μΈμ¦ λͺ¨λ² μ¬λ‘ μ’ ν© κ°μ΄λλ₯Ό ν΅ν΄ μΉ μ ν리μΌμ΄μ μ μμ νκ² λ³΄νΈνμΈμ. λ€μ€ μΈμ¦, λΉλ°λ²νΈ μ μ± , μμ ν μ μ₯μ λ±μ λν΄ μμ보μΈμ.
μΉ μ±μ μν μΈμ¦ λͺ¨λ² μ¬λ‘: μ’ ν© κ°μ΄λ
μ€λλ μ λμ§νΈ νκ²½μμ μΉ μ ν리μΌμ΄μ μ 보μ μνμ μ μ λ μ·¨μ½ν΄μ§κ³ μμ΅λλ€. μ¬μ©μμ μ μμ νμΈνλ νλ‘μΈμ€μΈ μΈμ¦μ λ¬΄λ¨ μ‘μΈμ€μ λν 첫 λ²μ§Έ λ°©μ΄μ μ λλ€. κ°λ ₯ν μΈμ¦ λ©μ»€λμ¦μ ꡬννλ κ²μ λ―Όκ°ν λ°μ΄ν°λ₯Ό 보νΈνκ³ μ¬μ©μ μ λ’°λ₯Ό μ μ§νλ λ° λ§€μ° μ€μν©λλ€. μ΄ κ°μ΄λλ λΉλ°λ²νΈ κ΄λ¦¬λΆν° λ€μ€ μΈμ¦ λ° κ·Έ μ΄μμ μ΄λ₯΄κΈ°κΉμ§ λ€μν μΈ‘λ©΄μ λ€λ£¨λ μΈμ¦ λͺ¨λ² μ¬λ‘μ λν ν¬κ΄μ μΈ κ°μλ₯Ό μ 곡ν©λλ€.
μΈμ¦μ΄ μ μ€μνκ°?
μΈμ¦μ μΉ μ ν리μΌμ΄μ 보μμ κΈ°μ΄μ λλ€. μ μ ν μΈμ¦μ΄ μμΌλ©΄ 곡격μλ ν©λ²μ μΈ μ¬μ©μλ₯Ό μ¬μΉνκ³ λ―Όκ°ν λ°μ΄ν°μ μ κ·Όνμ¬ μ 체 μμ€ν μ μμμν¬ μ μμ΅λλ€. μΈμ¦μ΄ κ°μ₯ μ€μν μ΄μ λ λ€μκ³Ό κ°μ΅λλ€:
- λ°μ΄ν° 보νΈ: μ¬μ©μ λ°μ΄ν°, κΈμ΅ μ 보 λ° κΈ°ν λ―Όκ°ν μμ°μ λν λ¬΄λ¨ μ‘μΈμ€λ₯Ό λ°©μ§ν©λλ€.
- κ·μ μ€μ: GDPR, HIPAA, PCI DSSμ κ°μ κ·μ μ건μ μΆ©μ‘±νλ λ° λμμ΄ λλ©°, μ΄λ¬ν κ·μ μ κ°λ ₯ν μΈμ¦ μ μ΄λ₯Ό μꡬν©λλ€.
- νν κ΄λ¦¬: λ°μ΄ν° μ μΆ λ° λ³΄μ μ¬κ³ λ₯Ό λ°©μ§νμ¬ λΈλλ ννμ 보νΈν©λλ€.
- μ¬μ©μ μ λ’°: μ¬μ©μμ κ³μ 보μμ 보μ₯νμ¬ μ¬μ©μ μ λ’°μ μΆ©μ±λλ₯Ό ꡬμΆν©λλ€.
λΉλ°λ²νΈ κ΄λ¦¬ λͺ¨λ² μ¬λ‘
λΉλ°λ²νΈλ μ¬μ ν κ°μ₯ μΌλ°μ μΈ μΈμ¦ λ°©λ²μ λλ€. κ·Έλ¬λ μ½νκ±°λ μ μΆλ λΉλ°λ²νΈλ μ£Όμ 보μ μνμ λλ€. κ°λ ₯ν λΉλ°λ²νΈ κ΄λ¦¬ κ΄νμ ꡬννλ κ²μ΄ νμμ μ λλ€.
