... 문제는 이러면 저도 접근 못한다는게 함정이지만
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2024.02.15 09:42
    안동소주몰에서 싹 다 털림 ㅠ
  • profile
    PAIMON      7460 2024.02.15 10:23
    흑흑 그래서 쇼핑몰은 특별주의대상으로 아이디 패스워드 이메일 다 생성해서 쓰네요
  • ?
    title: 부장님Neons 2024.02.15 03:42
    비밀번호 관리자 씁니다. 다만 유료 서비스는 아니고 내가 직접 db파일을 관리하는 keepass-xc를 씁니다.

    db파일은 구글/아마존의 개인정보 보호 규정을 믿고 aws / google cloud의 git repository에 두고 있습니다. db파일이 대충 200KB 미만이라, 당연히 공짜로 쓸 수 있구요, 버전 관리도 해주니까 언제 뭘 했는지 추적이 가능한데다가 실수로 충돌이 나도 keepass-xc에서 merge 툴을 제공해줘서 해결이 쉽습니다. 단점은 master password와 git 접근용 ssh 개인키를 둘 다 관리해야 한다는 점이겠네요.

    비밀번호 자체는 사이트마다 다르게 쓰려고는 하는데 매번 비밀번호 관리자를 열긴 싫어서 약간 하이브리드 방법을 씁니다. 대충 그 사이트의 특징적인 무언가를 연상해서 암호로 쓰는데, 대충 50%는 관리자 열지 않고도 성공하곤 합니다.

    그리고, 제가 생각해도 정말 이상한 규칙 하나는 대형 웹사이트마다 별도의 크롬 프로필을 설정해서 쓰고 있어요. 대충 Ctrl(Cmd) + Shift + M으로 프로필 선택하면 딱 그 사이트만 뜨고 그 프로필로는 다른 웹사이트 들어가지 않는거죠. 원래 광고 추적 싫어서 이렇게 하는건데 보안 관점에서도 해볼만 하다고 생각합니다.
  • ?
    title: 부장님Neons 2024.02.15 03:45
    개인정보 유출... 2005~2006년 쯤에? 누군가 내 주민등록번호를 이용해서 네이버를 가입해서 쓰고있다는 걸 발견한 적이 있어요. 그때는 주민등록번호를 개나소나 물어보던 시절이라... 다만 범인을 잡아서 정의구현까지는 못했었네요.
  • profile
    빈도 2024.02.15 10:46
    오 본격적이시네요 ㄷㄷ
    저도 원래는 폰으로 로그인하는 사이트/앱 위주로만 패스워드 매니저+난수 쓰고 나머지는 솔트? 방식으로 했는데 어느 순간부터 귀찮아져서 정말 핵심 말고는 다 정리하게 되더라고요.
  • profile
    메이드아리스      마력 충전 100%... 빛이여! 2024.02.15 03:45
    패스워드 매니저를 쓰고 있습니다
    2FA, 패스키도 쓰고있는데 패스워드 매니저가 대부분 알아서 해주니 크게 신경쓸 건 없죠
    다만 자체 가상 키보드는 좀 곤란합니다
  • profile
    뚜까뚜까      마이너스의 손입니다. 2024.02.15 04:23
    항상 쓰는놈 몆가지를 돌려쓰되 사이트마다 나름의 솔트를 첨가하는 편이고
    요즘은 좀 더럽게 길게 만들어 두는 편입니다.
    2단계 인증은 가능하면 항상 쓰고요
    패스워드 매니저는 뭐 이것저것 쓰시는분들 많던데 저는 그냥 크롬 내장 씁니다.
  • profile
    그림자      지글도 구글 짭도 아닙니다. 2024.02.15 04:26
    맨 처음 만들어서 끝까지 잡고 있었던 한메일 계정 탈퇴했습니다. 카톡도 안 씁니다. 넥슨 게임도 카트라이더 탈퇴하고 안 합니다.
    이렇게만 해도 스펨이 획기적으로 줄어듭니다. 없으면 뚫리지도 않죠.
  • profile
    빈도 2024.02.15 11:01
    문제의 원인을 해결ㄷㄷ
  • profile
    title: 명사수툴라      збройовий завод 2024.02.15 08:16
    저는 국방해병 보안 을 충실하게 이행하고 있습니다

    모든과정은 1q2w3e4r! 해병님이 감독해주십니다.
  • profile
    quadro_dcc 2024.02.15 12:35
    무슨무슨 보안규정 위반으로 신고했읍니다
  • profile
    choi4624      contact : choi4624@gmail.com   2024.02.15 12:28
    메신저에 비밀번호 키 단어를 저장해서 씁니다.
    아니면 브라우저 제공 암호 저장소가 끝.
    다나와 id의 경우 무려 6자 암호입니다.

