계정 보안 모범 사례
위험으로부터 자신을 보호하려면 계정에 대한 고유한 비밀번호를 생성하는 방법과 손상된 계정을 보호하고 차단된 자격 증명을 재설정하는 방법을 알아보십시오.
이 페이지의 내용
비밀번호 관리자로 고유한 비밀번호 생성
많은 사람이 둘 이상의 계정에 동일한 비밀번호를 사용합니다. 종종 동일한 사용자 이름이나 이메일 주소와 함께 사용합니다. 고유한 비밀번호가 없으면 사용자 이름/비밀번호 쌍이 노출될 경우 공격자가 해당 자격 증명을 사용하는 다른 계정에 액세스할 수 있습니다.
비밀번호 관리자 소프트웨어를 사용하는 것은 비밀번호를 생성하고 관리하는 좋은 방법입니다. 비밀번호 관리자를 사용하면 관리자의 마스터 키만 기억하면 되며, 다른 비밀번호는 문자와 숫자, 기호가 무작위로 조합되어 자동 생성될 수 있습니다.
로그인 자격 증명을 절대 공유하지 마십시오
로그인 자격 증명, 즉 사용자 이름과 비밀번호는 디지털 세계에서 사용자의 신원이며 비공개로 기밀을 유지해야 합니다. 이 정보를 공유하면 계정의 보안이 저하됩니다. 동료, 가족 또는 직원을 포함한 누구와도 로그인 자격 증명을 공유하지 마십시오.
계정에 대한 액세스 권한을 부여하는 대신 스토어에 직원을 추가하십시오. 직원은 자신만의 고유한 자격 증명을 생성하고 자신의 계정에 로그인할 수 있습니다.
Shopify 지원팀은 Shopify 비밀번호를 묻지 않습니다.
일반적인 공격 방법 식별 방법 알아보기
피싱, 비싱, 스미싱을 식별하는 방법과 계정이나 ID가 손상된 경우 수행해야 할 단계에 대해 알아보십시오.
2단계 인증 활성화
비밀번호를 획득한 사람이 손상을 일으킬 가능성을 줄이려면 Shopify 계정에 2단계 인증을 활성화하십시오. 직원도 자신의 계정에 2단계 인증을 설정해야 합니다.
2단계 인증(2SA)은 계정에 추가 보안 계층을 추가하므로 온라인 보안에 중요합니다. 비밀번호가 공유, 추측, 유출 또는 피싱된 경우 비밀번호만으로는 공격자가 계정에 액세스하는 것을 막을 수 없습니다. 2단계 인증을 활성화하면 사용자는 비밀번호를 알아야 하며 모바일 장치나 보안 키와 같이 Shopify 관리자에 로그인하는 데 사용하는 물리적 장치에 액세스할 수 있어야 합니다.
Shopify Payments와 같은 전자결제 대행사를 활성화하면 Shopify에서는 해당 전자결제 대행사를 사용하기 위해 2단계 인증을 설정하도록 요구합니다. 나중에 2단계 인증을 비활성화하기로 결정하면 계정과 금융 정보가 잠재적인 범죄 공격에 노출됩니다.
가능하면 다른 계정에서도 2단계 인증을 사용하십시오. 2단계 인증을 지원하는 주요 서비스는 다음과 같습니다.
패스키 사용
패스키는 비밀번호를 대체하는 더 안전한 방법입니다. 패스키를 사용하면 비밀번호를 입력하지 않고도 계정에 로그인할 수 있으며 비밀번호보다 더 안전하고 효율적입니다. 패스키를 사용하면 비밀번호를 잊어버려 재설정해야 하거나 잘못된 비밀번호를 입력하여 계정이 잠기는 일이 없습니다.
패스키를 사용하면 피싱 사기를 방지하고 비밀번호 도난을 막을 수 있습니다.
지문, 얼굴 인식 또는 장치 PIN과 같이 장치 잠금을 해제하는 데 사용하는 모든 인증 방법을 사용하여 패스키를 추가할 수 있습니다.