λΉλ°λ²νΈ 볡μ‘μ± μꡬμ¬ν
λΉλ°λ²νΈλ₯Ό ν΄λ νκΈ° μ΄λ ΅κ² λ§λ€κΈ° μν΄ κ°λ ₯ν λΉλ°λ²νΈ 볡μ‘μ± μꡬμ¬νμ μ μ©νμμμ€. λ€μμ κ³ λ €νμμμ€:
- μ΅μ κΈΈμ΄: μ΅μ 12μ μ΄μμ λΉλ°λ²νΈ κΈΈμ΄λ₯Ό μꡬν©λλ€. λ§μ μ‘°μ§μμλ μ΄μ 16μ μ΄μμ κΆμ₯ν©λλ€.
- λ¬Έμ λ€μμ±: λλ¬Έμ, μλ¬Έμ, μ«μ, κΈ°νΈμ μ‘°ν© μ¬μ©μ μ무νν©λλ€.
- μΌλ°μ μΈ λ¨μ΄ νΌνκΈ°: μΌλ°μ μΈ λ¨μ΄, μ¬μ λ¨μ΄, μ½κ² μΆμΈ‘ν μ μλ ν¨ν΄μ μ¬μ©μ κΈμ§ν©λλ€.
- λΉλ°λ²νΈ κ°λ μΈ‘μ κΈ°: λΉλ°λ²νΈ κ°λ μΈ‘μ κΈ°λ₯Ό ν΅ν©νμ¬ μ¬μ©μμκ² λΉλ°λ²νΈ κ°λμ λν μ€μκ° νΌλλ°±μ μ 곡ν©λλ€.
μμ: κ°λ ₯ν λΉλ°λ²νΈλ "password123"λ³΄λ€ ν¨μ¬ ν΄λ νκΈ° μ΄λ €μ΄ "p@55W0rd!sStr0ng"κ³Ό κ°μμΌ ν©λλ€.
λΉλ°λ²νΈ μ μ₯
λΉλ°λ²νΈλ₯Ό μΌλ° ν μ€νΈλ‘ μ μ₯νμ§ λ§μμμ€. λ°μ΄ν° μ μΆ μ λΉλ°λ²νΈκ° μμλλ κ²μ λ°©μ§νκΈ° μν΄ μν (salting)μ΄ μ μ©λ κ°λ ₯ν ν΄μ± μκ³ λ¦¬μ¦μ μ¬μ©νμμμ€.
- ν΄μ± μκ³ λ¦¬μ¦: Argon2, bcrypt λλ scryptμ κ°μ μ΅μ ν΄μ± μκ³ λ¦¬μ¦μ μ¬μ©νμμμ€. μ΄λ¬ν μκ³ λ¦¬μ¦μ κ³μ° λΉμ©μ΄ λ§μ΄ λ€λλ‘ μ€κ³λμ΄ κ³΅κ²©μκ° λΉλ°λ²νΈλ₯Ό ν΄λ νκΈ° μ΄λ ΅κ² λ§λλλ€.
- μν (Salting): ν΄μ± μ μ κ° λΉλ°λ²νΈμ κ³ μ νκ³ λ¬΄μμλ‘ μμ±λ μνΈ(salt)λ₯Ό μΆκ°ν©λλ€. μ΄λ 곡격μκ° λ―Έλ¦¬ κ³μ°λ λ μΈλ³΄μ° ν μ΄λΈμ μ¬μ©νμ¬ λΉλ°λ²νΈλ₯Ό ν΄λ νλ κ²μ λ°©μ§ν©λλ€.
- ν€ μ€νΈλ μΉ(Key Stretching): ν΄μ± μκ³ λ¦¬μ¦μ μ¬λ¬ λ² λ°λ³΅νμ¬ ν΄μ±μ κ³μ° λΉμ©μ μ¦κ°μν΅λλ€. μ΄λ κ² νλ©΄ 곡격μκ° λΉλ°λ²νΈ ν΄μμ μ κ·ΌνλλΌλ λΉλ°λ²νΈλ₯Ό ν΄λ νκΈ°κ° λ μ΄λ €μμ§λλ€.
μμ: "password123"μ μ§μ μ μ₯νλ λμ , `bcrypt("password123", "unique_salt")`μ κ°μ΄ κ³ μ ν μνΈλ₯Ό μ¬μ©ν ν΄μ± ν¨μμ κ²°κ³Όλ₯Ό μ μ₯ν©λλ€.
