# 계정 보안: 비밀번호 및 2단계 인증

Source: https://support.kapsulehost.com/ko-kr/account-security

## 비밀번호 모범 사례

강력하고 고유한 비밀번호는 계정을 보호하는 첫 번째 방어선입니다.

**요구사항:** KPanel은 최소 비밀번호 길이를 요구하며 일반적으로 사용되는 비밀번호를 거부합니다. 구체적인 최소값은 비밀번호 변경 흐름 중에 표시됩니다.

**모범 사례:**
- 최소 16자 이상의 비밀번호를 사용합니다.
- 다른 서비스의 비밀번호를 재사용하지 않습니다. 한 계정이 데이터 유출에 노출되면 재사용된 비밀번호는 모든 계정을 노출합니다.
- 비밀번호 관리자(예: 1Password, Bitwarden 또는 브라우저에 기본 제공되는 것)를 사용하여 KPanel의 고유한 비밀번호를 생성하고 저장합니다.
- KapsuleHost 지원팀을 포함하여 누구와도 비밀번호를 공유하지 않습니다. 지원팀 직원은 절대 비밀번호를 요청하지 않습니다.

## 비밀번호 변경

1. [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com)에서 **KPanel**에 로그인합니다.
2. 오른쪽 상단의 계정 이름이나 아바타를 클릭합니다.
3. **Account Settings** 또는 **Profile**을 선택합니다.
4. **Change Password**를 클릭합니다.
5. 현재 비밀번호를 입력한 다음 새 비밀번호를 두 번 입력하여 확인합니다.
6. **Save**를 클릭합니다.

비밀번호 변경 후 세션은 활성 상태로 유지됩니다. 다른 활성 세션은 자동으로 종료되지 않지만 수동으로 종료할 수 있습니다(아래의 세션 관리 참조).

## 잊어버린 비밀번호 재설정

로그인할 수 없어 비밀번호를 잊어버린 경우:

1. [kpanel.kapsulehost.com](https://kpanel.kapsulehost.com)으로 이동합니다.
2. 로그인 페이지에서 **Forgot your password?**를 클릭합니다.
3. 계정과 연결된 이메일 주소를 입력합니다.
4. 비밀번호 재설정 이메일을 받은편지함에서 확인합니다. 몇 분 내에 도착하지 않으면 스팸 폴더를 확인합니다.
5. 이메일의 링크를 클릭합니다. 재설정 링크는 1시간 동안 유효합니다.
6. 새 비밀번호를 입력하고 확인합니다.

> **Note:** 계정의 이메일 주소에 더 이상 액세스할 수 없는 경우 [support@kapsulehost.com](mailto:support@kapsulehost.com)의 지원팀에 문의합니다. 액세스를 복구하기 전에 신원을 확인하도록 요청받습니다.

![KPanel의 계정 보안 설정 페이지로 활성 세션 및 로그인 기록을 표시합니다.](https://support.kapsulehost.com/help/screenshots/account-security.9622cb61.webp)

## 2단계 인증(2FA)

2단계 인증은 로그인에 두 번째 인증 단계를 추가합니다. 누군가 비밀번호를 얻었더라도 2FA 기기에 액세스하지 않으면 로그인할 수 없습니다.

### 정의

비밀번호를 입력한 후 휴대전화나 컴퓨터의 인증 앱에서 6자리 코드를 입력하도록 요청됩니다. 이 코드는 30초마다 변경되며 등록 중에 설정한 기기에서만 생성할 수 있습니다.

### 활성화해야 하는 이유

> **Tip:** 계정을 설정한 직후 2FA를 즉시 활성화합니다. 계정을 보호하기 위해 취할 수 있는 가장 효과적인 단계입니다. 계정 탈취는 거의 항상 비밀번호가 재사용되거나 피싱되었기 때문에 성공합니다. 2FA는 이를 방지합니다.

### 지원되는 인증 앱

KPanel은 표준 TOTP(시간 기반 일회용 비밀번호) 프로토콜을 사용합니다. 다음을 포함한 모든 TOTP 호환 앱이 작동합니다.

- Google Authenticator(iOS, Android)
- Authy(iOS, Android, Desktop)
- 1Password(기본 제공 인증 앱)
- Bitwarden Authenticator
- Apple Passwords(iOS 18+ / macOS Sequoia+)
- Microsoft Authenticator

특정 앱이 필요하지 않습니다. TOTP 지원이 포함된 비밀번호 관리자를 이미 사용하고 있다면 그것을 사용합니다.

