계정 보안 설정하기
프로필 메뉴 → 계정 보안에서 복구 이메일·패스키·비밀번호·로그인한 기기를 관리합니다.
이용 조건 웹 · Mac · iPhone 앱 · 패스키 등록은 브라우저에서만
계정 보안 화면은 계정을 지키고 되찾는 데 필요한 설정을 한곳에 모은 곳입니다. 따로 “설정” 메뉴는 없고, 상단 바의 프로필 메뉴에서 엽니다. 가장 먼저 할 일은 복구 이메일을 등록하고 확인하는 것입니다. 복구 이메일이 없으면 비밀번호를 잊었을 때 계정을 되찾을 방법이 없습니다.
계정 보안 열기
- 상단 바 오른쪽의 내 이름(폰에서는 아바타)을 누릅니다.
- 계정 보안을 누릅니다. 복구 이메일이 아직 확인되지 않았다면 옆에 확인 필요 표시가 붙어 있습니다.
화면은 위에서부터 복구 이메일 · 패스키 · 비밀번호 변경 · 로그인한 기기 · API 토큰 · 차단한 사용자 · 최근 활동 · 저장 공간 · 알림 메일 · 계정 지우기 순서입니다.
복구 이메일 등록하기
- 복구 이메일 칸에 주소를 적습니다.
- 지금 쓰는 비밀번호를 넣고 저장하고 확인 메일 받기를 누릅니다. 주소를 등록하거나 바꿀 때는 언제나 비밀번호가 필요합니다. 자리를 비운 사이 누가 주소를 바꿔 계정을 가져가는 일을 막기 위해서입니다.
- 받은 메일의 링크를 열고 이 주소로 확정하기를 누릅니다. 링크는 24시간 동안 유효합니다. 메일이 안 왔다면 메일 다시 보내기를 누르세요.
상태는 확인됨 · 확인 대기 · 미등록 중 하나로 표시됩니다. 비밀번호 재설정 메일과 아이디 안내 메일은 확인된 주소로만 갑니다. 확인이 끝나지 않았으면 모든 화면 위쪽에 경고 띠가 뜨고, 지금 등록하기로 바로 이 칸에 올 수 있습니다.
패스키로 비밀번호 없이 로그인하기
패스키를 등록하면 Touch ID·Face ID·Windows Hello로 로그인합니다. 가짜 사이트에서는 동작하지 않아 피싱에 강합니다.
- 등록할 기기의 브라우저(최신 Chrome·Safari·Edge)에서 CommonNote에 로그인하고 계정 보안을 엽니다.
- 패스키 칸에 지금 쓰는 비밀번호를 넣고 이 기기에 패스키 등록을 누른 뒤 기기의 안내를 따릅니다.
- 다음부터 브라우저의 로그인 화면에서 패스키로 로그인을 누릅니다(맥·아이폰 앱에는 이 단추가 없습니다).
- 패스키가 어디에 저장되는지는 패스키를 보관하는 곳(패스키 제공자)에 따라 다릅니다. 그 기기에만 남기도 하고, iCloud 키체인이나 Google 비밀번호 관리자처럼 다른 기기로 동기화되기도 합니다. 패스키를 쓸 수 없게 되어도 들어올 수 있게 비밀번호와 복구 이메일은 그대로 두세요.
- 지문·얼굴 인식이 없는 컴퓨터에서는 등록을 누르면 휴대폰을 QR로 이어 패스키를 만들 수 있습니다.
- Mac 앱과 iPhone 앱 안에서는 새 패스키를 만들 수 없습니다. 이미 등록한 패스키를 확인하고 지우는 것만 됩니다.
- 쓰지 않는 패스키는 목록에서 이 패스키 지우기(휴지통 아이콘)로 지웁니다.
비밀번호 바꾸기
- 비밀번호 변경 칸에 지금 쓰는 비밀번호와 새 비밀번호 (10자 이상)를 넣습니다.
- 비밀번호 바꾸기를 누릅니다.
새 비밀번호는 10자 이상이어야 하고, 대문자·특수문자 같은 조합 규칙은 없습니다. 대신 흔히 유출되는 비밀번호, 아이디나 서비스 이름에서 따온 비밀번호, 지금과 같은 비밀번호는 받지 않습니다.
로그인한 기기와 최근 활동 확인하기
- 로그인한 기기에는 기기마다 마지막 사용 시각이 보이고, 지금 쓰는 기기에는 지금 이 기기가 붙습니다. 모르는 기기는 이 기기 로그아웃으로 끊고, 한 번에 정리하려면 다른 기기 모두 로그아웃을 누르세요.
- 최근 활동에는 로그인, 로그인 실패, 비밀번호 변경, 패스키 등록·삭제, 기기 로그아웃 같은 일이 기기 정보와 함께 남습니다.
- 목록이 길면 앞의 5개만 보이고 모두 보기로 펼칩니다.
- 로그인 상태는 최대 30일 유지되고, 14일 동안 쓰지 않은 기기는 자동으로 로그아웃됩니다.
내가 하지 않은 로그인이 보이면 바로 그 기기를 끊고 비밀번호를 바꾸세요. 새 기기에서 로그인하면 확인된 복구 이메일로 알림 메일이 갑니다. 이 보안 메일은 알림 메일 스위치를 꺼도 계속 옵니다.
로그인 시도 제한
비밀번호를 5번까지 틀리는 것은 괜찮습니다. 그 뒤로는 틀릴 때마다 10초 → 30초 → 2분 → 5분 → 15분 → 1시간을 기다려야 다시 시도할 수 있습니다. 24시간 동안 실패가 없으면 기록이 지워집니다. 계정 보안 화면에서 비밀번호를 다시 묻는 곳(복구 이메일, 패스키 등록, 토큰 만들기 등)도 같은 규칙을 따릅니다.
그 밖의 칸
| 칸 | 하는 일 | 자세히 |
|---|---|---|
| API 토큰 | 스크립트·AI 도구가 /api/v1로 노트를 읽고 쓰게 하는 열쇠 | 마크다운 API 시작하기 |
| 차단한 사용자 | 차단한 사람 목록과 차단 해제 | 신고와 차단 |
| 저장 공간 | 첨부 사용량과 첨부 용량 관리 | 요금제와 저장 공간 |
| 알림 메일 | 넘긴 일에 답이 없을 때 오는 메일을 켜고 끔 | 알림 받는 방법 |
| 계정 지우기 | 계정을 영구 삭제 | 계정 지우기 |