λΉλ°λ²νΈ μ¬μ€μ λ©μ»€λμ¦
곡격μκ° μ¬μ©μ κ³μ μ νμ·¨νλ κ²μ λ°©μ§νλ μμ ν λΉλ°λ²νΈ μ¬μ€μ λ©μ»€λμ¦μ ꡬννμμμ€. λ€μμ κ³ λ €νμμμ€:
- μ΄λ©μΌ νμΈ: μ¬μ©μμ λ±λ‘λ μ΄λ©μΌ μ£Όμλ‘ λΉλ°λ²νΈ μ¬μ€μ λ§ν¬λ₯Ό 보λ λλ€. μ΄ λ§ν¬λ μ νλ μκ° λμ μ ν¨ν΄μΌ ν©λλ€.
- 보μ μ§λ¬Έ: 보μ μ§λ¬Έμ 2μ°¨ νμΈ λ°©λ²μΌλ‘ μ¬μ©ν©λλ€. κ·Έλ¬λ 보μ μ§λ¬Έμ μ’ μ’ μ¬ν 곡νμ 곡격μ μ·¨μ½νλ€λ μ μ μΈμ§ν΄μΌ ν©λλ€. 보μ μ§λ¬Έ λμ MFA μ΅μ μΌλ‘ μ ννλ κ²μ κ³ λ €νμμμ€.
- μ§μ κΈ°λ° μΈμ¦(KBA): μ¬μ©μμκ² κ°μΈ μ΄λ ₯μ΄λ κ³μ νλμ λν μ§λ¬Έμ ν©λλ€. μ΄λ μ¬μ©μμ μ μμ νμΈνκ³ λ¬΄λ¨ λΉλ°λ²νΈ μ¬μ€μ μ λ°©μ§νλ λ° λμμ΄ λ μ μμ΅λλ€.
λΉλ°λ²νΈ λ§λ£ μ μ±
λΉλ°λ²νΈ λ§λ£ μ μ± μ νλ λͺ¨λ² μ¬λ‘λ‘ μ¬κ²¨μ‘μ§λ§, μ¬μ©μκ° μμ£Ό μ λ°μ΄νΈνλ μ½νκ³ κΈ°μ΅νκΈ° μ¬μ΄ λΉλ°λ²νΈλ₯Ό μ ννκ² λ§λ€ μ μμ΅λλ€. NISTμ κ°μ κΈ°κ΄μ νμ¬ μ§μΉ¨μ μ μΆ μ¦κ±°κ° μλ ν *μ무μ μΈ* λΉλ°λ²νΈ λ§λ£λ₯Ό κΆμ₯νμ§ μμ΅λλ€. λμ , μ¬μ©μμκ² κ°λ ₯ν λΉλ°λ²νΈ μμ±μ λν΄ κ΅μ‘νκ³ λ€μ€ μΈμ¦μ ꡬννλ λ° μ€μ μ λ‘λλ€.
λ€μ€ μΈμ¦(MFA)
λ€μ€ μΈμ¦(MFA)μ μ¬μ©μκ° μ¬λ¬ μΈμ¦ μμλ₯Ό μ 곡νλλ‘ μꡬνμ¬ μΆκ°μ μΈ λ³΄μ κ³μΈ΅μ μΆκ°ν©λλ€. μ΄λ 곡격μκ° μ¬μ©μμ λΉλ°λ²νΈλ₯Ό νμ³€λλΌλ μ¬μ©μ κ³μ μ μ κ·ΌνκΈ° ν¨μ¬ λ μ΄λ ΅κ² λ§λλλ€. MFAλ μ¬μ©μκ° λ€μ μμ μ€ λ κ°μ§ μ΄μμ μ 곡νλλ‘ μꡬν©λλ€:
- μκ³ μλ κ²: λΉλ°λ²νΈ, PIN λλ 보μ μ§λ¬Έ.
- κ°μ§κ³ μλ κ²: λͺ¨λ°μΌ μ±, 보μ ν ν° λλ νλμ¨μ΄ ν€λ‘ μμ±λ μΌνμ© λΉλ°λ²νΈ(OTP).
