보안 및 인증
최신 보안 기능으로 계정을 보호합니다
보안 개요
Invotify는 보안을 중요시합니다. 계정과 비즈니스 데이터는 업계 표준 보안 관행과 다양한 인증 옵션으로 보호됩니다.
보안 기능: - 모든 데이터 전송을 위한 암호화 연결(HTTPS) - 여러 로그인 방법을 갖춘 안전한 인증 - 이메일을 통한 이중 인증(2FA) - 피싱 방지 두 번째 요소로서의 패스키(WebAuthn) - 격리된 데이터 저장소 — 회사 데이터는 다른 계정에 절대 노출되지 않습니다 - 자동 갱신이 있는 세션 관리 - 인증 엔드포인트의 속도 제한
데이터가 안전합니다: - 모든 데이터는 암호화와 함께 클라우드에 안전하게 저장됩니다 - 모든 요청은 인증되고 회사 범위로 지정됩니다 — 계정 간 데이터 누출 없음 - 비밀번호는 평문으로 저장되지 않습니다 - 세션은 보안을 위해 자동으로 만료되고 갱신됩니다 - API 엔드포인트는 무차별 대입 공격으로부터 보호됩니다
모든 요청이 현대적인 TLS 암호화와 함께 HTTPS를 통해 이동합니다 — 전송 중에 항상.
회사 데이터는 요청당 범위와 인증이 지정됩니다. 다른 계정은 절대 볼 수 없습니다.
이메일/비밀번호, Google, Apple, 패스키, 2FA — 팀에 맞는 것을 선택하세요.
세션이 자동으로 갱신되고 비활성 시 만료됩니다.
로그인 방법
Invotify는 여러 가지 로그인 방법을 지원하므로 가장 편리하고 안전한 방법을 선택할 수 있습니다.
이메일 및 비밀번호: 전통적인 로그인 방법입니다. 이메일 주소와 비밀번호를 사용하여 로그인합니다. - 비밀번호 요구 사항: 최소 8자 - 로그인 페이지에서 "비밀번호 찾기" 링크 사용 가능 - 안전한 재설정 링크를 통한 이메일 비밀번호 복구 - 이메일 이중 인증이 활성화되면 비밀번호 이후에 일회용 코드도 필요합니다
Google 로그인: 빠른 원클릭 접근을 위해 Google 계정으로 로그인합니다. - 별도의 비밀번호를 만들거나 기억할 필요 없음 - Google의 안전한 OAuth 2.0 인증 사용 - Google 계정을 Invotify 프로필에 연결합니다
Apple 로그인: 원활한 인증을 위해 Apple ID로 로그인합니다. - Apple의 안전한 인증 프레임워크 사용 - 이메일 주소 숨기기 옵션(Apple Private Relay) - Apple 계정을 Invotify 프로필에 연결합니다
패스키(WebAuthn): 비밀번호 이후 실제 본인임을 확인하는 피싱 방지 두 번째 요소입니다. - 지문, 얼굴 인식 또는 기기 PIN으로 로그인 확인 - 피싱 공격에 강함 - 플랫폼 인증기를 통해 기기 간 작동 - 하드웨어 보안 키 지원(YubiKey, Titan 등)
이메일 주소와 비밀번호를 사용한 전통적인 로그인
Google 계정으로 원클릭 로그인
Apple ID로 로그인
비밀번호 이후 두 번째 요소로 생체 인식 또는 보안 키 확인
이중 인증 (2FA)
이중 인증은 비밀번호 외에 인증 코드를 요구하여 계정에 추가 보안 레이어를 추가합니다.
작동 방식: 1. 평소처럼 이메일과 비밀번호를 입력합니다 2. 일회용 6자리 인증 코드가 이메일로 전송됩니다 3. 로그인을 완료하기 위해 코드를 입력합니다 4. 보안을 위해 코드는 짧은 시간 후에 만료됩니다
2FA 활성화: 1. 설정 → 보안으로 이동합니다 2. "이중 인증" 섹션을 찾습니다 3. "이메일 코드"를 켭니다 — 2FA가 즉시 활성화됩니다 4. 다음 로그인부터 6자리 코드가 이메일로 전송되어 로그인을 완료합니다
2FA 비활성화: 1. 설정 → 보안으로 이동합니다 2. 스위치를 끄고 확인합니다 3. 2FA가 비활성화되고 비밀번호만으로 로그인할 수 있습니다
2FA가 필요한 경우: - 활성화되면 모든 로그인 시 — Google 및 Apple 로그인 포함 - 코드 요구 사항은 어떤 로그인 방법을 사용했든 계정을 보호합니다
- 최대 보안을 위해 비밀번호 기반 로그인을 사용하는 경우 2FA를 활성화하세요
- 2FA 코드가 이메일로 전송되므로 이메일 계정을 안전하게 유지하세요
- 이메일에 접근할 수 없는 경우 계정 복구를 위해 지원팀에 문의하세요
- 2FA 코드는 시간 제한이 있습니다 - 받은 즉시 사용하세요
- 2FA를 활성화하기 전에 이메일 계정에 접근할 수 있는지 확인하세요
- 이메일에 대한 접근 권한을 잃으면 지원팀에 문의하여 접근권을 회복해야 할 수 있습니다
패스키 (WebAuthn)
패스키는 기기의 생체 인식 센서 또는 하드웨어 보안 키를 사용하여 신원을 확인하는 현대적인 피싱 방지 방법입니다.
