Google Authenticator

사용자 계정에 무단 액세스가 일어나는 것을 방지하려면 쿠코인은 Google Authenticator(Google 이중 인증) 또는 문자 메시지 인증 같은 이중 인증 사용하는 것이 좋습니다. 보안 설정 예시: Google Authenticator + 이메일 인증 + 거래 비밀번호 또는 전화번호 + 거래 비밀번호. 이 글에서는 Google 이중 인증을 설정하는 단계를 알려드립니다.

내용
1. Google 이중 인증을 사용하는 이유
2. Google 이중 인증 연동하기
3. Google 이중 인증 코드 이용 중 흔히 발생하는 문제
4. 이중 인증 액세스 이슈 문제 해결

 

1. Google 이중 인증을 사용하는 이유

비밀번호 유출은 생각보다 흔히 발생할 수 있습니다. 다음 조치를 취하면 데이터 유출이 발생할 수 있습니다.
• 여러 웹사이트에서 동일한 비밀번호 사용
• 인터넷에서 아무 프로그램 다운로드
•이메일에서 출처를 알 수 없는 링크 클릭

비밀번호가 해커에게 유출되면 본주인 계정에 접속하는 것을 해커가 차단할 수 있는 것은 물론 다음 상황도 발생할 수 있습니다.
• 마음대로 자산을 거래하여 손실 발생
• 자산 무단 출금

블록체인은 익명성과 탈중앙성을 내포하여 이러한 조치로 인해 돌이킬 수 없는 손실이 발생할 수 있습니다. 쿠코인 계정에 Google 이중 인증을 설정하면 보안을 더욱 강화할 수 있습니다.
• 대부분의 계정은 1차 보안 조치로 로그인 비밀번호만 사용합니다. 비밀번호가 유출되어도 해커는 Google 이중 인증을 통과하기 위해 스마트폰이나 보안 키에 물리적 액세스가 필요합니다.
• Google Authenticator 앱은 계정 액세스에 필요한 고유 코드를 30초마다 생성합니다. 코드는 한 번만 사용됩니다.

 

2. Google 이중 인증 연동하기

쿠코인에서 로그인, 출금, 계정 핵심 설정 변경 등 중요한 작업에는 이중 인증이 필요합니다. Google 이중 인증을 스마트폰에 설정하는 방법은 다음과 같습니다.

2.1. Google 이중 인증 앱 다운로드하기:
iOS: 앱스토어에서 Google Authenticator를 검색합니다.
Android: 구글 플레이에서 Google Authenticator를 검색하거나 이 다운로드 링크를 사용합니다.

2.2. Google 이중 인증 코드 연동하기:
i. 쿠코인 계정에 로그인하고 우측 상단에 위치한 프로필을 선택합니다. 계정 보안 → Google 인증을 드롭다운 목록에서 선택합니다. 이미지에서 표시된 대로 링크(이전 바인딩)를 선택합니다.
G2FA 5.png

ii. 보안으로 이동하고 본인의 이메일 또는 문자 메시지 코드로 인증합니다. 이메일 또는 문자 메시지를 받으려면 인증번호 보내기 버튼을 누릅니다. 인증번호가 발송되면 인증번호를 입력하고 다음을 누릅니다.
G2FA 6.png

iii. Google 인증 페이지로 돌아갑니다. 스마트폰에서 앱을 실행하여 Google 이중 인증을 본인 계정에 연동합니다. QR 코드를 스캔하거나 Google 보안 키를 수동으로 입력합니다. 연결되면 앱이 30초마다 6자리 코드를 생성합니다. 이 코드를 입력하여 설정을 마칩니다.

유의사항:
향후 사용을 위해 보안 키 또는 QR 코드를 저장해 두세요. 디바이스를 변경하거나 인증 앱을 업데이트해야 하는 경우 이 키로 Google 이중 인증 코드를 받을 수 있습니다.
• 올바른 Authenticator 앱을 다운로드하였는지 확인합니다. 공식 아이콘은 다음과 같습니다.
_____.png
• Android 디바이스 Google Authenticator의 서버 시간을 수정하려면 설정 → 코드 시간 수정을 선택합니다.
G2FA 8.png
• Apple 디바이스: 초기 인증 코드가 실패하면 다시 시작하여 인증을 재시도합니다. 또한 본인의 Apple 디바이스에서 설정 → 일반 → 날짜 및 시간으로 이동합니다. “24시간 시간”을 사용 설정하고 업데이트를 “자동”으로 설정합니다.
G2FA 11.png
• QR 코드를 스캔하기 전 앱에 카메라 사용 권한을 부여해야 합니다.
• Google 이중 인증 코드를 주의해서 입력합니다. 5번 연속 잘못 입력하면 Google 이중 인증이 2시간 동안 잠깁니다.
• Authenticator을 연동 및 연동 해제할 때마다 키가 달라집니다. 가장 최신 키를 저장해야 합니다.