- μ체 μ 보: μ§λ¬Έ μ€μΊ λλ μΌκ΅΄ μΈμκ³Ό κ°μ μ체 μΈμ¦.
MFAμ μ’ λ₯
- μκ° κΈ°λ° μΌνμ© λΉλ°λ²νΈ(TOTP): Google Authenticator, Authy λλ Microsoft Authenticatorμ κ°μ λͺ¨λ°μΌ μ±μ μ¬μ©νμ¬ κ³ μ νκ³ μκ° μ νμ΄ μλ μ½λλ₯Ό μμ±ν©λλ€.
- SMS κΈ°λ° OTP: μ¬μ©μμ ν΄λν°μΌλ‘ SMSλ₯Ό ν΅ν΄ μΌνμ© λΉλ°λ²νΈλ₯Ό μ μ‘ν©λλ€. μ΄ λ°©λ²μ SIM μ€μν 곡격μ μν λλ¬Έμ TOTPλ³΄λ€ λ μμ ν©λλ€.
- νΈμ μλ¦Ό: μ¬μ©μμ λͺ¨λ°μΌ μ₯μΉλ‘ νΈμ μλ¦Όμ λ³΄λ΄ λ‘κ·ΈμΈ μλλ₯Ό μΉμΈνκ±°λ κ±°λΆνλλ‘ μμ²ν©λλ€.
- νλμ¨μ΄ 보μ ν€: YubiKey λλ Titan Security Keyμ κ°μ 물리μ 보μ ν€λ₯Ό μ¬μ©νμ¬ μ¬μ©μμ μ μμ νμΈν©λλ€. μ΄ ν€λ νΌμ± 곡격μ λν΄ μ΅κ³ μμ€μ 보μμ μ 곡ν©λλ€.
MFA ꡬν
λͺ¨λ μ¬μ©μ, νΉν κΆν μλ μ‘μΈμ€ κΆνμ κ°μ§ μ¬μ©μμ λν΄ MFAλ₯Ό νμ±ννμμμ€. μ¬μ©μμκ² μ νν μ μλ λ€μν MFA μ΅μ μ μ 곡νμμμ€. μ¬μ©μμκ² MFAμ μ΄μ κ³Ό ν¨κ³Όμ μΈ μ¬μ© λ°©λ²μ λν΄ κ΅μ‘νμμμ€.
μμ: λ§μ μ¨λΌμΈ λ± νΉ νλ«νΌμ κ³μ μ‘μΈμ€λ₯Ό μν΄ MFAλ₯Ό μꡬν©λλ€. μ¬μ©μλ λΉλ°λ²νΈλ₯Ό μ λ ₯ν λ€μ ν΄λν°μΌλ‘ μ μ‘λ μΌνμ© μ½λλ₯Ό μ λ ₯ν΄μΌ ν μ μμ΅λλ€.
μΈμ¦ νλ‘ν μ½
μΉ μ ν리μΌμ΄μ μ μ¬μ©ν μ μλ μ¬λ¬ μΈμ¦ νλ‘ν μ½μ΄ μμ΅λλ€. μ¬λ°λ₯Έ νλ‘ν μ½μ μ ννλ κ²μ νΉμ μꡬ μ¬νκ³Ό 보μ μ건μ λ°λΌ λ¬λΌμ§λλ€.
OAuth 2.0
OAuth 2.0μ μ¬μ©μκ° μμ μ μ격 μ¦λͺ μ 곡μ νμ§ μκ³ λ μ 3μ μ ν리μΌμ΄μ μ 리μμ€μ λν μ νλ μ‘μΈμ€ κΆνμ λΆμ¬ν μ μλλ‘ νλ μΈμ¦ νλ μμν¬μ λλ€. μμ λ‘κ·ΈμΈ λ° API μΈμ¦μ μΌλ°μ μΌλ‘ μ¬μ©λ©λλ€.
μμ: μ¬μ©μκ° Google λλ Facebook κ³μ μ μ¬μ©νμ¬ μ ν리μΌμ΄μ μ λ‘κ·ΈμΈνλλ‘ νμ©νλ κ².
