구글 OTP(Google Authenticator)는 전 세계에서 가장 널리 쓰이는 2단계 인증(2FA) 앱 중 하나입니다. 하지만 새 휴대폰으로 기기를 바꿀 때 구글 OTP를 옮기는 작업은 생각보다 간단하지 않습니다.
지금부터 구글 OTP를 새 휴대폰으로 이전하는 방법을 단계별로 살펴보겠습니다.
새 휴대폰으로 구글 OTP 옮기는 방법
주의: 반드시 기존 휴대폰을 아직 보유하고 있을 때 이전 작업을 완료해야 합니다. 구글 OTP 앱과 2FA 코드를 옮기기 전에 휴대폰을 분실하거나 판매해 버리면 일부 계정에 다시 로그인하지 못할 가능성이 매우 높습니다. 구글 OTP에는 분실된 2FA 코드를 복구하는 방법이 없기 때문입니다.
주의사항을 확인했으니, 기존 기기를 정리하기 전에 2FA 코드를 옮기는 방법을 알아보겠습니다.
- 새 휴대폰(iOS 또는 Android)에 구글 OTP 앱을 설치합니다.
- 브라우저에서 구글 OTP 페이지를 열고 Google 계정으로 로그인합니다.
- 목록에서 Authenticator 앱을 찾은 뒤 휴대폰 변경(Change phone)을 클릭합니다.

- 팝업 창에서 새 휴대폰 종류(Android 또는 iPhone)를 선택하고 다음(Next)을 클릭합니다.

- 새 휴대폰에서 구글 OTP 앱을 실행한 후 설정 시작(Begin setup) > 바코드 스캔(Scan barcode)을 누릅니다.

