요즘 2단계 인증 많이 사용하시죠? 2단계 인증은 일반(?)적인 아이디와 암호로 로그인한 후 추가로 OTP 장비나 앱 또는 카카오의 경우 카카오톡을 통한 2단계 인증 확인 같은 방법을 사용하는 걸 말하는데요. 이렇게 하면 사용자는 조금 더 귀찮아지지만 해킹으로부터 조금 더 안전해지겠죠? 그런데 이 2단계 인증이 모든 서비스에서 다 지원이 되면 문제가 없는데 그렇지 않은 경우가 있습니다. 바로 아웃룩이나 제가 사용하는 썬더버드 같은 이메일 클라이언트 프로그램을 사용하는 경우입니다.
이런 경우에 앱 비밀번호를 이용해서 메일에 로그인하기 위해 앱 비밀번호를 사용하는데 카카오는 앱 비밀번호를 어떻게 생성하는지 알려드릴게요.
먼저 https://accounts.kakao.com/ 카카오 계정 관리 페이지로 접속하고 로그인을 합니다. 그리고 상단 메뉴에서 계정 보안 페이지를 클릭하면 위와 같은 페이지를 볼 수 있을 거예요. 여기에서 2단계 인증 사용 중 > 여기를 클릭합니다.
그럼 비밀번호 확인 페이지가 나오는데 여기서 다시 한번 비밀번호를 입력하고 확인 버튼을 클릭합니다.
그럼 위와 같이 2단계 인증에 대한 정보를 보여주는 페이지가 나오는데요. 저 같은 경우 썬더버드에 적용 중인 앱 비밀번호가 있어서 1개라고 표시가 되어 있어요. 이 글을 검색해서 들어오신 분은 앱 비밀번호가 0개로 되어 있겠죠? 앱 비밀번호를 만들러 온 거니 앱 비밀번호를 클릭합니다.
그럼 이렇게 친절한 설명과 함께 앱 비밀번호 생성하는 버튼이 보일 거예요. 저는 이미 썬더버드라는 이름으로 발급되어 있는 게 보입니다.
앱 이름 입력하는 곳에 test라는 이름을 적고 생성 버튼을 클릭합니다. 그럼 이렇게 "앱 비밀번호가 생성되었습니다."라는 팝업이 뜨고 확인 버튼을 클릭하면
제가 입력한 test라는 앱 이름 밑에 아무 의미 없는 복잡한 영어들이 표기됩니다. 이 복잡한 영어가 바로 앱 비밀번호랍니다. 여기서 복사하기를 클릭한 후 사용하는 이메일 클라이언트 같은 2단계 인증을 사용하지 않는 서비스에 로그인할 때 비밀번호 입력란에 이 앱 비밀번호를 입력하면 로그인이 되는 거죠. 그러니까 앱 비밀번호란 내가 사용하는 비밀번호 외에 아무 의미 없는 비밀번호를 추가로 만들어서 이 비밀번호로 입력하는 경우에는 2단계 인증을 우회하게 하는 서비스인 거죠.
카카오의 앱 비밀번호 같은 경우 2주 이내에 로그인하지 않으면 자동 삭제되는 거 알아두셔야 하고 한 번 이 페이지를 벗어나면 만든 앱 비밀번호를 다시 확인할 수 없어요. 만약 앱 비밀번호가 다시 필요하다면 발급 내역에서 만들었던 앱 비밀번호를 삭제 버튼을 클릭하여 삭제하고 다시 앱 비밀번호를 생성해서 사용하면 됩니다.