지난 글에서 개인정보 유출을 확인하는 방법을 정리하면서 마지막에 2단계 인증을 켜두시라고 적었습니다. 비밀번호가 이미 새어 나갔더라도 두 번째 자물쇠가 있으면 로그인은 막히기 때문입니다.
구글, 카카오, 네이버 세 곳을 5분 안에 끝내는 순서로 정리했습니다.

비밀번호를 바꿨는데도 불안한 이유
6월에 있었던 유출에서 CU 편의점 택배 쪽은 비밀번호가 함께 빠져나갔습니다. 암호화된 상태였다고는 하지만, 문제는 그다음입니다.
많은 분이 같은 비밀번호를 여러 사이트에 씁니다. 공격자는 한 곳에서 얻은 조합을 다른 사이트에 그대로 넣어봅니다.
그래서 비밀번호만 바꾸는 것으로는 부족합니다. 비밀번호가 또 새어 나가도 로그인은 안 되게 만들어야 합니다. 그게 2단계 인증입니다.
카카오는 이걸 이렇게 설명합니다.
타인이 내 카카오계정과 비밀번호를 알게 되더라도 추가 인증 없이는 로그인할 수 없으므로 안전하게 카카오계정을 이용할 수 있습니다.
세 곳의 설정 경로
| 서비스 | 설정 경로 |
|---|---|
| 구글 | Google 계정 → 보안 → Google에 로그인하는 방법 → 2단계 인증 |
| 카카오 | 카카오톡 → 더보기 → 설정 → 카카오계정 → 2단계 인증 |
| 네이버 | 네이버ID → 보안설정 → 기본보안설정 → 2단계 인증 |
카카오는 앱을 거치지 않고 카카오계정 홈페이지에서 계정 보안 → 2단계 인증으로 들어가도 됩니다.
네이버는 보안설정 안에 기본보안설정이 한 단계 더 있습니다. 여기를 놓치고 헤매시는 경우가 많습니다.

구글은 방식이 가장 많습니다
구글 공식 도움말에 따르면 두 번째 인증 수단으로 쓸 수 있는 것이 여럿입니다.
| 방식 | 특징 |
|---|---|
| 패스키 | 지문, 얼굴 스캔, 기기 화면 잠금으로 로그인 |
| 구글 메시지 | 휴대폰에 뜬 알림을 눌러 승인 |
| 인증 코드 앱 | Google OTP 등에서 코드 확인 |
| 문자·음성통화 | 6자리 코드 수신 |
| 하드웨어 보안 키 | 별도 구매 필요 |
이 중 하나만 고르면 됩니다. 처음이라면 구글 메시지 방식이 간단합니다. 휴대폰에 뜨는 알림을 누르기만 하면 됩니다.
문자도 됩니다. 다만 미국 국립표준기술연구소(NIST)는 디지털 신원 지침에서 문자·음성 통신망(PSTN) 인증을 현재 유일한 제한(restricted) 방식으로 지정하고 있습니다. 쓰지 말라는 뜻은 아니지만, 선택지가 있다면 알림이나 인증 앱을 권합니다.

카카오는 로그인 시도를 알려줍니다
카카오에는 다른 곳에 없는 쓸모가 하나 있습니다.
로그인을 시도하면 카카오톡으로 확인 알림이 옵니다. 여기서 내가 한 로그인이 아니면 「아니오, 제가 아닙니다」를 누를 수 있습니다. 그러면 로그인이 차단되고 곧바로 비밀번호를 바꿀 수 있습니다.
단순한 인증 절차가 아닙니다. 누군가 내 비밀번호를 알고 있다는 사실을 실시간으로 알려주는 장치입니다.
진짜 어려운 건 켜는 게 아니라 잃어버렸을 때입니다
여기서부터가 대부분의 안내에서 빠지는 부분입니다.
2단계 인증을 켜두면 휴대폰이 없을 때 내 계정에 못 들어갑니다. 폰을 잃거나, 기기를 바꾸거나, 앱을 지웠을 때가 그렇습니다.
그래서 설정과 같은 자리에서 복구 수단을 함께 만들어두셔야 합니다.
| 서비스 | 복구 수단 |
|---|---|
| 구글 | 8자리 복구 코드 세트를 인쇄하거나 다운로드 |
| 카카오 | 비상 연락용 이메일 등록 (휴대전화를 쓸 수 없을 때) |
| 네이버 | 휴대전화번호·본인확인 이메일을 최신으로 유지 (미확인) |
구글 복구 코드는 설정 화면에서 바로 받습니다. 캡처해서 폰에 저장하면 폰을 잃을 때 같이 잃으니, 인쇄해서 두는 편이 낫습니다.
카카오의 비상 연락용 이메일은 반드시 카카오 계정과 다른 메일로 하십시오. 같은 메일로 해두면 그 메일이 막혔을 때 둘 다 잠깁니다.