패스키란? 패스키는 WebAuthn 표준을 사용합니다. Invotify에서는 두 번째 요소로 작동합니다: 비밀번호를 입력한 후 다음을 사용하여 로그인을 확인합니다: - 지문 - Touch ID, 지문 스캐너 - 얼굴 인식 - Face ID, Windows Hello - 기기 PIN - 생체 인식을 사용할 수 없을 때 대체 방법 - 하드웨어 키 - YubiKey, Google Titan 또는 기타 FIDO2 키
패스키의 이점: - 기억하거나 입력할 추가 사항 없음 — 한 번의 터치로 본인임을 확인 - 피싱에 강함 - 패스키는 특정 웹사이트에 바인딩됨 - 빠르고 편리한 인증 - 다른 기기에 여러 패스키 등록 가능
패스키 설정: 1. 설정 → 보안 → 패스키로 이동합니다 2. "새 패스키 추가"를 클릭합니다 3. 브라우저에서 인증하라는 메시지가 표시됩니다(지문, 얼굴, PIN 또는 키) 4. 패스키가 등록되고 이후 로그인에 사용할 준비가 됩니다
패스키로 로그인하기: 1. 평소처럼 이메일과 비밀번호로 로그인합니다 2. 메시지가 표시되면 기기로 확인합니다(지문, 얼굴, PIN 또는 키) 3. 로그인이 완료됩니다 — 이메일 코드를 기다릴 필요 없음
패스키 관리: - 설정 → 보안에서 모든 등록된 패스키 보기 - 각 패스키는 생성 시간을 표시합니다 - 더 이상 사용하지 않는 패스키 삭제 - 다른 기기를 위해 추가 패스키 등록
- 사용하는 모든 기기(노트북, 폰, 태블릿)에 패스키를 등록하세요
- 패스키는 사용 가능한 가장 피싱 방지가 강한 인증 방법입니다
- 비밀번호를 안전하게 유지하세요 — 패스키는 로그인을 확인하지만 대체하지 않습니다
- 하드웨어 보안 키(YubiKey)는 최고 수준의 보안을 제공합니다
활성 세션
설정 → 보안의 활성 세션 카드는 현재 계정에 로그인된 모든 기기를 표시하므로 인식하지 못하는 접근을 찾아 차단할 수 있습니다.
보이는 내용: - 모든 로그인된 기기/세션 목록 - 현재 기기가 "이 기기"로 명확하게 표시됨 - 각 세션을 식별하는 데 도움이 되는 세부 정보
세션 로그아웃: - 하나 로그아웃 - 더 이상 사용하지 않거나 인식하지 못하는 단일 세션 취소 - 다른 모든 곳 로그아웃 - 단일 클릭으로 현재 세션을 제외한 모든 세션 종료 — 계정이 손상된 것 같을 때 유용합니다
뒤에서 Invotify는 보안을 위해 세션을 자동으로 갱신하고 만료시키므로 이전 세션이 무기한 남아 있지 않습니다.
하나의 목록에서 모든 로그인된 세션, 현재 기기가 강조 표시됨.
인식하지 못하는 단일 세션을 로그아웃합니다.
침해가 의심되면 한 번에 다른 모든 세션을 종료합니다.
세션이 시간이 지남에 따라 자동으로 갱신되고 만료됩니다.
- 활성 세션을 주기적으로 검토하고 낯선 것은 취소하세요
- 기기를 분실한 경우 다른 모든 세션에서 로그아웃하고 비밀번호를 변경하세요
- 다른 모든 세션에서 로그아웃해도 현재 사용 중인 기기에는 영향을 미치지 않습니다
비밀번호 복구
비밀번호를 잊어버린 경우 이메일 복구 과정을 사용하여 재설정할 수 있습니다.
복구 과정: 1. 로그인 페이지로 이동합니다 2. "비밀번호 찾기"를 클릭합니다 3. 계정과 연결된 이메일 주소를 입력합니다 4. 비밀번호 재설정 링크가 있는 이메일을 확인합니다 5. 링크를 클릭하여 비밀번호 재설정 페이지를 엽니다 6. 새 비밀번호를 입력하고 확인합니다 7. 비밀번호가 업데이트되고 새 비밀번호로 로그인할 수 있습니다
중요 참고 사항: - 재설정 링크는 등록된 이메일 주소로만 전송됩니다 - 재설정 링크는 보안을 위해 제한된 시간 후에 만료됩니다 - 이메일이 보이지 않으면 스팸/정크 폴더를 확인하세요 - 이메일을 받지 못한 경우 올바른 이메일 주소를 사용하고 있는지 확인하세요 - 이전 링크가 만료된 경우 새 재설정 링크를 요청할 수 있습니다
Google 또는 Apple 로그인을 사용한 경우: Google 또는 Apple로 가입한 경우 비밀번호가 없습니다. Google 또는 Apple 로그인을 계속 사용하기만 하면 됩니다. 비밀번호 기반 접근도 원하는 경우 설정에서 비밀번호를 설정할 수도 있습니다.
- 재설정 이메일을 받지 못한 경우 스팸 폴더를 확인하세요
- 비밀번호 재설정 링크는 보안을 위해 만료됩니다 - 즉시 사용하세요
- 비밀번호를 기억할 필요가 없도록 패스키 설정을 고려하세요
- 비밀번호 관리자를 사용하여 Invotify 비밀번호를 안전하게 저장하세요