OpenID Connect (OIDC)
OpenID Connect(OIDC)λ OAuth 2.0 μμ ꡬμΆλ μΈμ¦ κ³μΈ΅μ λλ€. μ ν리μΌμ΄μ μ΄ μ¬μ©μμ μ μμ νμΈνκ³ κΈ°λ³Έ νλ‘ν μ 보λ₯Ό μ»μ μ μλ νμ€νλ λ°©λ²μ μ 곡ν©λλ€. OIDCλ μ¬λ¬ μ ν리μΌμ΄μ μμ λ¨μΌ λ‘κ·ΈμΈ(SSO)μ μμ£Ό μ¬μ©λ©λλ€.
SAML
보μ μ΄μ€μ λ§ν¬μ μΈμ΄(SAML)λ 보μ λλ©μΈ κ°μ μΈμ¦ λ° κΆν λΆμ¬ λ°μ΄ν°λ₯Ό κ΅ννκΈ° μν XML κΈ°λ° νμ€μ λλ€. μν°νλΌμ΄μ¦ νκ²½μμ SSOμ μΌλ°μ μΌλ‘ μ¬μ©λ©λλ€.
μΈμ κ΄λ¦¬
μ μ ν μΈμ κ΄λ¦¬λ μ¬μ©μ μΈμ¦μ μ μ§νκ³ μ¬μ©μ κ³μ μ λν λ¬΄λ¨ μ‘μΈμ€λ₯Ό λ°©μ§νλ λ° λ§€μ° μ€μν©λλ€.
μΈμ ID μμ±
곡격μκ° μ¬μ©μ μΈμ μ μΆμΈ‘νκ±°λ νμ·¨νλ κ²μ λ°©μ§νκΈ° μν΄ κ°λ ₯νκ³ μμΈ‘ν μ μλ μΈμ IDλ₯Ό μμ±νμμμ€. μνΈνμ μΌλ‘ μμ ν λμ μμ±κΈ°λ₯Ό μ¬μ©νμ¬ μΈμ IDλ₯Ό μμ±νμμμ€.
μΈμ μ μ₯
μΈμ IDλ₯Ό μλ² μΈ‘μ μμ νκ² μ μ₯νμμμ€. μΏ ν€λ 곡격μμ μν΄ κ°λ‘μ± μ μμΌλ―λ‘ μΏ ν€μ λ―Όκ°ν λ°μ΄ν°λ₯Ό μ μ₯νμ§ λ§μμμ€. ν΄λΌμ΄μΈνΈ μΈ‘ μ€ν¬λ¦½νΈκ° μΈμ IDμ μ‘μΈμ€νλ κ²μ λ°©μ§νλ €λ©΄ HTTPOnly μΏ ν€λ₯Ό μ¬μ©νμμμ€.
μΈμ νμμμ
μΌμ κΈ°κ° λμ νλμ΄ μμΌλ©΄ μ¬μ©μ μΈμ μ μλμΌλ‘ μ’ λ£νλ μΈμ νμμμ λ©μ»€λμ¦μ ꡬννμμμ€. μ΄λ 곡격μκ° μ ν΄ μΈμ μ μ μ©νλ κ²μ λ°©μ§νλ λ° λμμ΄ λ©λλ€.
μΈμ ν΄μ§
μ¬μ©μκ° μλμΌλ‘ μΈμ μ ν΄μ§ν μ μλ λ°©λ²μ μ 곡νμμμ€. μ΄λ₯Ό ν΅ν΄ μ¬μ©μλ κ³μ μμ λ‘κ·Έμμνκ³ λ¬΄λ¨ μ‘μΈμ€λ₯Ό λ°©μ§ν μ μμ΅λλ€.
μμ ν ν΅μ
HTTPS(Hypertext Transfer Protocol Secure)λ₯Ό μ¬μ©νμ¬ ν΄λΌμ΄μΈνΈμ μλ² κ°μ μ μ‘λλ λ―Όκ°ν λ°μ΄ν°λ₯Ό 보νΈνμμμ€.
HTTPS
HTTPSλ ν΄λΌμ΄μΈνΈμ μλ² κ°μ λͺ¨λ ν΅μ μ μνΈννμ¬ κ³΅κ²©μκ° λ―Όκ°ν λ°μ΄ν°λ₯Ό λμ²νλ κ²μ λ°©μ§ν©λλ€. μ λ’°ν μ μλ μΈμ¦ κΈ°κ΄μμ SSL/TLS μΈμ¦μλ₯Ό λ°κ³ μΉ μλ²κ° HTTPSλ₯Ό μ¬μ©νλλ‘ κ΅¬μ±νμμμ€.
