레이블이 암호인 게시물을 표시합니다. 모든 게시물 표시
레이블이 암호인 게시물을 표시합니다. 모든 게시물 표시

2025년 9월 22일 월요일

인생 낭비, 암호 복구

일상의 소중한 삶을 갉아 먹는 여러 사태 가운데, 항상 반복 되는 경우가 컴퓨터 혹은 온라인 서비스의 암호를 잊어버리는 것이다. 특히 급하게 일을 처리해야 하는 상황에서 갑작스럽게 등장하는 암호 오류 메시지는 왠만한 멘탈이 아니고선 멘붕의 순간을 겪지 않을 수 없게 만든다. 돌이켜 보면 가슴이 철렁한 경우도 적지 않았다. 이런 경우가 남이 겪으면 안타까움 혹은 헛웃음의 대상이 되기도 하지만 내가 겪으면 악몽이 되기도 한다. 누구나 경험했던 일이라 본다. 하지만 이런 상황이 잊혀질만하묜 또 마주하게 되면서 이전의 악몽을 되새기며 허탈하게 스스로를 비웃게 된다.

간혹 새로 계정을 만들어 암호를 설정하거나 혹은 사용 계정의 암호를 변경한 후, 일정 시간이 지나 암호를 요구받을 때 입력한 암호가 틀려 당황스러움과 황당스러움을 받아 들여야 할 때도 있다. 다행히 대부분 사이트에서는 암호 재설정 기능이 있긴 하지만 아직 일부 은행 서비스 등은 직접 지점을 방문해야 하는 경우도 있다. 온라인 서비스의 경우 대부분 암호 복구를 위한 기능적 절차를 두고 있다. 하지만 대개 이런 비상 복구 방안은 다소 번거롭기에 다음에 설정하기로 하고 처음에는 건너 뛰는 경우가 많아, 더 복잡하고 어려운 번거로움을 맞이하게 되는 경우도 있다.

외장 드라이브나 USB 등도 마찬가지이다. 평소 넣고 빼고 반복하는 경우가 아니라 수 주나 수 개월 연결된 채로 계속 사용하다가 분리한 후 다시 연결할 때 정보 보호 기능에 의해 암호를 요구받게 되어 앞서 언급한 상황을 겪게 된다. 덕분에 지금까지 수백 GB에서 수 TB에 달하는 온갖 파일을 눈물을 머금고 날린 적이 한두 번이 아니다.

암호를 잊지 않기 위한 가장 좋은 방법은 모든 암호를-안전한 형식으로-동일하게 설정하는 것일 수도 있다. 하지만 사이트나 서비스 마다 암호 설정 규칙이 제각각이기 때문에 이미 사용하고 있는 암호를 그대로 사용할 수 없는 경우도 있고, 기존 암호를 보다 강력한 형식으로 바꾸라는 경우도 있다. 이런 상황이 지속되면 결국 유사하지만 다른 암호가 넘쳐 나게 된다.

또한 경우에 따라 직장이나 친구에게 암호를 알려줘여 하는 경우도 적지 않아, 몇 개 안되는 암호를 사용하다 보면 맘 편치 않은 낭패를 볼 수도 있다. 때문에 가능한 사용하는 암호의 수준은 높이면서도 암호의 수는 감당할 수 있는 갯수 정도로 한정하는 것이 좋다.

이런 경우가 일상이다 보니 암호 저장 및 관리 어플리케이션이 큰 인기를 누렸고, 요즈음엔 운영체제나 웹 브라우저 단위에서 이를 지원하고 있다. 그럼에도 워낙 사이트와 서비스 종류가 많다보니 모든 경우에 완벽하게 작동하지 않고 있고, 특정 사이트나 서비스에서는 이런 기능을 지원하지 않고 있기도 하다. 결국 제대로 작동하지 않거나 시스템 문제로 본의 아니게 암호를 변경해야 하거나 심하게는 바뀐 암호가 관리 프로그램에 제대로 반영되지 못해 이전 암호과 새로운 암호 사이의 혼란에 빠지기도 한다.

나 역시 암호를 기억하지 못하는 온갖 상황에 맞닥드려 별의별 짓을 다했고 지금도 딱히 다르지 않다. 예전보다는 바보 짓을 덜 하긴 하지만 쉽지 않은 일이었다. 그나마 경우 나름의 절차를 만들어 대응해나가고 있는 실정이다.

  • 암호는 수준에 따라 각 1 ~ 2 개 정도에 임시용 1 개로 만든다. 서비스에 따라 정기적으로 암호를 바꾸도록 요구하는데, 대개 바로 이전에 사용했던 암호를 다시 사용하지 못하도록 하는 경우가 있기 때문에 임시용으로 바꾼 후, 다시 이전 암호로 바꿔 두 개의 암호를 계속 사용하도록 한다. 예로,
    • 공공 기관이나 금융 관련 사이트에서 나 혹은 아내 정도만 알아야 하는 암호 1 ~ 2 개.
    • 가장 주요하게 사용하면서 보안이 요구되는 사이트나 서비스를 위한 암호 1 ~ 2 개.
    • 부득이 남에게 알려줄 수도 있는(곧 변경할 수 있는) 사이트나 서비스를 위한 암호 2 ~ 3 개.
    • 거의 사용하지 않을 것 같은(회원 가입 했지만 사용하지는 않는) 암호 1 ~ 2 개.
  • 만일 주요하게 사용하는 암호 서비스가 2 단계 보호를 지원하면 반드시 설정한다. 암호 복구용 이-메일 및 전화 번호 등은-당연하겠지만-평소 사용하는 개인 내지는 반영구적 사용이 가능한 계정이나 번호로 설정한다. 현재 소속의 기관이나 회사 이-메일 계정으로 했다가는 크게 낭패를 본다.

그렇더라도 암호를 시간 잡아 잘 잡아 일괄적으로 변경하는 것은 무리다. 금새 지치기 때문에 암호를 입력할 상황이 발생하면 미리 정해둔 규칙대로 하나씩 하나씩 정리하는 것이 좋지 않을까 한다.