- 새 휴대폰으로 브라우저에 표시된 바코드를 스캔한 뒤 웹페이지에서 다음(Next)을 클릭합니다. 그러면 휴대폰 화면에 표시된 인증 코드를 입력하라는 안내가 나타납니다.
- 확인(Verify)을 클릭하면 완료됩니다.
여기서 끝이 아닙니다. 이제 시간이 걸리는 작업이 남아 있습니다. 구글 OTP로 다른 서비스들의 2단계 인증을 관리하고 있다면, 각 사이트에 하나씩 로그인하여 기존 구글 OTP 앱을 제거하고 QR 코드 스캔 방식으로 새 휴대폰을 등록해야 합니다.
모든 계정을 새 휴대폰에 등록했다면 기존 휴대폰으로 돌아가 편집(Edit) 버튼(연필 아이콘)을 누르고 개별 2FA 코드를 하나씩 삭제하세요. 모든 코드를 삭제한 후에는 기존 기기에서 구글 OTP 앱 자체를 삭제하면 됩니다.
구글 백업 코드란?
구글 백업 코드는 2단계 인증 없이도 구글 계정에 접근할 수 있게 해 주는 고유한 보안 코드 묶음입니다. 휴대폰을 잃어버리거나 구글 OTP에 접근할 수 없는 상황이라면 백업 코드 중 하나를 사용해 2단계 인증을 우회하고 구글 계정에 로그인할 수 있습니다.
참고: 이 방법은 Gmail, Google Drive, YouTube 등 구글 계정에만 적용됩니다. 다른 서비스들도 자체적인 2FA 우회 절차를 제공할 수 있지만, 각 서비스마다 개별적으로 문의하고 진행해야 합니다.
백업 코드를 미리 안전하게 보관해 두면 급한 상황에서 큰 도움이 됩니다. 구글 백업 코드를 생성하는 방법은 다음과 같습니다.
- 구글 계정의 2단계 인증 설정 페이지를 엽니다.
- 아래로 스크롤하여 백업 코드(Backup codes) 항목을 찾은 뒤 설정(Set Up)을 클릭합니다.
- 코드를 저장합니다. 다운로드(Download)를 선택하면 텍스트 파일로 보관할 수 있고, 인쇄(Print)를 선택하면 종이 문서로 출력할 수 있습니다.
백업 코드는 언제든지 새로 발급할 수 있습니다. 단, 새 백업 코드 세트를 만들면 이전 세트는 더 이상 사용할 수 없으니 주의하세요.
구글 OTP 대체 앱으로 2FA 코드와 계정 동기화하기
온라인 보안을 위해 2단계 인증 앱은 누구나 사용해야 합니다. 구글 OTP도 훌륭한 선택이지만, 휴대폰을 잃어버리면 2FA 코드는 물론 계정 자체까지 잃을 수 있다는 점은 치명적인 단점입니다.
휴대폰 분실이나 파손 시의 위험을 고려한다면 대체 2FA 앱을 검토해 볼 가치가 충분합니다. 마음에 드는 앱이 없다면 SMS 인증 등 다른 2단계 인증 방식을 살펴보는 것도 좋은 방법입니다.
1. Authy
Authy는 구글 OTP의 강력한 대안입니다. 가장 큰 차이점은 여러 기기에서 2FA 코드를 동기화하고 계정을 백업해 두면 어떤 새 기기에서든 손쉽게 복원할 수 있다는 점입니다. 덕분에 새 기기를 구입할 때마다 번거로운 이전 과정을 반복할 필요가 없습니다. 또한 Authy는 백업 시 2FA 코드를 암호화하며, 암호 문구(passphrase)로 계정을 잠그는 기능도 제공합니다.
Authy는 iOS와 Android에서 사용할 수 있으며, 구글 OTP와 호환되는 모든 사이트를 동일하게 지원합니다.
2. LastPass Authenticator
또 하나의 훌륭한 대안은 LastPass Authenticator입니다. LastPass는 신뢰받는 비밀번호 관리 도구로 유명한데, LastPass Authenticator는 계정을 2FA로 보호할 수 있게 해 주는 확장 앱입니다.
LastPass Authenticator는 LastPass 계정에 자동으로 백업됩니다. 따라서 휴대폰을 잃어버리거나 파손되거나 교체하더라도 2FA 계정은 안전하게 유지됩니다.
또한 LastPass Authenticator는 브라우저 확장 프로그램과 연동됩니다. 덕분에 일부 사이트와 서비스에서는 2FA 코드를 직접 입력하지 않고도 자동 로그인을 사용할 수 있습니다. 보안 수준은 그대로 유지되면서 로그인 과정에서 몇 초를 절약할 수 있습니다.
3. andOTP
유명 2FA 앱들에 비하면 andOTP는 상대적으로 덜 알려졌지만, 보안 제품으로서 갖춰야 할 요소를 대부분 충족하는 앱입니다.
예를 들어 andOTP는 완전한 오픈소스 프로젝트입니다. 앱 실행에 꼭 필요한 최소한의 권한만 요청하며, Android 앱으로서 미니멀한 머티리얼 디자인 UI를 제공해 세 가지 테마 중에서 선택할 수 있습니다.
andOTP는 다양한 백업 옵션도 지원합니다. 2FA 코드를 일반 텍스트(권장하지 않음)로 저장하거나, 비밀번호로 보호하거나, OpenPGP 암호화를 적용해 저장할 수 있습니다.
모든 계정에 2FA가 필요할까?
온라인 계정을 지키고 싶다면 답은 명확합니다. 강력하고 고유한 비밀번호로 계정을 보호하는 데 공을 들였다면, 한 단계 더 나아가 2FA 앱까지 사용하는 것이 현명합니다. 위에서 소개한 앱들은 모두 무료이고 비교적 사용하기 쉬우며, 추가 보호 계층은 누군가 이메일이나 SNS 계정을 해킹해 피해를 입히는 것을 막아 줄 수 있습니다.
2FA 코드를 백업해 두면 매우 편리합니다. 다만 백업을 위해서는 해당 2FA 애플리케이션을 신뢰해야 합니다. 일부 사용자에게는 제3자에게 2FA 코드 백업을 맡기는 것이 절대 용납할 수 없는 보안 행위일 수 있습니다. 하지만 대부분의 사용자에게는 안전한 백업 기능이 매우 유용하며, 백업을 암호화할 수 있다는 점을 감안하면 크게 걱정할 부분은 없습니다.
마지막으로 남은 질문 하나. 과연 SMS 문자 인증을 2단계 인증으로 사용해도 괜찮을까요?