
비밀번호 관리자를 활용하는 것은 비밀번호를 안전하게 보호하고 관리하는 데 널리 권장되는 전략입니다.하지만 일부 비밀번호 관리자는 사용자의 자격 증명을 온라인에 저장하여 데이터 유출 위험을 높이고 공격 범위를 확대할 수 있으므로, 신중하게 사용해야 합니다.
비밀번호의 실제 사본을 보관하는 것을 고려하세요
완벽한 에어갭 방식을 원하는 사람들에게 비밀번호 인쇄본을 보관하는 것은 매우 안전할 수 있습니다.비밀번호를 인쇄하거나 적어 안전한 곳에 보관하는 것만으로도 간단한 해결책이 될 수 있습니다.많은 사람들이 이미 중요한 법적 문서를 안전한 곳에 보관하고 있으므로, 비밀번호 페이지를 추가하는 것은 큰 문제가 되지 않을 것입니다.
대부분의 해킹 시도는 온라인에서 이루어지기 때문에 해커가 비밀번호를 훔치기 위해 집에 직접 침입할 가능성은 매우 낮습니다.하지만 이 방법에는 단점이 있는데, 특히 편의성 측면에서 그렇습니다.인쇄본은 안전하고 고정된 장소에 보관해야 하며, 휴대하는 것은 불필요한 위험을 초래합니다.또한, 인쇄본에 접근하려면 직접 현장에 있어야 합니다.
또한, 다른 물리적 문서와 마찬가지로 인쇄본도 손상되기 쉽습니다.따라서 적절한 보관 방법을 확보하는 것이 매우 중요합니다.중요한 비밀번호의 경우, 더 강력한 대안으로 금속 조각 방식을 고려해 보세요.
로컬 저장소에 암호화된 볼트 설정
메모 애플리케이션에 비밀번호를 저장하는 것은 오프라인 상태일지라도 바람직하지 않지만, 암호화되어 로컬에 저장된다면 비밀번호를 안전하게 보관할 수 있습니다.이 방법을 사용하면 강력한 암호화로 자격 증명을 보호하면서 더 쉽게 접근할 수 있습니다.
암호화된 금고는 비밀번호 해킹 및 여러 정보 유출을 포함한 다양한 사이버 위협으로부터 상당한 보안을 제공합니다.하지만 키로거나 스크린샷을 찍을 수 있는 고급 멀웨어와 같은 위협은 여전히 위험을 초래할 수 있다는 점에 유의해야 합니다.
암호화된 볼트를 생성하는 방법에는 Windows 내장 암호화 도구나 파일 압축 도구를 활용한 암호화된 아카이브 생성 등 다양한 옵션이 있습니다.특히 강력한 로컬 암호화 기능, 최신 암호 지원, 그리고 안정적인 컨테이너 형식을 제공하는 VeraCrypt를 추천합니다.사용 방법은 다음과 같습니다.
- VeraCrypt를 실행하고 볼륨 만들기를 클릭한 다음 표준 암호화된 볼트를 만드는 옵션을 선택합니다.
-
- 볼륨을 저장할 위치를 선택하고 원하는 암호화 알고리즘을 선택하세요.기본 설정은 일반적으로 일반 사용자에게 적합합니다.
- 볼트를 생성하기 전에 볼륨 공간을 선택하고 강력한 비밀번호를 설정하세요.비밀번호 파일의 경우 50~100MB 정도의 공간을 할당하면 충분합니다.
-
- 볼트가 생성되면 ‘파일 선택’을 클릭하여 새 볼륨을 찾은 다음 ‘마운트’를 클릭하세요.비밀번호를 입력하여 볼륨에 액세스하고, 완료되면 데이터 보안을 위해 볼륨을 마운트 해제하세요.
-
암호화된 USB 드라이브 활용
비밀번호 이동성이 필요하다면 암호화된 USB 드라이브에 투자하는 것이 로컬 암호화 금고보다 훨씬 나은 대안입니다.이 방법을 사용하면 여러 기기에서 접근하는 동시에 자격 증명을 안전하게 보호할 수 있습니다.
하지만 주의가 필요합니다.암호가 해독되는 동안 비밀번호가 취약해질 수 있으므로, 보안에 취약할 수 있는 기기에서는 사용하지 마세요. USB 드라이브 암호화를 위한 몇 가지 유용한 방법을 소개합니다.
오프라인 비밀번호 관리자를 선택하세요
비밀번호 관리자의 기능은 필요하지만 클라우드에 비밀번호를 저장하고 싶지 않다면 오프라인 비밀번호 관리자가 훌륭한 선택입니다.오프라인 비밀번호 관리자는 클라우드 기반 비밀번호 관리자와 유사하게 작동하며, 비밀번호 데이터베이스를 오프라인 환경에 저장합니다.

원활한 기기 동기화 및 간편한 데이터 복구와 같은 일부 클라우드 기반 기능은 부족할 수 있지만, 자동 완성, 비밀번호 생성, 정리, 마스터 비밀번호 보호와 같은 필수 기능은 여전히 활용할 수 있습니다.오픈 소스 특성과 광범위한 플러그인 지원을 제공 하는 KeePass를 추천합니다.
하드웨어 비밀번호 관리자에 투자하세요
비밀번호를 오프라인으로 저장하면서 최고의 보안을 유지하려면 하드웨어 비밀번호 관리자를 사용하는 것이 좋습니다.이 장치는 컴퓨터나 스마트폰에 연결하여 인증을 수행하고, 등록된 웹사이트에 사용자 이름과 비밀번호를 자동으로 입력합니다.

이러한 장치는 PIN으로 활성화되는 암호화된 칩에 비밀번호를 저장합니다.로그인하려면 장치를 연결하고 PIN을 입력하기만 하면 비밀번호 관리자가 사용자의 자격 증명을 안전하게 입력할 수 있습니다.이 방법은 키로거 및 기타 악성 소프트웨어에 노출될 위험을 크게 줄여줍니다.
하드웨어 비밀번호 관리자 브랜드 중 두 곳인 OnlyKey 와 Nitrokey를 살펴보는 것을 고려해 보세요.
어떤 오프라인 솔루션을 선택하든 항상 별도의 복구 백업을 유지하세요.온라인 비밀번호 관리자와 마찬가지로 오프라인 모드도 다른 민감한 데이터를 안전하게 관리할 수 있다는 점을 기억하세요.
답글 남기기