바이낸스 구글 OTP(Google Authenticator) 연동 및 백업 복구 전체 절차
SMS 2FA는 보안성이 제한적이므로(SIM 스와핑 위험), 바이낸스는 구글 OTP(Google Authenticator)를 메인 2FA로 사용할 것을 권장합니다. 본 노트에서는 연동 및 백업 절차를 정리했습니다. 즉시 바이낸스 공식 사이트에 접속해 보안 설정으로 진입하세요. 앱 다운로드는 바이낸스 공식 앱을 참고하고, iPhone 설치는 iOS 설치 튜토리얼을 확인하세요.
구글 OTP 소개
구글 OTP(Google Authenticator)는 TOTP 알고리즘 기반의 2단계 인증 도구입니다:
- 모바일 앱, 오프라인 실행 가능
- 30초마다 6자리 코드 생성
- 바이낸스 서버와 알고리즘 동기화
- 네트워크 연결 불필요
유사 앱: Microsoft Authenticator, Authy, 1Password, Bitwarden(TOTP 기능 포함).
연동 단계
전체 절차:
- 모바일에 'Google Authenticator' 설치 (App Store / Google Play 모두 지원)
- 바이낸스 앱 또는 웹페이지 → 개인 센터 → 보안 → '2단계 인증' → 'Google Authenticator'
- '연동(활성화)' 클릭
- 화면에 QR 코드와 문자열(KEY) 표시
- 반드시 KEY를 먼저 백업: 화면 캡처 저장 + 종이에 메모
- 구글 OTP 앱으로 QR 코드 스캔
- 인증 앱에 6자리 코드 표시
- 바이낸스 화면에 6자리 코드 입력
- 연동 성공
연동 후에는 모든 중요한 작업 시 6자리 코드 확인이 필요합니다.
백업의 중요성
KEY 백업은 매우 중요합니다:
- 스마트폰 분실 → 새 스마트폰에서 KEY로 복구 가능
- 백업 안 함 → 스마트폰 분실 시 계정의 2FA를 잃게 됨
- 고객센터를 통한 복구 → 7-15일 소요 및 각종 증빙 자료 필요
연동 시 즉시 백업하는 것을 강력히 권장합니다.
KEY 백업 방식
| 방식 | 보안성 | 편의성 |
|---|---|---|
| 종이에 기록 | 높음 | 낮음 |
| 캡처 후 암호화 앨범 보관 | 보통 | 높음 |
| 1Password / Bitwarden 보관 | 높음 | 높음 |
| 출력 후 금고 보관 | 매우 높음 | 낮음 |
| 본인 이메일로 전송 | 낮음 | 높음 |
| 메신저 내게 쓰기 | 매우 낮음 | 높음 |
마지막 두 가지(이메일, 메신저)는 절대 사용하지 마세요.
기기 간 이전
기기 변경 시:
방식 1 · KEY로 복구하기
- 새 모바일에 구글 OTP 설치
- '+' 선택 → '설정 키 입력'
- 백업해 둔 KEY와 계정명(Binance 등 임의 설정) 입력
- 완료
방식 2 · QR 코드 내보내기 활용 최신 구글 OTP 앱은 내보내기를 지원합니다:
- 구형 기기 앱 → 우측 상단 → '계정 이전' → '계정 내보내기'
- 내보낼 계정 선택
- QR 코드 표시
- 새 기기 → '가져오기' → QR 스캔
- 완료
여러 기기에 동시 연동
이론적으로 동일한 KEY를 여러 기기에 연동할 수 있습니다:
- 구형 기기에서 QR 코드 스캔
- 새 기기에서도 동일한 QR 코드 스캔
- 두 기기 모두 같은 6자리 코드를 생성
이렇게 하면 기기 하나를 분실해도 예비 기기가 남습니다. 단, 보안을 위해 두 번째 기기도 안전하게 관리해야 합니다.
인증 코드 무효화 시 대처
정확한 6자리 코드를 입력했는데 바이낸스에서 거부되는 간헐적 문제:
- 시간 비동기화: 기기 시간이 30초 이상 차이 나면 무효 처리됨
- 네트워크 지연: 6자리 코드가 만료됨
- 이전 주기의 코드를 입력함
대처 방법:
- 기기 시간 동기화(자동 설정 켜기)
- 다음 30초 주기를 기다렸다가 다시 입력
- 각 6자리 코드는 1회만 사용 가능
분실 후 대처 방안
기기를 분실했고 백업도 없는 경우:
- 현재 로그인된 상태라면 웹으로 즉시 로그인 시도
- 웹페이지 → 보안 → 'Google Authenticator 초기화(재설정)'
- 신청서 제출 → 고객센터 심사(기타 신분 증명 필요)
- 심사 통과 → 7-15일 후 재설정 완료
- 재설정 기간 동안 출금 및 보안 설정 전면 차단됨
복구 기간에는 계정 사용이 거의 불가능해집니다. 자산은 안전하지만 작업이 제한됩니다.
구글 OTP 해제
다른 2FA 방식으로 변경하려는 경우:
- 보안 설정 → 2단계 인증 → Google Authenticator
- '해제(비활성화)' 클릭
- 현재의 6자리 코드 + 이메일 인증 코드 입력
- 해제 성공
해제 후에는 즉시 새로운 2FA를 연동하는 것을 권장합니다(계정을 2FA 없이 방치하지 마세요).
SMS 2FA와 동시 사용
바이낸스는 복수 연동을 지원합니다:
- 구글 OTP (메인)
- SMS (보조)
- 이메일 (보조)
메인 인증 수단이 우선하며, 문제 발생 시 보조 인증 수단을 사용할 수 있습니다.
인증 앱 비교 선택
| 인증 앱 | 장점 | 단점 |
|---|---|---|
| Google Authenticator | 단순, 안정적 | 클라우드 백업 미지원(구버전) |
| Microsoft Authenticator | 클라우드 백업 편리 | MS 계정 종속 |
| Authy | 다중 기기 동기화 | 프라이버시 논란 |
| 1Password | 비밀번호와 통합 관리 | 유료 |
| Bitwarden | 무료 + 동기화 | Premium에서만 TOTP 지원 |
초보자는 Google Authenticator를 사용하는 것으로 충분합니다.
하드웨어 2FA 고려
더 높은 보안이 필요하다면 하드웨어 보안 키(YubiKey 등)를 사용할 수 있습니다:
- 물리적 장치
- 원격 공격 불가능
- 분실 위험 존재
자세한 내용은 하드웨어 보안 키 문서를 참고하세요.
FAQ
Q:구글 OTP는 인터넷 연결이 필요한가요? A:6자리 코드 생성에는 필요하지 않습니다. 단, 최초 연동 시 기기 시간이 정확해야 합니다(네트워크 시간 동기화 필요).
Q:6자리 코드와 시간 오차가 5초 정도 나도 쓸 수 있나요? A:가능합니다. 바이낸스 서버는 30초 정도의 오차를 허용합니다.
Q:스마트폰 교체 후 기존 인증 앱을 한동안 같이 써도 되나요? A:가능합니다. 신규, 기존 기기 모두 동일한 KEY를 사용합니다.
Q:비밀번호를 잊었고 2FA도 없는 경우에는 어떡하나요? A:고객센터에 문의해 전체 신원 복구 절차를 밟아야 하며, 과정이 오래 걸립니다.