Shopify 스토어에서 패스키를 설정하는 방법에 대해 자세히 알아보십시오.
복구 코드를 다운로드하여 안전한 장소에 보관
2단계 인증 설정의 마지막 단계는 복구 코드를 다운로드하고 저장하는 것입니다. 장치에 액세스할 수 없거나 활성화한 2단계 인증 방법을 사용하여 로그인할 수 없는 경우 복구 코드를 대신 사용하여 로그인할 수 있습니다. 복구 코드는 어디서든 쉽게 액세스할 수 있는 안전하고 기밀이 유지되는 장소에 보관하십시오.
복구 코드에 대해 자세히 알아보십시오.
손상된 계정 보호
계정이 손상된 경우 즉시 조치를 취하여 데이터와 재정을 보호하십시오.
단계:
- Shopify에 로그인하는 데 사용하는 이메일 계정에 로그인하여 비밀번호를 변경하십시오.
- Shopify에 로그인하여 Shopify 사용자 계정의 비밀번호를 변경하십시오. 로그인할 수 없는 경우 비밀번호를 재설정하십시오. 비밀번호 재설정 이메일을 받지 못하면 Shopify 지원팀에 문의하십시오.
- 다음 중 하나를 수행하십시오.
- 로그인 시 보안 강화를 위해 2단계 인증을 활성화하십시오.
- 2단계 인증이 이미 활성화되어 있는데 공격자가 이를 무력화한 경우(예: 장치를 도난당한 경우) 해당 장치의 인증 방법을 제거한 다음 다른 장치에 대해 2단계 인증을 다시 설정해야 합니다.
- Shopify 사용자 계정에서 의심스러운 로그인 활동이 있는지 검토하십시오.
- 재무 계정 및 뱅킹 세부 정보에 승인되지 않은 활동이 있는지 검토하십시오. 승인되지 않은 Shopify Credit 가상 카드 요금은 계정 침해의 징후인 경우가 많으므로 모든 금융 상품을 검토하는 것이 중요합니다.
- Shopify Balance 계정 보호.
- Shopify Credit 계정을 보호하십시오. 승인되지 않은 Credit 카드 거래가 발견되면 즉시 카드를 잠그고 요금에 대해 이의를 제기하십시오.
- Shopify Capital 계정 보호.
- Shopify Payments 계정 보호.
- 다음 일반 계정 설정을 검토하여 다른 모든 정보가 올바른지 확인하십시오.
- 직원 또는 협력자 계정과 해당 권한을 검토하고 업데이트하여 필요한 영역에만 액세스할 수 있도록 하세요. 특히 민감한 권한을 가진 직원에 유의해야 합니다.
- 스토어의 활동 로그를 검토하여 알 수 없는 변경 사항이 있는지 확인하세요.
- 다음 스토어 설정을 검토하여 모든 정보가 예상대로 올바른지 확인합니다. 일반 설정의 스토어 연락처 세부 정보, 체크아웃, 배송 및 배달, 도메인, 알림.
- 콘텐츠 > 파일을 검토하여 승인되지 않은 파일이 추가되지 않았는지 확인하세요.
- Shopify 관리자의 성장 섹션을 검토하여 모든 마케팅 캠페인이 승인 하에 생성되었는지 확인합니다. 마케팅에 대해 자세히 알아보세요.
- Shopify 관리자 설정의 앱을 검토하고 설치된 앱이 승인되었는지 확인하세요. 사용자 지정 앱 섹션을 검토하여 모든 앱을 인지하고 있는지 확인하세요. 사용자 지정 앱에 대해 자세히 알아보세요.
- 할인을 검토하여 모두 올바른지 확인하십시오.
- 의심스러운 주문 또는 발주 주문을 포함하여 주문을 검토하고 고객에게 적법성을 확인한 다음, 필요에 따라 취소 또는 환불하여 지불 거절을 방지하세요. 지불 거절 및 문의와 사기 방지에 대해 자세히 알아보세요.
- 개인 신원과 민감한 정보를 보호하려면 정부 지침을 따르세요.