### KPanel에서 2FA 설정

1. KPanel에 로그인합니다.
2. 오른쪽 상단의 계정 이름이나 아바타를 클릭합니다.
3. **Account Settings** 또는 **Security**를 선택합니다.
4. **Enable 2FA**를 클릭합니다.
5. 인증 앱을 열고 화면에 표시된 QR 코드를 스캔합니다. 또는 **Can't scan the code?**를 클릭하여 수동으로 입력할 수 있는 설정 키를 받습니다.
6. 인증 앱에서 6자리 코드를 입력하여 설정이 작동하는지 확인합니다.
7. **Enable**을 클릭합니다.

### 복구 코드

2FA를 활성화한 직후 KPanel은 일회용 복구 코드 세트를 표시합니다.

> **Warning:** 이 화면을 닫기 전에 지금 복구 코드를 저장합니다. 인증 앱에 액세스할 수 없게 되는 경우(휴대전화 분실, 새 휴대전화, 앱 삭제) 복구 코드가 계정에 다시 들어갈 수 있는 유일한 방법입니다. 안전한 오프라인 위치에 저장합니다. 인쇄하여 잠가두거나 안전한 비밀번호 관리자에 저장합니다.

각 복구 코드는 한 번만 사용할 수 있습니다. 사용한 후에는 무효화됩니다. 대부분의 코드를 사용했거나 잃어버린 경우 로그인한 상태에서 **KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes**에서 새 세트를 재생성합니다.

### 2FA로 로그인

로그인 페이지에서 비밀번호를 입력한 후 2FA 코드를 입력하도록 요청됩니다. 인증 앱을 열고 KapsuleHost 항목을 찾은 다음 표시된 6자리 코드를 입력합니다. 코드는 30초마다 만료되므로 코드를 신속하게 입력합니다.

### 2FA 기기에 액세스할 수 없는 경우 수행할 작업

1. 복구 코드를 사용하여 로그인합니다. 2FA 프롬프트 페이지에서 **Use a recovery code** 링크를 찾습니다.
2. 로그인한 후 **Account Settings > Security**로 이동하여 2FA를 비활성화합니다.
3. 새 기기로 2FA를 다시 설정합니다.

인증 기기와 복구 코드를 모두 잃어버린 경우 [Lost Your Two-Factor Device](https://support.kapsulehost.com/ko-kr/lost-2fa-recovery)를 읽은 후 [support@kapsulehost.com](mailto:support@kapsulehost.com)의 지원팀에 문의합니다. 액세스를 복구하기 전에 신원 확인이 필요합니다.

## 세션 관리

로그인할 때마다 세션이 생성됩니다. 여러 기기 또는 브라우저에서 로그인하면 여러 세션이 동시에 활성화될 수 있습니다.

활성 세션을 보고 종료하려면:

1. **KPanel > Account Settings > Security**로 이동합니다.
2. **Active Sessions** 섹션을 찾습니다.
3. 세션 목록을 검토합니다(각 세션은 기기, 브라우저 및 대략적인 위치를 표시합니다).
4. 인식하지 못한 세션 옆의 **Sign out**을 클릭합니다.
5. 한 번에 모든 세션을 종료하려면 **Sign out everywhere**를 클릭합니다.

> **Tip:** 공용 컴퓨터나 공유 기기를 사용한 경우 자신의 기기로 돌아온 직후 즉시 Sign out everywhere를 사용합니다.

## 계정이 손상된 경우

누군가 허가 없이 계정에 액세스했다고 의심되는 경우:

1. **즉시 비밀번호를 변경합니다.** 계정 설정으로 이동하여 새로운 고유 비밀번호를 설정합니다.
2. **모든 세션에서 로그아웃하여** 활성 공격자 세션을 즉시 무효화합니다.
3. **KPanel의 최근 활동을 확인하여** 만들지 않은 변경 사항(새 사이트 생성, DNS 변경, 청구 변경)이 있는지 확인합니다. [계정 감사 로그](https://support.kapsulehost.com/ko-kr/account-audit-log)가 이를 기록합니다.
4. **지원팀에 문의합니다** [support@kapsulehost.com](mailto:support@kapsulehost.com)으로 또는 최근 주문/변경 확인 이메일에 회신합니다. 발견한 내용과 언제 알아차렸는지 설명합니다.
5. **2FA를 활성화합니다**(아직 활성화되지 않은 경우, [2단계 인증 설정](https://support.kapsulehost.com/ko-kr/two-factor-authentication) 참조).
6. **이메일 계정을 확인합니다** 손상 징후가 있는지 확인합니다. 이메일 액세스는 종종 비밀번호 재설정 링크를 가로채는 데 사용됩니다.

지원팀은 서버 측 액세스 로그를 검토하고 무단 활동의 범위를 파악할 수 있습니다.
