비밀번호 모범 사례
강력하고 고유한 비밀번호는 계정을 보호하는 첫 번째 방어선입니다.
요구사항: KPanel은 최소 비밀번호 길이를 요구하며 일반적으로 사용되는 비밀번호를 거부합니다. 구체적인 최소값은 비밀번호 변경 흐름 중에 표시됩니다.
모범 사례:
- 최소 16자 이상의 비밀번호를 사용합니다.
- 다른 서비스의 비밀번호를 재사용하지 않습니다. 한 계정이 데이터 유출에 노출되면 재사용된 비밀번호는 모든 계정을 노출합니다.
- 비밀번호 관리자(예: 1Password, Bitwarden 또는 브라우저에 기본 제공되는 것)를 사용하여 KPanel의 고유한 비밀번호를 생성하고 저장합니다.
- KapsuleHost 지원팀을 포함하여 누구와도 비밀번호를 공유하지 않습니다. 지원팀 직원은 절대 비밀번호를 요청하지 않습니다.
비밀번호 변경
- kpanel.kapsulehost.com에서 KPanel에 로그인합니다.
- 오른쪽 상단의 계정 이름이나 아바타를 클릭합니다.
- Account Settings 또는 Profile을 선택합니다.
- Change Password를 클릭합니다.
- 현재 비밀번호를 입력한 다음 새 비밀번호를 두 번 입력하여 확인합니다.
- Save를 클릭합니다.
비밀번호 변경 후 세션은 활성 상태로 유지됩니다. 다른 활성 세션은 자동으로 종료되지 않지만 수동으로 종료할 수 있습니다(아래의 세션 관리 참조).
잊어버린 비밀번호 재설정
로그인할 수 없어 비밀번호를 잊어버린 경우:
- kpanel.kapsulehost.com으로 이동합니다.
- 로그인 페이지에서 Forgot your password?를 클릭합니다.
- 계정과 연결된 이메일 주소를 입력합니다.
- 비밀번호 재설정 이메일을 받은편지함에서 확인합니다. 몇 분 내에 도착하지 않으면 스팸 폴더를 확인합니다.
- 이메일의 링크를 클릭합니다. 재설정 링크는 1시간 동안 유효합니다.
- 새 비밀번호를 입력하고 확인합니다.
계정의 이메일 주소에 더 이상 액세스할 수 없는 경우 support@kapsulehost.com의 지원팀에 문의합니다. 액세스를 복구하기 전에 신원을 확인하도록 요청받습니다.

2단계 인증(2FA)
2단계 인증은 로그인에 두 번째 인증 단계를 추가합니다. 누군가 비밀번호를 얻었더라도 2FA 기기에 액세스하지 않으면 로그인할 수 없습니다.
정의
비밀번호를 입력한 후 휴대전화나 컴퓨터의 인증 앱에서 6자리 코드를 입력하도록 요청됩니다. 이 코드는 30초마다 변경되며 등록 중에 설정한 기기에서만 생성할 수 있습니다.
활성화해야 하는 이유
계정을 설정한 직후 2FA를 즉시 활성화합니다. 계정을 보호하기 위해 취할 수 있는 가장 효과적인 단계입니다. 계정 탈취는 거의 항상 비밀번호가 재사용되거나 피싱되었기 때문에 성공합니다. 2FA는 이를 방지합니다.
지원되는 인증 앱
KPanel은 표준 TOTP(시간 기반 일회용 비밀번호) 프로토콜을 사용합니다. 다음을 포함한 모든 TOTP 호환 앱이 작동합니다.
- Google Authenticator(iOS, Android)
- Authy(iOS, Android, Desktop)
- 1Password(기본 제공 인증 앱)
- Bitwarden Authenticator
- Apple Passwords(iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator
특정 앱이 필요하지 않습니다. TOTP 지원이 포함된 비밀번호 관리자를 이미 사용하고 있다면 그것을 사용합니다.
KPanel에서 2FA 설정
- KPanel에 로그인합니다.
- 오른쪽 상단의 계정 이름이나 아바타를 클릭합니다.
- Account Settings 또는 Security를 선택합니다.
