계정

계정 보안: 비밀번호 및 2단계 인증

Your KPanel account controls access to your sites, domains, billing, and backups. This guide covers every security measure you should have in place.

계정 보안: 비밀번호 및 이중 인증

KPanel 계정은 사이트, 도메인, 청구, 백업에 대한 접근을 제어합니다. 이 가이드는 계정에 적용해야 할 모든 보안 조치를 다룹니다.

비밀번호 모범 사례

강력하고 고유한 비밀번호는 계정 보안의 첫 번째 방어선입니다.

요구사항: KPanel은 최소 비밀번호 길이를 요구하며 자주 사용되는 비밀번호를 거부합니다. 구체적인 최소값은 비밀번호 변경 과정 중에 표시됩니다.

모범 사례:

  • 최소 16자 이상의 비밀번호를 사용하세요.
  • 다른 서비스의 비밀번호를 재사용하지 마세요. 데이터 유출이 한 계정을 노출하면 재사용된 비밀번호는 모든 계정을 노출합니다.
  • 비밀번호 관리자(예: 1Password, Bitwarden, 또는 브라우저에 내장된 관리자)를 사용하여 KPanel용 고유한 비밀번호를 생성하고 저장하세요.
  • Kapsule Support를 포함해 누구와도 비밀번호를 공유하지 마세요. 지원 직원은 절대 비밀번호를 요청하지 않습니다.

비밀번호 변경

  1. kpanel.kapsulehost.com에서 KPanel에 로그인하세요.
  2. 오른쪽 상단의 계정 이름 또는 아바타를 클릭하세요.
  3. Account Settings 또는 Profile을 선택하세요.
  4. Change Password를 클릭하세요.
  5. 현재 비밀번호를 입력한 후 새 비밀번호를 두 번 입력하여 확인하세요.
  6. Save를 클릭하세요.

비밀번호 변경 후에도 세션은 활성 상태로 유지됩니다. 다른 활성 세션은 자동으로 종료되지 않지만 수동으로 종료할 수 있습니다(아래의 세션 관리 참조).

잊어버린 비밀번호 재설정

로그인할 수 없어 비밀번호를 잊어버린 경우:

  1. kpanel.kapsulehost.com으로 이동하세요.
  2. 로그인 페이지에서 **Forgot your password?**를 클릭하세요.
  3. 계정과 연결된 이메일 주소를 입력하세요.
  4. 비밀번호 재설정 이메일을 받은편지함에서 확인하세요. 몇 분 이내에 도착하지 않으면 스팸 폴더를 확인하세요.
  5. 이메일의 링크를 클릭하세요. 재설정 링크는 1시간 동안 유효합니다.
  6. 새 비밀번호를 입력하고 확인하세요.

계정의 이메일 주소에 더 이상 접근할 수 없는 경우 support@kapsulehost.com으로 지원팀에 문의하세요. 접근 권한이 복구되기 전에 신원 확인을 요청받게 됩니다.

KPanel의 계정 보안 설정

이중 인증 (2FA)

이중 인증은 로그인에 두 번째 검증 단계를 추가합니다. 누군가 비밀번호를 얻더라도 2FA 기기에 접근하지 못하면 로그인할 수 없습니다.

이중 인증이란

비밀번호를 입력한 후 휴대폰 또는 컴퓨터의 인증자 앱에서 6자리 코드를 입력하도록 요청받습니다. 이 코드는 30초마다 변경되며 등록 중에 설정한 기기에서만 생성할 수 있습니다.

2FA를 활성화해야 하는 이유

계정 설정 직후 2FA를 즉시 활성화하세요. 계정을 보호하기 위해 취할 수 있는 가장 효과적인 단일 조치입니다. 계정 탈취는 거의 항상 비밀번호가 재사용되거나 피싱당해서 성공합니다. 2FA는 이를 중단합니다.

지원되는 인증자 앱

KPanel은 표준 TOTP (Time-based One-Time Password) 프로토콜을 사용합니다. TOTP와 호환되는 모든 앱이 작동하며 다음을 포함합니다:

  • Google Authenticator (iOS, Android)
  • Authy (iOS, Android, Desktop)
  • 1Password (내장 인증자)
  • Bitwarden Authenticator
  • Apple Passwords (iOS 18+ / macOS Sequoia+)
  • Microsoft Authenticator

특정 앱이 필요하지 않습니다. TOTP 지원이 있는 비밀번호 관리자를 이미 사용 중이라면 그것을 사용하세요.

