이중 인증이란 무엇인가요?
이중 인증(2FA 또는 2단계 인증이라고도 함)은 두 가지 다른 요소를 조합하여 사용자를 식별하는 기술입니다.
CoinEx 계정에서 이중 인증을 활성화하면 계정에 로그인할 때 비밀번호(첫 번째 "요소")와 2FA 코드(두 번째 "요소")를 모두 제공해야 합니다. 계정 보안을 위해 모바일, TOTP 또는 패스키를 계정에 연동한 후에는 기본적으로 로그인 시 2FA가 필요합니다.
"일반 비밀번호"와 "2FA"의 차이점
일반적인 비밀번호는 보통 문자, 이미지, 제스처 등의 정적 정보로 구성되어 있어 안전하지 않고 쉽게 해킹될 수 있지만, 2FA는 더 복잡하고 안전합니다.
CoinEx에서 지원하는 2FA
1. SMS
무작위로 생성된 SMS 인증 코드를 통해 계정이 확인됩니다. 즉시 전송되며 짧은 시간 동안 유효한 SMS 코드는 만료되기 전에 한 번만 사용할 수 있습니다.
2. TOTP
시간 기반 일회용 비밀번호(TOTP)는 암호화 해시 함수를 사용하여 비밀 키와 현재 타임스탬프를 결합하여 일회용 비밀번호를 생성합니다. 이는 보통 30초 또는 60초마다 변경됩니다. 따라서 클라이언트와 서버는 동일한 시계를 유지해야 하며, 이를 통해 양쪽에서 시간을 기반으로 계산한 일회용 비밀번호가 일치할 수 있습니다.
TOTP는 가장 많이 사용되는 2FA로, 30초에서 60초마다 업데이트되며 상대적으로 더 안전하고 해킹하기 어렵습니다.
(1) 권장 TOTP
CoinEx는 구글 OTP 또는 Authenticator와 같은 기타 오프라인 인증 앱을 사용하는 것을 권장합니다.
구글 OTP: https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2
LastPass Authenticator: https://www.lastpass.com
(LastPass를 사용하여 비밀번호를 관리하는 경우 이 TOTP를 강력히 권장합니다.)
(2) TOTP의 비밀 키란 무엇인가요?
비밀 키는 메시지를 암호화하고 해독하는 데 사용되는 정보나 매개변수로, 보통 16자리의 문자와 숫자 조합으로 이루어진 문자열입니다.
구글 OTP를 예로 들면, 구글 OTP를 연동할 때 16자리 키 문자열을 받게 됩니다. 구글 OTP가 설치된 기기를 실수로 분실한 경우, 다른 기기에 구글 OTP를 다운로드하고 16자리 키를 다시 입력하여 재연동할 수 있으며, 그 후 정상적으로 로그인하고 사용할 수 있습니다.
CoinEx는 사용자의 비밀 키를 백업하지 않습니다. 비밀 키를 잊어버리거나 분실한 경우 구글 OTP를 다시 연동할 수 없습니다. 계정과 자산 보안을 위해 다음과 같은 방법으로 비밀 키를 보관하세요:
a. 종이에 적어두기
b. 스크린샷을 찍어 클라우드 스토리지에 백업하기
c. TOTP 앱에 기록하기
(3) 올바른 2FA 코드가 "잘못된 코드"라고 나오는 이유는 무엇인가요?
"잘못된 코드" 오류의 가장 흔한 원인은 구글 OTP 앱의 시간이 로컬 서버의 시간과 동기화되지 않았기 때문입니다. 이 경우 구글 OTP 앱에 표시된 시간이 현재 위치의 시간과 일치하는지 확인하세요.
- Android 기기의 경우:
a. 구글 OTP 앱 [설정]으로 이동합니다.
b. [코드 시간 수정]을 탭합니다.
c. [지금 동기화]를 탭합니다.
- iOS 기기의 경우:
a. iPhone 설정으로 이동합니다. (iPhone 설정 영역)
b. [일반]과 [날짜 및 시간]을 선택합니다.
c. [자동 설정]을 활성화합니다.
d. 이미 활성화되어 있다면 비활성화한 후 몇 초 기다렸다가 다시 활성화합니다.
비밀 키를 저장하지 않고 TOTP를 분실한 경우 재설정 도구를 사용하여 재설정하거나 티켓을 보내 추가 도움을 요청하세요. 자세한 지침은 TOTP 인증 재설정/변경 방법을 참조하세요.
3. 패스키
패스키는 CoinEx에서 제공하는 Fast Identity Online (FIDO) 기능으로 빠른 신원 확인에 사용됩니다. 패스키는 2차 인증에 사용되며, 사용자에게 인증 코드 없이 편리한 경험을 제공하는 동시에 사용자의 자산과 계정 보안을 강화합니다.
CoinEx는 다음 세 가지 유형의 패스키를 지원하며, 사용자는 이 중 원하는 유형을 생성할 수 있습니다.
(1) 이 기기에서 패스키 생성
현재 로그인한 기기에서 패스키를 생성하며, 이 장치에 구성된 지문 또는 얼굴 인식과 같은 생체 인식 기능을 사용하여 현재 로그인한 장치에서 암호키를 생성합니다.
(2) 다른 모바일 장치(휴대폰 또는 태블릿)를 사용하여 패스키 생성
휴대폰 또는 태블릿으로 탐색기에 표시된 QR 코드를 스캔하여 생성합니다.
(3) 실제 USB를 패스키로 사용
실제 USB 신원 인증기(예: YubiKey)를 컴퓨터에 삽입하고 탐색기의 안내에 따라 생성을 완료합니다.
패스키에 대해 자세히 알아보세요: