이메일과 문서부터 사진, 메모까지—구글 계정은 여러분의 소중한 개인 데이터가 모두 모여 있는 곳입니다. 그런데 그 계정을 디지털 사고와 악의적인 공격으로부터 제대로 보호하고 계신가요?
최소한이라도 구글 계정 페이지에서 아래 네 가지 기본 설정만 변경해 두면, 계정을 안전하게 지키고 필요할 때 쉽게 복구할 수 있습니다.
1. 복구 이메일 주소 및 전화번호 등록하기
혹시 구글 계정에서 갑자기 잠기는 일이 생긴다면, 미리 등록해 둔 백업 전화번호나 이메일 주소가 결정적인 역할을 합니다. 더욱 안전을 기하려면 두 가지 모두 등록해 두는 것이 좋으며, 구글 역시 계정 설정을 열 때마다 종종 등록을 권유합니다. (참고로 보안 질문 방식은 더 이상 구글 계정 설정에 포함되지 않습니다.)
아직 최신 연락처 정보를 구글에 저장하지 않았다면, 다음 순서로 업데이트할 수 있습니다:
- 구글 계정에서 사이드바의 보안(Security) 메뉴를 클릭해 보안 설정으로 이동합니다.
- 본인 확인 수단(Ways we can verify it's you) 섹션에서 복구 전화(Recovery phone)와 복구 이메일(Recovery email) 옵션을 차례로 클릭해 새 정보를 추가합니다. 이때 복구 이메일 주소는 해당 계정의 Gmail 주소와 다른 것을 사용하는 것이 좋으며, 가능하면 Gmail이 아닌 외부 이메일 주소를 사용하는 것이 가장 안전합니다.
사이드바의 개인 정보(Personal info) 페이지에서도 연락처 정보를 업데이트할 수 있습니다. 이 페이지에는 계정에 연결된 다른 이메일 주소들도 표시되는데, 일반적인 복구 방법이 실패할 경우 구글이 복구 과정에서 이 중 하나를 요청할 수도 있습니다.
복구 이메일과 전화번호를 등록해 두면 비밀번호나 이메일 주소를 잊어버렸더라도 구글 계정에 다시 로그인할 수 있습니다. 하지만 만약을 대비해, 계정 복구 시 구글이 물어볼 수 있는 아래 두 가지 정보를 미리 적어 두는 것도 좋은 습관입니다:
- 비밀번호 사용 이력: 최근 몇 개의 비밀번호만 알아두면 충분합니다. 비밀번호 관리 앱을 사용 중이라면 이미 이 정보에 접근할 수 있을 겁니다.
- 계정 생성 날짜: 구글 계정을 처음 만든 정확한 날짜를 미리 확인해 두세요.
2. 2단계 인증(2FA) 설정하기
2단계 인증을 활성화하면 구글 계정에 두 번째 보안 장벽이 생깁니다. 이후에는 비밀번호와 시간 기반으로 생성되는 동적 숫자 코드를 함께 입력해야만 계정에 접근할 수 있으며, 이것이 바로 2요소 인증(Two-Factor Authentication, 2FA)입니다.
추가 보안 조치를 설정하려면 다음 단계를 따르세요:
- 사이드바에서 보안(Security) 페이지로 이동합니다.
- 구글에 로그인(Signing in to Google) 섹션에서 2단계 인증(2-Step Verification)을 클릭합니다.
- 다음 화면에서 시작하기(Get Started) 버튼을 클릭합니다.
이제 구글이 일회용 코드를 받을 유효한 전화번호 입력을 요청합니다. SMS 또는 음성 메시지 중 편한 방식을 선택하고 다음(Next)을 클릭하세요.
다음 화면에서 휴대폰으로 받은 6자리 코드를 입력하고 다시 다음(Next)을 누른 뒤, 나타나는 사용(Turn on) 링크를 클릭하면 2FA가 활성화됩니다.
설정 후에는 휴대폰을 사용할 수 없거나 더 안전하고 편리한 방식을 원할 경우를 대비한 대체 인증 옵션들이 표시됩니다. 그중 물리적 보안 키(physical security key)가 가장 안전한 선택입니다.
보안 키를 사용하든, SMS나 전용 인증 앱을 고수하든, 반드시 놓치지 말아야 할 다음 단계가 있습니다: 바로 백업 코드 출력입니다.
백업 코드 출력해 두기
일회용 인증 코드를 생성할 수 있는 평소의 수단을 전혀 사용할 수 없는 상황이 언제든 올 수 있습니다. 휴대폰을 분실했거나 오프라인 상태일 수도 있고, 인증 앱이 오작동할 수도 있습니다.
하지만 어떤 문제든 구글 계정 접근 자체를 막을 필요는 없습니다. 백업 코드를 미리 준비해 두었다면 걱정 없습니다. 발급 방법은 다음과 같습니다:
- 아직 2단계 인증 화면에 있지 않다면 보안 > 구글에 로그인 경로로 이동합니다.
- 백업 코드(Backup codes) 항목 아래의 설정(Set Up) 링크를 클릭합니다.
- 구글이 생성한 10개의 백업 코드를 저장합니다. PDF로 출력하거나, 텍스트 파일로 내려받거나, 비밀번호 관리자의 보안 노트에 붙여넣을 수 있습니다. 각 코드는 한 번씩만 사용할 수 있습니다.
이전에 코드를 한 번 생성했지만 저장해 두지 않았다면 위와 동일한 단계를 따르면 됩니다. (이때는 백업 코드 섹션에 설정(Set Up) 대신 코드 표시(Show Codes) 링크가 나타납니다.)
3. 구글에서 공개되는 내 정보 관리하기
개인 정보 도용범들은 신상 세부 정보를 이용해 신원을 탈취합니다. 그래서 생년월일과 출생지, 전화번호, 이메일 주소, 실제 거주지 같은 데이터는 철저히 보호해야 합니다.
이런 데이터가 구글 계정에 포함되어 있다면, 내 정보 공개 범위 관리(Control what people see about you) 페이지에서 누가 볼 수 있는지 직접 통제할 수 있습니다. 구글 계정에서 공유 대상(People & sharing) > 다른 사람에게 표시되는 정보 선택(Choose what others see)을 클릭해 이 페이지로 이동하세요.
페이지를 살펴보며 표시됨(Visible) 라벨이 붙었거나 지구본(globe) 아이콘이 있는 정보 항목들을 찾으세요. 이 표시는 해당 데이터가 여러분과 상호작용하는 누구에게나, 즉 공개적으로 보인다는 뜻입니다. 항목을 하나씩 클릭해 숨김(Hidden)으로 변경하세요. 내 조직(Your Organization) 라벨을 선택하면 같은 팀 멤버들만 해당 데이터를 볼 수 있게 됩니다.
4. 사용하지 않는 서드파티 앱의 접근 권한 회수하기
여러분은 서드파티 앱에 로그인할 때 구글 계정을 사용하고 있을 수 있습니다. 혹은 특정 앱에 구글 캘린더를 조회·수정할 수 있는 권한을 부여했을 수도 있습니다. 신뢰하고 실제로 사용하는 앱만 구글 계정에 접근하도록 유지하는 것이 좋으며, 나머지 앱들의 권한은 회수하는 것을 권장합니다.
이를 위해 계정에 접근 권한이 있는 앱(Apps with access to your account) 페이지로 이동하세요. 보안(Security) 페이지를 통해 두 가지 경로로 접근할 수 있습니다:
- 계정 액세스 권한이 있는 서드파티 앱(Third-party apps with account access) 섹션 아래의 서드파티 액세스 관리(Manage third-party access) 링크를 클릭하거나,
- 다른 사이트에 로그인(Signing in to other sites) 섹션 아래의 Google로 로그인(Signing in with Google)을 클릭합니다.
다음 화면에서 구글 계정의 어떤 부분이든 접근 권한을 가진 모든 외부 앱 목록이 표시됩니다. 각 앱을 클릭하면 구글 계정의 어느 부분을 조회·편집할 수 있는지 확인할 수 있으며, 마음에 들지 않는 내용이 있다면 액세스 삭제(Remove Access) 버튼을 클릭해 해당 앱과 계정의 연결을 끊으세요.
단, 이 과정은 서드파티 앱 내 계정 자체를 실제로 삭제하는 것은 아닙니다. 구글 계정을 다시 연결할 때까지 접근이 차단될 뿐입니다. 완전히 삭제하려면 먼저 해당 앱에서 계정을 삭제한 후, 구글 계정에서 앱 접근 권한을 회수해야 합니다.
지금 바로 구글 계정을 지키세요
중요한 온라인 계정에서 갑자기 잠기거나 데이터를 잃어버리는 일은 정말 불안한 경험입니다. 특히 그 계정이 구글 계정이라면 그야말로 패닉이 올 수 있습니다. 위의 설정 변경으로 미리 상황을 예방하세요. 아울러 구글 고급 보호 프로그램(Google Advanced Protection Program)도 검토해 볼 가치가 충분합니다.
보안을 마쳤다면 이제 구글 경험을 개인화하고 개선해 볼 차례입니다. 시작으로 구글 프로필 사진을 바꿔 보는 건 어떨까요?