- Enable 2FA를 클릭합니다.
- 인증 앱을 열고 화면에 표시된 QR 코드를 스캔합니다. 또는 Can't scan the code?를 클릭하여 수동으로 입력할 수 있는 설정 키를 받습니다.
- 인증 앱에서 6자리 코드를 입력하여 설정이 작동하는지 확인합니다.
- Enable을 클릭합니다.
복구 코드
2FA를 활성화한 직후 KPanel은 일회용 복구 코드 세트를 표시합니다.
이 화면을 닫기 전에 지금 복구 코드를 저장합니다. 인증 앱에 액세스할 수 없게 되는 경우(휴대전화 분실, 새 휴대전화, 앱 삭제) 복구 코드가 계정에 다시 들어갈 수 있는 유일한 방법입니다. 안전한 오프라인 위치에 저장합니다. 인쇄하여 잠가두거나 안전한 비밀번호 관리자에 저장합니다.
각 복구 코드는 한 번만 사용할 수 있습니다. 사용한 후에는 무효화됩니다. 대부분의 코드를 사용했거나 잃어버린 경우 로그인한 상태에서 KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes에서 새 세트를 재생성합니다.
2FA로 로그인
로그인 페이지에서 비밀번호를 입력한 후 2FA 코드를 입력하도록 요청됩니다. 인증 앱을 열고 KapsuleHost 항목을 찾은 다음 표시된 6자리 코드를 입력합니다. 코드는 30초마다 만료되므로 코드를 신속하게 입력합니다.
2FA 기기에 액세스할 수 없는 경우 수행할 작업
- 복구 코드를 사용하여 로그인합니다. 2FA 프롬프트 페이지에서 Use a recovery code 링크를 찾습니다.
- 로그인한 후 Account Settings > Security로 이동하여 2FA를 비활성화합니다.
- 새 기기로 2FA를 다시 설정합니다.
인증 기기와 복구 코드를 모두 잃어버린 경우 Lost Your Two-Factor Device를 읽은 후 support@kapsulehost.com의 지원팀에 문의합니다. 액세스를 복구하기 전에 신원 확인이 필요합니다.
세션 관리
로그인할 때마다 세션이 생성됩니다. 여러 기기 또는 브라우저에서 로그인하면 여러 세션이 동시에 활성화될 수 있습니다.
활성 세션을 보고 종료하려면:
- KPanel > Account Settings > Security로 이동합니다.
- Active Sessions 섹션을 찾습니다.
- 세션 목록을 검토합니다(각 세션은 기기, 브라우저 및 대략적인 위치를 표시합니다).
- 인식하지 못한 세션 옆의 Sign out을 클릭합니다.
- 한 번에 모든 세션을 종료하려면 Sign out everywhere를 클릭합니다.
공용 컴퓨터나 공유 기기를 사용한 경우 자신의 기기로 돌아온 직후 즉시 Sign out everywhere를 사용합니다.
계정이 손상된 경우
누군가 허가 없이 계정에 액세스했다고 의심되는 경우:
- 즉시 비밀번호를 변경합니다. 계정 설정으로 이동하여 새로운 고유 비밀번호를 설정합니다.
- 모든 세션에서 로그아웃하여 활성 공격자 세션을 즉시 무효화합니다.
- KPanel의 최근 활동을 확인하여 만들지 않은 변경 사항(새 사이트 생성, DNS 변경, 청구 변경)이 있는지 확인합니다. 계정 감사 로그가 이를 기록합니다.
- 지원팀에 문의합니다 support@kapsulehost.com으로 또는 최근 주문/변경 확인 이메일에 회신합니다. 발견한 내용과 언제 알아차렸는지 설명합니다.
- 2FA를 활성화합니다(아직 활성화되지 않은 경우, 2단계 인증 설정 참조).
- 이메일 계정을 확인합니다 손상 징후가 있는지 확인합니다. 이메일 액세스는 종종 비밀번호 재설정 링크를 가로채는 데 사용됩니다.
지원팀은 서버 측 액세스 로그를 검토하고 무단 활동의 범위를 파악할 수 있습니다.