같은 비밀번호를 여러 사이트에 쓰고 있다면 모든 계정을 하루에 바꿀 필요는 없습니다. 먼저 한 계정이 뚫렸을 때 다른 계정까지 이어서 위험해지는 연결고리부터 끊는 편이 현실적입니다. 아래 표로 계정을 분류한 뒤, 가장 중요한 계정부터 고유한 비밀번호와 다중 인증을 적용해 보세요.

바꿀 순서를 정하는 계정 정리표

비밀번호 자체는 표에 적지 않습니다. 서비스 이름, 복구 수단, 비밀번호 중복 여부처럼 정리에 필요한 상태만 기록합니다.

서비스 역할 다른 계정의 복구 수단인가 비밀번호 중복 의심 다중 인증 다음 행동
주 이메일 계정 복구의 중심 예/아니요/모름 켬/끔 가장 먼저 고유 비밀번호로 변경
금융·결제 금전 피해 가능 아니요 예/아니요/모름 켬/끔 고유 비밀번호와 다중 인증 적용
클라우드 문서·사진 보관 경우에 따라 예/아니요/모름 켬/끔 복구 이메일과 로그인 기기 확인
업무 계정 회사 자료 접근 경우에 따라 예/아니요/모름 켬/끔 회사 보안 규정에 맞춰 처리
쇼핑·커뮤니티 일반 이용 아니요 예/아니요/모름 켬/끔 마지막 로그인과 저장 결제수단 확인

복사해서 쓸 수 있는 CSV 머리글은 다음과 같습니다.

서비스,로그인주소,역할,복구수단,비밀번호중복의심,다중인증,마지막확인,다음행동

이 파일에는 비밀번호, 복구 코드, 주민등록번호, 카드번호를 넣지 마세요. 표가 유출되어도 로그인에 직접 쓰이지 않는 정보만 남기는 것이 안전합니다.

첫날에는 세 계정만 손보기

첫째는 주 이메일입니다. 여러 서비스가 이 주소로 비밀번호 재설정 링크를 보내기 때문에 이메일 계정이 다른 계정의 열쇠 역할을 할 수 있습니다.

둘째는 비밀번호 관리자입니다. 아직 사용하지 않는다면 신뢰할 수 있는 제품을 골라 긴 마스터 암호를 만들고, 그 암호를 다른 곳에 재사용하지 않습니다. CISA는 계정마다 서로 다른 비밀번호를 쓰고 비밀번호 관리자를 활용하라고 안내합니다. CISA 비밀번호 안내

셋째는 금융·결제 또는 업무 계정입니다. 비밀번호를 바꾼 뒤 서비스가 제공하는 다중 인증을 켭니다. 문자 메시지, 인증 앱, 보안 키 등 지원 방식은 서비스마다 다르므로 해당 서비스의 보안 설정에서 선택할 수 있는 수단을 확인하세요. CISA 다중 인증 안내

비밀번호 관리자를 옮길 때 놓치기 쉬운 부분

기존 브라우저나 다른 관리자에서 비밀번호를 내보내면 CSV 같은 평문 파일이 생길 수 있습니다. 가져오기가 끝난 뒤에는 내보낸 파일이 다운로드 폴더, 휴지통, 클라우드 동기화 폴더에 남지 않았는지 확인합니다.

새 관리자에 항목이 들어왔다고 바로 기존 저장소를 지우지는 마세요. 중요한 계정 몇 개에 실제로 로그인할 수 있는지 확인하고, 복구 수단과 다중 인증이 정상인지 점검한 다음 정리합니다. 조직에서 지급한 계정은 개인 도구로 옮기기 전에 회사 정책을 따릅니다.

문제가 생겼을 때의 진단표

증상 먼저 볼 곳 피해야 할 행동
새 비밀번호가 기억나지 않음 비밀번호 관리자의 저장 여부와 공식 복구 절차 이전 비밀번호를 다른 계정에 다시 사용
인증 코드를 받을 수 없음 백업 코드·등록 기기·복구 연락처 출처 불명의 복구 대행 이용
로그인 알림이 반복됨 서비스의 로그인 기록과 연결된 기기 알림만 끄고 비밀번호를 그대로 둠
가져온 항목이 비어 있음 원본 내보내기 형식과 가져오기 지원 형식 확인 전에 원본 저장소 삭제

오늘 끝낼 수 있는 범위

  • 주 이메일의 비밀번호가 다른 곳과 겹치는지 판단한다.
  • 비밀번호를 적지 않는 계정 정리표를 만든다.
  • 주 이메일과 금융·업무 계정에 고유 비밀번호를 적용한다.
  • 지원되는 계정에는 다중 인증을 켠다.
  • 복구 코드가 있다면 로그인 정보와 분리된 안전한 위치에 보관한다.

계정 수를 세는 것보다 중요한 결과는, 주 이메일에서 시작되는 비밀번호 재사용 연결고리 하나를 오늘 끊는 것입니다.

고유 비밀번호로 바꾼 뒤에는 지원되는 계정부터 2단계 인증 설정과 복구 수단 점검을 이어서 적용합니다. 비밀번호 변경과 동시에 인증 앱·보안 키·복구 코드 중 사용할 방법을 확인해야 계정 잠김을 피할 수 있습니다.