    회사같은 경우엔 그냥 sso로 해서 no password 지향을 하더라고요. 그래도 90일마다 기본 암호같은거 바꾸라고 해서 정말 귀찮습니다.
  • profile
    Lanczos      >_< 2024.02.15 12:59
    특문 2자리, 숫자 4자리, 영문 대소문자 6~12 자리를 자기만 알고있는 규칙에따라 배열해 조합형으로 사용하며, 2FA 지원 하는경우 반드시 사용합니다. 이때 조합형 PW 가 중복되지 않도록 노력하는 편입니다.
  • profile
    프로리뷰어      오늘은 기쁜날! 2024.02.15 13:05
    저는 그냥 털리면 털리는데로 살고있습니다....
  • ?
    치킨코테지 2024.02.15 14:44
    패스워드 매니저를 사용하고
    모바일을 사용한 2FA는 가능하면 사용하지 않습니다. 어디 종속되는게 싫더라구요...
  • profile
    title: 컴맹니즛 2024.02.15 15:23
    하나도 안쓰고 있네요.... 13자리 정도면 안털릴거라고 믿고 살고 있어요
  • profile
    title: 저사양파란화면 2024.02.15 18:03
    10년 전에 LastPass로 패스워드매니저라는 걸 처음 알게 됐고, 유료 구독까지 해서 쓰다가 아마 한 5년 전쯤에 Bitwarden으로 갈아탔습니다

    Google OTP 방식 2FA Authenticator로는 Authy를 쓰네요, 물건을 잘 잃어버리는 편이어서 물리 키나 기기에 키가 저장되는 OTP는 조금 꺼려지더라고요... 그래서 패스워드 매니저 로그인도 2FA는 안 걸고 대신 비밀번호를 엄청 복잡하게 만들어서 씁니다
  • profile
    Touchless 2024.02.19 00:17
    요즘에는 암호없는계정, 물리키에 관심을 갖고 있습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
82583 잡담 롤렉스도 생으로 차는데 전자시계에 보호대가 왠... 3 file 고자되기 2024.03.18 427
82582 잡담 저는 흐구 입니다.~~ 9 file title: 가난한카토메구미 2024.03.18 283
82581 잡담 동남아시아에서 바나나 먹는 방법 7 file title: 부장님유니 2024.03.18 513
82580 잡담 알리는 이제 살것도 별로 없는거 같아요 30 file 슈베아츠 2024.03.18 534
82579 잡담 알리 뭔가 조금씩 올랐네요. 5 title: AI아무개 2024.03.18 467
82578 잡담 emp 휴유증.. 7 file title: 명사수툴라 2024.03.18 345
82577 잡담 며칠 전 씨앤씨 구매하신 회원님들 7 냥뇽녕냥 2024.03.18 492
82576 잡담 Razer 노트북은 옵션질이 심하네요 4 file 왓땃따뚜겐 2024.03.18 500
82575 잡담 240318 AliExpress 할인 준비 8 file title: 컴맹임시닉네임 2024.03.18 622
82574 잡담 AMD 그래픽카드를 더 접하기 어렵게 만든 건 10 냥뇽녕냥 2024.03.18 835
82573 잡담 알리 지름 완료했습니다 2 file JBD 2024.03.18 356
82572 방구차 오늘도 대리구매 했습니다 6 file title: 가난한까마귀 2024.03.18 285
82571 잡담 저도 알리 지름 완료. 1 file title: 가난한카토메구미 2024.03.18 249
82570 잡담 알리 이번 행사 구매했(었)는데 상황이 요상하게 ... 6 AbsolJu 2024.03.18 438
82569 잡담 알리 지름 완료 2 file title: 명사수린네 2024.03.18 304
82568 잡담 알리 구매 완료 4 file title: 부장님유니 2024.03.18 331
82567 잡담 AliExpress 구매 완료 2 file title: 컴맹임시닉네임 2024.03.18 394
82566 퍼온글 요즘 포토샵 광고 2 file 고자되기 2024.03.17 424
82565 잡담 [완료] 5 title: 가난한까마귀 2024.03.17 249
82564 잡담 오늘은 좀 기운이 난다 싶어서 3 file 고자되기 2024.03.17 210
82563 잡담 창문형 에어컨은 나가리입니다.... 19 포도맛계란 2024.03.17 756
82562 잡담 또레오레 기프티콘 사용 5 공탱이 2024.03.17 300
82561 잡담 치킨 주문 실패가 저에게도(?!) 1 file 냥뇽녕냥 2024.03.17 364
82560 잡담 하드렌즈 재주문 했습니다. 5 뚜찌`zXie 2024.03.17 293
82559 잡담 올게 왔어요 6 file title: AI아무개 2024.03.17 318
82558 잡담 (루머) 황회장: 5080을 기대했으면 희망을 버려라. 23 file title: 부장님유니 2024.03.17 908
82557 잡담 ㅇㅎ) EMP 맞았습니다.. 3 file title: 명사수툴라 2024.03.17 482
82556 잡담 낄대인께서 일용할양식을 내려주었습니다. 6 file title: 몰?루스와마망 2024.03.17 255
82555 잡담 헉 제 시간 어디갔죠.. 9 file title: 가난한카토메구미 2024.03.17 311
82554 잡담 네이버지도는 iOS에서도 대중교통 길안내가 제한... 7 AbsolJu 2024.03.17 491
목록
Board Pagination Prev 1 ... 33 34 35 36 37 38 39 40 41 42 ... 2790 Next
/ 2790

최근 코멘트 30개

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소