μΈμ¦μ κ΄λ¦¬
SSL/TLS μΈμ¦μλ₯Ό μ΅μ μνλ‘ μ μ§νκ³ μ¬λ°λ₯΄κ² ꡬμ±νμμμ€. κ°λ ₯ν μνΈν μ νκ΅°μ μ¬μ©νκ³ SSLv3μ κ°μ μ€λλκ³ μμ νμ§ μμ νλ‘ν μ½μ λν μ§μμ λΉνμ±ννμμμ€.
μΌλ°μ μΈ μΈμ¦ μ·¨μ½μ
μΌλ°μ μΈ μΈμ¦ μ·¨μ½μ μ μΈμ§νκ³ μ΄λ₯Ό λ°©μ§νκΈ° μν μ‘°μΉλ₯Ό μ·¨νμμμ€.
λ¬΄μ°¨λ³ λμ 곡격 (Brute-Force Attacks)
λ¬΄μ°¨λ³ λμ 곡격μ κ°λ₯ν λ§μ μ‘°ν©μ μλνμ¬ μ¬μ©μμ λΉλ°λ²νΈλ₯Ό μΆμΈ‘νλ €λ μλλ₯Ό ν¬ν¨ν©λλ€. 곡격μκ° λ°λ³΅μ μΌλ‘ λΉλ°λ²νΈλ₯Ό μΆμΈ‘νλ κ²μ λ°©μ§νκΈ° μν΄ κ³μ μ κΈ λ©μ»€λμ¦μ ꡬννμμμ€. μλνλ 곡격μ λ°©μ§νκΈ° μν΄ CAPTCHAλ₯Ό μ¬μ©νμμμ€.
ν¬λ¦¬λ΄μ μ€ν°ν (Credential Stuffing)
ν¬λ¦¬λ΄μ μ€ν°ν 곡격μ λ€λ₯Έ μΉμ¬μ΄νΈμμ λλλΉν μ¬μ©μ μ΄λ¦κ³Ό λΉλ°λ²νΈλ₯Ό μ¬μ©νμ¬ μ ν리μΌμ΄μ μ λ‘κ·ΈμΈμ μλνλ κ²μ ν¬ν¨ν©λλ€. 곡격μκ° μ§§μ μκ° λ΄μ λ§μ λ‘κ·ΈμΈ μλλ₯Ό νλ κ²μ λ°©μ§νκΈ° μν΄ μλ μ νμ ꡬννμμμ€. μμ¬μ€λ¬μ΄ λ‘κ·ΈμΈ νλμ λͺ¨λν°λ§νμμμ€.
νΌμ± 곡격 (Phishing Attacks)
νΌμ± 곡격μ ν©λ²μ μΈ μΉμ¬μ΄νΈλ μλΉμ€λ₯Ό μ¬μΉνμ¬ μ¬μ©μλ₯Ό μμ¬ μ격 μ¦λͺ μ 곡κ°νλλ‘ μ λνλ κ²μ ν¬ν¨ν©λλ€. μ¬μ©μμκ² νΌμ± 곡격과 μ΄λ₯Ό μλ³νλ λ°©λ²μ λν΄ κ΅μ‘νμμμ€. SPF(Sender Policy Framework), DKIM(DomainKeys Identified Mail), DMARC(Domain-based Message Authentication, Reporting & Conformance)μ κ°μ νΌμ± λ°©μ§ μ‘°μΉλ₯Ό ꡬννμμμ€.
μΈμ νμ΄μ¬νΉ (Session Hijacking)
μΈμ νμ΄μ¬νΉ 곡격μ μ¬μ©μμ μΈμ IDλ₯Ό νμ³ μ¬μ©μλ₯Ό μ¬μΉνλ κ²μ ν¬ν¨ν©λλ€. κ°λ ₯ν μΈμ ID μμ± λ° μ μ₯ λ©μ»€λμ¦μ μ¬μ©νμμμ€. μΈμ IDκ° κ°λ‘μ±μ§λ κ²μ λ°©μ§νκΈ° μν΄ HTTPSλ₯Ό ꡬννμμμ€. ν΄λΌμ΄μΈνΈ μΈ‘ μ€ν¬λ¦½νΈκ° μΈμ IDμ μ‘μΈμ€νλ κ²μ λ°©μ§νκΈ° μν΄ HTTPOnly μΏ ν€λ₯Ό μ¬μ©νμμμ€.