KPanel에서 2FA 설정

  1. KPanel에 로그인하세요.
  2. 오른쪽 상단의 계정 이름 또는 아바타를 클릭하세요.
  3. Account Settings 또는 Security를 선택하세요.
  4. Enable 2FA를 클릭하세요.
  5. 인증자 앱을 열고 화면에 표시된 QR 코드를 스캔하세요. 또는 **Can't scan the code?**를 클릭하여 수동으로 입력할 수 있는 설정 키를 얻으세요.
  6. 인증자 앱에서 6자리 코드를 입력하여 설정이 작동하는지 확인하세요.
  7. Enable을 클릭하세요.

복구 코드

2FA를 활성화한 직후 KPanel은 일회용 복구 코드 집합을 표시합니다.

이 화면을 닫기 전에 지금 복구 코드를 저장하세요. 인증자 앱에 접근할 수 없게 되면(휴대폰 분실, 새 휴대폰, 앱 삭제) 복구 코드가 계정에 다시 들어가는 유일한 방법입니다. 안전하고 오프라인인 곳에 저장하세요: 인쇄하여 잠가두거나 보안 비밀번호 관리자에 저장하세요.

각 복구 코드는 한 번만 사용할 수 있습니다. 사용 후에는 무효화됩니다. 대부분의 코드를 사용했거나 잃어버린 경우 아직 로그인한 상태에서 KPanel > Security > Two-Factor Authentication > Regenerate Recovery Codes에서 새로운 집합을 재생성하세요.

2FA로 로그인

로그인 페이지에서 비밀번호를 입력한 후 2FA 코드를 입력하도록 요청받습니다. 인증자 앱을 열고 KapsuleHost 항목을 찾은 후 표시된 6자리 코드를 입력하세요. 코드는 30초마다 만료되므로 신속하게 입력하세요.

2FA 기기에 접근할 수 없는 경우

  1. 복구 코드를 사용하여 로그인하세요. 2FA 프롬프트 페이지에서 Use a recovery code 링크를 찾으세요.
  2. 로그인한 후 Account Settings > Security로 이동하여 2FA를 비활성화하세요.
  3. 새 기기로 2FA를 다시 설정하세요.

인증자 기기와 복구 코드를 모두 잃어버린 경우 support@kapsulehost.com으로 지원팀에 문의하세요. 접근 권한이 복구되기 전에 신원 확인을 요청받게 됩니다.

세션 관리

로그인할 때마다 세션이 생성됩니다. 여러 기기 또는 브라우저에서 로그인하면 여러 세션이 동시에 활성 상태일 수 있습니다.

활성 세션을 보고 종료하려면:

  1. KPanel > Account Settings > Security로 이동하세요.
  2. Active Sessions 섹션을 찾으세요.
  3. 세션 목록을 검토하세요(각 항목에 기기, 브라우저, 대략적인 위치가 표시됩니다).
  4. 인식하지 못한 세션 옆의 Sign out을 클릭하세요.
  5. 모든 세션을 한 번에 종료하려면 Sign out everywhere를 클릭하세요.

공용 컴퓨터 또는 공유 기기를 사용했다면 자신의 기기로 돌아온 직후 Sign out everywhere를 즉시 사용하세요.

계정이 침해된 경우

누군가 귀하의 허락 없이 계정에 접근했다고 생각하는 경우:

  1. 비밀번호를 즉시 변경하세요. Account Settings로 이동하여 새롭고 고유한 비밀번호를 설정하세요.
  2. 모든 세션에서 로그아웃하여 모든 활성 공격자 세션을 즉시 무효화하세요.
  3. 최근 활동을 확인하여 KPanel에서 수행하지 않은 변경사항(새 사이트 생성, DNS 변경, 청구 변경)이 있는지 확인하세요.
  4. 지원팀에 문의하세요 support@kapsulehost.com 또는 최근 주문/변경 확인 이메일에 회신하세요. 발견한 내용과 언제 알아채셨는지 설명하세요.
  5. 2FA를 활성화하세요(아직 활성화되지 않은 경우).
  6. 이메일 계정을 확인하여 손상 징후가 있는지 확인하세요. 이메일 접근은 비밀번호 재설정 링크를 가로채는 데 자주 사용됩니다.

지원팀은 서버 측 접근 로그를 검토하고 허가되지 않은 활동의 범위를 식별하는 데 도움을 줄 수 있습니다.

여전히 도움이 필요하신가요?

다음 주소로 이메일을 보내주세요 support@kapsulehost.com 또는 KPanel에서 채팅을 시작하세요.

KPanel 열기
계정 보안: 비밀번호 및 2단계 인증