 

3. Google 이중 인증 코드 이용 중 흔히 발생하는 문제

코드가 동작하지 않으면 다음을 확인하세요.
i. Google 이중 인증을 여러 계정에 설정한 경우 해당 코드가 쿠코인 계정의 이메일에 연동된 것인지 확인하세요.
ii. Google 이중 인증 코드는 30초 동안만 유효합니다. 이 시간 내에 코드를 입력해야 합니다.
iii. 앱은 시간 동기화되어 있습니다. 코드가 정확하도록 스마트폰의 Google Authenticator의 시간을 Google 서버 시간에 동기화합니다.

Google Authenticator를 Google 서버 시간에 동기화하기:
Android의 경우 Google Authenticator 좌측 상단에서 시간 설정을 조정할 수 있습니다. 설정 → 코드의 시간 수정을 선택합니다.
iOS의 경우 설정 → 일반→ 날짜 및 시간으로 이동합니다. “24시간 시간”을 사용 설정하고 업데이트를 “자동”으로 설정합니다.

위 모든 조치로도 해결되지 않으면 다음 단계를 시도해 보세요.

 

4. 이중 인증 액세스 이슈 문제 해결

4.1. 현재 이중 인증에 대한 액세스 분실
솔루션 #1: 저장된 Google 보안 키를 사용하여 이중 인증 재연결
Authenticator 초기 설정 중 Google 키를 저장했다면 디바이스에 Google Authenticator를 재연동할 때 사용할 수 있습니다. 재연결되면 6자리 코드를 입력하여 쿠코인 계정에 로그인할 수 있습니다.

절차:
i. 본인의 쿠코인 계정에 쓸 Google 인증 코드를 선택하고 꾹 눌러 인증 코드 화면으로 바로 이동합니다.
ii. 우측 상단에서 계정 삭제를 누릅니다.
iii. 그 다음 이 문서의 2. Google 이중 인증 연동하기의 단계를 따라 쿠코인 계정과 Google 이중 인증을 재연결합니다.
G2FA 9.png
완료 시 6자리 코드를 입력하여 로그인합니다.

솔루션 #2: Google 이중 인증 수동 연동 해제
i. 로그인 페이지에서 "이중 인증을 사용할 수 없나요?"를 선택합니다.
ii. 거래 비밀번호와 계정으로 발송된 이메일 코드를 입력합니다. 안내를 따라 신원 확인을 완료하고 이중 인증 수동 연동 해제 요청을 제출합니다.
G2FA 10.png

유의사항:
• 이중 인증 설정을 업데이트한 후에는 자산 보호를 위해 출금이 24시간 비활성화됩니다.
• 신원 확인을 완료할 때 지침을 면밀히 주시하며 필수 자신을 업로드하세요. 그렇지 않으면 신청이 거부될 수 있습니다.
"이중 인증을 사용할 수 없나요?" 버튼은 로그인 페이지에서만 표시됩니다. 로그인하면 로그아웃 한 뒤 로그인 페이지로 다시 이동하세요.
• 앞서 "이 디바이스를 신뢰합니다"를 선택하여 로그인 시 Google 이중 인증을 자동으로 건너뛴 경우 쿠코인 계정으로 로그인한 뒤 "계정 보안"으로 이동합니다. 신뢰하는 디바이스를 삭제한 다음 다시 로그인하여 보안 설정을 업데이트합니다.

Trusted device.png

 

4.2. 현재 이중 인증이 사용 중이나 Authenticator 앱을 다른 디바이스로 전환하려는 경우
키를 백업한 경우:
이중 인증 연동 방법에 대한 섹션을 참조하세요. 키를 사용하여 새 스마트폰에서 Google Authenticator를 연동한 다음 안전하게 기존 스마트폰에서 키를 삭제합니다.

키를 백업하지 않은 경우:
쿠코인 계정에 로그인한 뒤 계정 보안으로 이동하여 Google 이중 인증을 변경합니다.

i. 보안 설정으로 이동하고 Google 인증을 선택합니다. 변경 버튼을 누릅니다.
ii. 문자 메시지나 Google 이중 인증 번호를 입력하여 인증을 완료합니다.
iii. Google 인증 페이지에서 QR 코드를 스캔하거나 또는 Google 보안 키를 수동으로 입력합니다. 연결되면 앱이 30초마다 6자리 코드를 생성합니다. 이 코드를 입력하여 설정을 마칩니다.
G2FA 12.png

유의사항:
1. 활성화를 클릭하기 전에 페이지를 나가면 기존 이중 인증 변경 사항이 저장되지 않고 기존 설정을 계속 사용합니다.
2. 자산 보호를 위해 이중 인증 설정을 업데이트한 후에는 24시간 동안 출금이 사용 중단됩니다.
3. 인증 및 활성화가 완료되면 시스템이 자동으로 변경 및 이중 인증 연동을 처리합니다. 기존 이중 인증은 더 이상 유효하지 않으며 즉시 삭제하는 것이 좋습니다.