이메일 계정 및 장치 보호
모든 장치, 브라우저, 앱을 최신 상태로 유지하여 취약점을 최소화하십시오.
이메일 계정이 안전한지 확인하십시오.
단계:
- 이메일 계정 비밀번호를 강력하고 고유한 비밀번호로 변경하십시오.
- 이메일 공급업체에서 제공하는 2단계 인증과 같은 추가 보안 기능을 활성화하십시오.
- Shopify 이메일을 휴지통이나 스팸 폴더로 재전송할 수 있는 이메일 필터를 검토하고 제거하여 기본 받은 편지함으로 수신되도록 하십시오.
- 필터링 문제를 방지하려면 Shopify 이메일을 신뢰할 수 있는 것으로 표시하도록 설정을 조정하십시오.
차단된 자격 증명 재설정
많은 사람이 둘 이상의 계정에 동일한 비밀번호를 사용하고 동일한 사용자 이름 또는 이메일 주소와 함께 사용하기 때문에 사용자 이름/비밀번호 쌍이 노출되면 공격자가 동일한 자격 증명을 사용하는 다른 계정에 액세스할 수 있습니다.
이러한 위험을 줄이기 위해 Shopify는 공개 데이터 유출 정보를 수집하고 분석합니다. 이러한 유출에서 자격 증명이 발견되면 계정을 잠급니다. 로그인 시 오류 메시지가 표시되며, 유출되지 않은 비밀번호로 비밀번호를 재설정할 때까지 계정을 사용할 수 없습니다.
또한 2단계 인증과 비밀번호 관리 소프트웨어를 사용하여 모든 계정을 최대한 안전하게 보호해야 합니다.
의심스러운 로그인 활동
공격자의 Shopify 계정 로그인을 방지하기 위해 Shopify의 보안 시스템은 비정상적인 활동이 감지되면 계정 액세스를 감지하고 잠급니다. 이 경우 로그인 과정에서 본인 인증을 해야 합니다.
계정 이메일로 10자리 코드가 전송됩니다. 이 코드를 입력하여 본인 인증을 하고 로그인하십시오.
단계:
- 본인 인증 페이지에서 이메일로 전송된 코드를 입력하고 로그인을 클릭합니다.
- 본인 인증에 성공하면 이전의 의심스러운 로그인 정보를 검토하고 예, 본인입니다 또는 아니요, 본인이 아닙니다를 클릭하여 본인이 로그인했는지 여부를 표시하십시오.
- 아니요, 본인이 아닙니다를 클릭하면 계정에 로그인하기 전에 계정을 안전하게 유지하기 위해 비밀번호를 재설정해야 합니다.
비활성 계정에 로그인
3개월 이상 계정에 로그인하지 않은 경우 로그인 과정에서 본인 인증을 해야 합니다.
계정 이메일로 10자리 코드가 전송됩니다. 이 코드를 입력하여 본인 인증을 하고 로그인하십시오.
단계:
- 로그인 페이지에서 이메일로 전송된 코드를 입력합니다.
- 로그인을 클릭합니다.
인식할 수 없는 장치 로그인
Shopify에서 로그인에 사용된 장치를 인식하지 못하는 경우 Shopify로부터 “새 장치가 Shopify 계정에 로그인했습니다”라는 제목의 이메일을 받게 됩니다.
계정을 안전하게 보호하려면 새 장치를 인식하는지 확인해야 합니다.
표시된 장치를 인식할 수 없는 경우 계정이 손상되었을 수 있습니다. 아래 단계에 따라 계정을 보호하십시오.
단계:
- 이메일을 열고 활동 확인을 클릭합니다.
- 장치 및 로그인 세부 정보를 검토합니다.
- 다음 중 하나를 수행하십시오.
- 장치를 인식할 수 있는 경우 예, 본인입니다를 클릭합니다.
- 장치를 인식할 수 없는 경우 아니요, 계정 보호를 클릭하고 지침에 따라 계정을 보호하세요.
비밀번호를 변경해야 하는 경우 인증을 위해 별도의 이메일로 보안 코드가 전송됩니다.