복구 코드는 휴대전화가 없을 때 쓰는 예비 열쇠입니다
결론부터 말하면 구글 2단계 인증을 사용한다면 복구 코드를 미리 만들어 계정과 분리된 안전한 장소에 보관해야 합니다. 휴대전화를 분실하거나 번호를 바꿨고 다른 인증 수단도 쓸 수 없을 때, 복구 코드 하나로 본인 확인 절차를 진행할 수 있습니다. 사고가 난 뒤 같은 계정의 드라이브나 메일에서 코드를 찾으려 하면 로그인할 수 없어 꺼내지 못할 수 있습니다.
복구 코드는 비밀번호를 대신 공개해도 되는 번호가 아닙니다. Google은 각 코드를 한 번만 사용할 수 있는 8자리 코드로 안내하며 누구에게도 공유하지 말라고 설명합니다. 비밀번호와 복구 코드가 함께 노출되면 2단계 인증의 보호가 약해지므로 두 정보를 같은 메모나 같은 종이에 적지 않습니다.
구글 계정에서 복구 코드를 만듭니다
브라우저에서 구글 계정의 보안 메뉴를 열고 Google에 로그인하는 방법에서 2단계 인증으로 들어갑니다. 본인 확인을 마친 뒤 복구 코드 항목을 찾아 코드를 생성합니다. 메뉴가 보이지 않는다면 먼저 2단계 인증이 켜져 있는지 확인하고, 조직에서 관리하는 계정은 관리자 정책이 적용되는지 담당자에게 확인해야 합니다.
생성 화면에서는 코드를 인쇄하거나 파일로 내려받을 수 있습니다. 화면을 닫기 전에 한 부를 보관하고, 코드가 잘리지 않았는지 확인합니다. 새 코드 세트를 만들면 이전 세트는 사용할 수 없다는 Google 안내가 있으므로, 다시 생성한 날에는 예전에 인쇄한 종이나 저장 파일을 바로 폐기해야 혼동을 막을 수 있습니다.
- 구글 계정의 보안 메뉴 열기
- 2단계 인증 상태 확인하기
- 복구 코드 생성 후 인쇄하거나 내려받기
- 새 세트를 만들었다면 이전 세트 폐기하기
계정과 분리된 두 장소에 보관합니다
가장 단순한 방법은 복구 코드 인쇄본을 집의 잠금 서랍이나 문서 보관함에 두는 것입니다. 이동 중에도 필요하다면 암호화된 비밀번호 관리 도구의 보안 메모처럼 잠금이 있는 별도 저장소를 사용할 수 있습니다. 다만 구글 계정으로만 로그인할 수 있는 저장소 한 곳에 전부 의존하면 계정 접근 문제와 동시에 막힐 수 있습니다.
휴대전화 사진첩에 화면 캡처를 그대로 두거나 자신에게 이메일로 보내는 방식은 피합니다. 사진과 메일은 여러 기기에 동기화될 수 있고, 계정이 잠기면 접근할 수 없다는 두 문제가 함께 생깁니다. 종이 한 부와 계정에 종속되지 않은 암호화 저장소처럼 성격이 다른 두 위치를 정하면 한쪽을 잃어도 대응할 여지가 남습니다.
복구 코드만 만들고 끝내지 않습니다
Google은 문자메시지보다 Google 메시지를 권장하고, 패스키나 보안 키 같은 더 강한 수단도 안내합니다. 복구 코드는 정상적인 로그인 수단이 모두 실패했을 때 쓰는 비상용입니다. 평소에는 Google 메시지, 인증 앱, 패스키 중 자신이 관리할 수 있는 수단을 두 개 이상 등록하고 오래된 전화번호와 기기는 계정에서 정리합니다.
복구 코드를 실제 로그인 화면에 입력해 시험하면 그 코드는 소모될 수 있으므로 단순 점검을 위해 사용할 필요는 없습니다. 대신 보관 위치를 기억하는지, 인쇄가 읽히는지, 비상시 신뢰할 수 있는 사람이 위치를 알 수 있는지만 확인합니다. 코드를 사용했거나 노출이 의심되면 즉시 새 세트를 만들고 이전 자료를 폐기합니다.
게시 전 사람이 확인할 항목
Google 계정 화면은 계정 유형과 보안 설정에 따라 다르게 보일 수 있습니다. 공식 고객센터의 최신 안내와 자신의 보안 메뉴를 함께 확인하세요. 이 글이나 다른 사람에게 실제 복구 코드, 비밀번호, 인증 화면을 보내서는 안 됩니다.
- 복구 코드가 계정 밖의 안전한 장소에 있는지 확인하기
- 코드와 비밀번호를 분리해 보관하기
- 오래된 전화번호와 기기 정리하기
- 노출이 의심되면 새 코드 세트 만들기