아웃룩에서 메일이 안 되기 시작한다면
2단계 인증을 켜고 나서 가장 많이 당황하는 지점입니다.
네이버 공식 안내에 따르면 아웃룩, 휴대전화 기본 메일앱, 캘린더앱 등 일부 애플리케이션은 2단계 인증을 지원하지 않습니다. 이런 곳에서는 평소 비밀번호를 넣어도 로그인이 되지 않습니다.
해당되는 서비스는 이렇습니다.
- IMAP·POP3·SMTP 방식의 메일 애플리케이션
- CalDav 방식의 캘린더
- 라인 및 네이버 계정을 연동한 게임
해결책은 애플리케이션 비밀번호입니다. 네이버ID → 보안설정 → 기본보안설정 → 2단계 인증 → 관리에서 전용 비밀번호를 미리 만들어 두고, 해당 앱에는 그 비밀번호를 넣습니다.
한 번 생성하면 다시 볼 수 없으니 만들 때 바로 옮겨 적으셔야 합니다. 그리고 2단계 인증을 해제하면 애플리케이션 비밀번호도 함께 삭제됩니다.
켜기 전에 알아둘 두 가지
인증번호는 등록된 휴대전화 번호로 갑니다. 그 번호로 가입된 카카오톡이 있으면 카카오톡으로, 없으면 문자로 발송됩니다. PC에서만 작업하셔도 폰은 곁에 두셔야 합니다.
인증번호가 오지 않는다면 두 곳을 확인해보십시오. 발신 번호 1577 국번이 차단돼 있는지, 그리고 문자 수신 차단 문구에 2단계 인증 번호 Daum이 들어 있는지입니다. 차단 문구 때문에 막히는 경우가 있습니다.
네이버 앱을 지우기 전에 2단계 인증을 먼저 해제하셔야 합니다. 앱을 지우면 인증 알림을 받을 수 없어 로그인 자체가 막힌다는 안내가 있습니다. 다만 이 내용은 공식 문서에서 확인하지 못해 미확인입니다. 기기를 바꾸거나 앱을 정리하실 계획이면 먼저 해제해두는 편이 안전합니다.
어디부터 켜야 할까
메일 계정이 첫 번째입니다. 다른 사이트의 비밀번호 재설정 링크가 전부 메일로 옵니다. 메일이 뚫리면 나머지가 연쇄로 열립니다.
그다음이 결제 정보가 있는 곳입니다. 쇼핑몰, 간편결제, 통신사 계정 순입니다.
메신저도 빠뜨리지 마십시오. 카카오톡 계정이 넘어가면 지인에게 사기 메시지가 나갑니다. 피해가 나 혼자로 끝나지 않습니다.
정리
- 2단계 인증은 비밀번호가 이미 유출된 상태를 전제로 하는 방어책입니다
- 설정 경로는 구글이 보안 → Google에 로그인하는 방법, 카카오가 설정 → 카카오계정, 네이버가 보안설정 → 기본보안설정입니다
- 아웃룩·메일앱·캘린더앱은 2단계 인증을 지원하지 않습니다. 애플리케이션 비밀번호를 따로 만들어야 하고, 한 번 생성하면 다시 볼 수 없습니다
- 구글은 패스키·알림·인증 앱 등 방식이 여럿이고, NIST가 문자·음성 인증을 제한 방식으로 지정했으니 선택지가 있다면 알림이나 앱 쪽이 낫습니다
- 카카오는 로그인 알림에서 「아니오, 제가 아닙니다」로 차단할 수 있어 유출 탐지 장치로도 쓰입니다
- 복구 수단을 설정과 동시에 만들어두십시오. 구글은 8자리 복구 코드, 카카오는 비상 연락용 이메일입니다
- 순서는 메일 → 결제 → 메신저입니다
바로 따라 하기 체크리스트
- 메일 계정부터 2단계 인증 켜기 (구글·네이버)
- 카카오계정 2단계 인증 켜기 (스마트폰 필요)
- 구글 복구 코드 8자리 세트 인쇄해서 보관하기
- 카카오 비상 연락용 이메일을 카카오 계정과 다른 주소로 등록하기
- 아웃룩·메일앱을 쓰신다면 네이버 애플리케이션 비밀번호 만들어 옮겨 적기
- 결제 정보가 있는 쇼핑몰·간편결제 계정에도 적용하기
어느 계정부터 손대야 할지 헷갈리시면 쓰시는 서비스를 댓글로 남겨주세요. 우선순위를 정리해서 답변드리겠습니다.
참고한 공식 문서
- 구글 2단계 인증 사용: 설정 경로, 인증 방식 5종, 8자리 복구 코드의 근거
- NIST 디지털 신원 지침 (SP 800-63B): 문자·음성(PSTN) 인증이 현재 유일한 제한(restricted) 방식으로 지정된 근거. 미국 국립표준기술연구소 공식 문서
- 카카오 2단계 인증이 무엇인가요: 정의 원문, 설정 경로 2가지, 비상 연락용 이메일, 로그인 차단 기능의 근거
- 카카오계정 홈페이지: 앱을 거치지 않는 설정 경로
- 네이버 애플리케이션 비밀번호 사용 방법: 네이버 설정 경로, 2단계 인증 미지원 애플리케이션 목록, 애플리케이션 비밀번호 재확인 불가·해제 시 동반 삭제의 근거
- 개인정보 유출 확인 3단계 정리: 이 글의 앞 단계인 유출 확인·가입 이력 정리·명의도용 차단
위 내용은 2026년 8월 2일 각 서비스 공식 문서를 직접 확인한 기준입니다. 화면 구성과 메뉴 이름은 변경될 수 있습니다.
'IT·테크 > 보안·개인정보' 카테고리의 다른 글
| 자동결제 확인 4곳, 앱스토어만 봐서는 못 찾습니다 (0) | 2026.08.09 |
|---|---|
| 보이스피싱 지급정지만으로는 돈을 돌려받지 못합니다 (0) | 2026.08.08 |
| 공유기 보안 설정 5가지, 나머지 3가지는 효과 없습니다 (0) | 2026.08.06 |
| 패스키 설정 3분, 저장 위치가 계정 복구를 결정합니다 (0) | 2026.08.03 |
| 개인정보 유출 확인 3분, 정부 사이트 3곳이면 됩니다 (0) | 2026.08.02 |