μ κΈ°μ μΈ λ³΄μ κ°μ¬
μΈμ¦ μμ€ν μ μ μ¬μ μ·¨μ½μ μ μλ³νκ³ ν΄κ²°νκΈ° μν΄ μ κΈ°μ μΈ λ³΄μ κ°μ¬λ₯Ό μννμμμ€. μ 3μ 보μ νμ¬μ μλ’°νμ¬ μΉ¨ν¬ ν μ€νΈ λ° μ·¨μ½μ νκ°λ₯Ό μννμμμ€.
κ΅μ ν λ° νμ§ν κ³ λ €μ¬ν
κΈλ‘λ² μ¬μ©μλ₯Ό μν μΈμ¦ μμ€ν μ μ€κ³ν λ λ€μμ κ³ λ €νμμμ€:
- μΈμ΄ μ§μ: λͺ¨λ μΈμ¦ λ©μμ§μ μΈν°νμ΄μ€κ° μ¬λ¬ μΈμ΄λ‘ μ 곡λλλ‘ ν©λλ€.
- λ μ§ λ° μκ° νμ: μ§μλ³ λ μ§ λ° μκ° νμμ μ¬μ©ν©λλ€.
- λ¬Έμ μΈμ½λ©: λ€μν μΈμ΄λ₯Ό μμ©ν μ μλλ‘ κ΄λ²μν λ¬Έμ μΈμ½λ©μ μ§μν©λλ€.
- μ§μ κ·μ : μ λ½μ GDPR λ° μΊλ¦¬ν¬λμμ CCPAμ κ°μ μ§μ λ°μ΄ν° κ°μΈ μ 보 λ³΄νΈ κ·μ μ μ€μν©λλ€.
- κ²°μ μλ¨: λ€λ₯Έ μ§μμμ μΈκΈ° μλ λ€μν κ²°μ μλ¨μ μ 곡νλ κ²μ κ³ λ €ν©λλ€.
μμ: μΌλ³Έ μ¬μ©μλ₯Ό λμμΌλ‘ νλ μΉ μ ν리μΌμ΄μ μ μΌλ³Έμ΄λ₯Ό μ§μνκ³ , μΌλ³Έ λ μ§ λ° μκ° νμμ μ¬μ©νλ©°, μΌλ³Έ λ°μ΄ν° κ°μΈ μ 보 보νΈλ²μ μ€μν΄μΌ ν©λλ€.
μ΅μ μ 보 μ μ§
보μ νκ²½μ λμμμ΄ μ§ννκ³ μμ΅λλ€. μ΅μ μΈμ¦ λͺ¨λ² μ¬λ‘μ 보μ μνμ λν μ 보λ₯Ό μ΅μ μνλ‘ μ μ§νμμμ€. 보μ λ©μΌλ§ 리μ€νΈλ₯Ό ꡬλ νκ³ , 보μ 컨νΌλ°μ€μ μ°Έμνλ©°, μμ λ―Έλμ΄μμ 보μ μ λ¬Έκ°λ₯Ό νλ‘μ°νμμμ€.
κ²°λ‘
κ°λ ₯ν μΈμ¦ λ©μ»€λμ¦μ ꡬννλ κ²μ 보μ μνμΌλ‘λΆν° μΉ μ ν리μΌμ΄μ μ 보νΈνλ λ° λ§€μ° μ€μν©λλ€. μ΄ κ°μ΄λμ μ€λͺ λ λͺ¨λ² μ¬λ‘λ₯Ό λ°λ₯΄λ©΄ μΉ μ ν리μΌμ΄μ μ 보μμ ν¬κ² ν₯μμν€κ³ μ¬μ©μμ λ°μ΄ν°λ₯Ό 보νΈν μ μμ΅λλ€. μ§ννλ μνμ μμ λκ°κΈ° μν΄ μ κΈ°μ μΌλ‘ μΈμ¦ κ΄νμ κ²ν νκ³ μ λ°μ΄νΈνλ κ²μ μμ§ λ§μμμ€.