인증 앱으로 일회용 코드를 추가해 계정에 2단계 인증 보안 계층을 설정합니다.
2단계 인증 (2FA)
Lovable 계정에서 2단계 인증(2FA)을 설정하고 관리하여 계정에 추가 보안 계층을 더하는 방법을 알아보세요.
2단계 인증(2FA) 은 로그인할 때 평소 사용하는 로그인 방식에 더해 일회용 코드를 요구함으로써 Lovable 계정에 추가 보안 계층을 더합니다.
누군가 여러분의 비밀번호를 알아내거나 Google, GitHub, Apple 또는 SSO 로그인을 탈취하더라도 두 번째 요소(2nd factor)의 코드 없이는 계정에 접근할 수 없습니다.
특히 프로젝트나 결제를 공유하는 워크스페이스에 속해 있다면, 모든 Lovable 계정에 2FA를 활성화할 것을 강력히 권장합니다.
시작하기 전에
- 2FA는 워크스페이스가 아닌 계정 단위로 설정됩니다. 활성화하면 Lovable에 로그인할 때마다 적용됩니다.
- 보안을 위해 최근(지난 몇 분 이내)에 로그인하지 않은 상태라면 2FA 설정을 변경하기 전에 Lovable이 재인증을 요청합니다.
- 2FA는 로그인 방식과 독립적입니다. 이메일/비밀번호, Google, GitHub, Apple 또는 SSO 어떤 방식으로 로그인하든 2FA를 사용할 수 있습니다.
- Enterprise 워크스페이스는 2FA를 요구할 수 있습니다. 워크스페이스에서 2FA를 요구하는 경우를 참조하세요.
2FA 설정
2FA를 활성화하려면:
- Settings → Your account 로 이동하여 Two-factor authentication 을 활성화합니다.
- 화면의 안내에 따라 인증 방법을 선택하고 설정합니다:
- 인증 앱 (권장)
Google Authenticator, Microsoft Authenticator, Authy, 1Password와 같은 앱을 사용하여 시간 기반 일회용 코드(TOTP)를 생성합니다. - 휴대폰 (SMS)
문자 메시지로 6자리 인증 코드를 받습니다.
- 인증 앱 (권장)
- Verify & Enable 을 클릭합니다.
이제 해당 방법이 Two-factor authentication 목록에 표시되며, 이후 모든 로그인에서 요구됩니다.
2FA로 로그인하기
2FA가 활성화된 상태에서 로그인할 때:
- 평소의 로그인 방식(이메일/비밀번호, Google, GitHub, Apple 또는 SSO)으로 로그인을 완료합니다.
- 2FA 방법이 둘 이상 등록되어 있다면 사용할 방법을 선택합니다.
- 인증 앱이나 SMS의 6자리 코드를 입력합니다.
새로 로그인할 때마다 2FA가 요청됩니다. 이미 로그인되어 있는 기기의 기존 세션은 만료되거나, 로그아웃하거나, Sign out everywhere로 모든 세션을 한 번에 종료하기 전까지 계속 유효합니다.
워크스페이스에서 2FA를 요구하는 경우
Enterprise 워크스페이스는 외부 협업자를 포함해 워크스페이스에 접근하는 모든 사람에게 2단계 인증 요구를 활성화할 수 있습니다.
속한 워크스페이스가 2FA를 요구하는데 아직 설정하지 않았다면, 다음에 그 워크스페이스를 사용할 때 Lovable이 Set up two-factor authentication 페이지로 이동시킵니다. 인증 앱이나 휴대폰 번호(또는 둘 다)를 설정해 하던 작업을 이어가거나 로그아웃하세요. 등록하기 전까지는 그 워크스페이스를 사용할 수 없습니다.
워크스페이스의 SSO 제공자로 로그인했다면 identity provider가 두 번째 요소를 처리하므로 Lovable이 다시 요구하지 않습니다.
등록하기 전에도 워크스페이스가 게시한 프로젝트는 열 수 있습니다. 예외는 워크스페이스 ID 재사용을 사용하는 앱입니다. 이런 앱은 2FA를 설정하기 전까지 사용자를 인식하지 못합니다.
등록은 계정 전체에 한 번만 하면 됩니다. 2FA를 설정하면 속한 모든 워크스페이스에서 요구 사항을 충족합니다.
2FA 관리
Settings → Your account → Two-factor authentication 에서 언제든지 2FA 설정을 변경할 수 있습니다:
- 2FA 방법을 추가, 제거 또는 교체할 수 있습니다.
- 계정 잠김을 방지하기 위해 최소 두 가지 방법을 등록해 두는 것을 권장합니다. 휴대폰을 교체했거나, 앱을 삭제했거나, SIM이 교체되어 한 가지 방법에 접근할 수 없게 되더라도 다른 방법으로 로그인하고 복구할 수 있습니다.
2FA 방법에 접근할 수 없는 경우
Lovable은 백업 코드나 복구 코드를 제공하지 않습니다. 등록한 방법(인증 앱과 휴대폰)만이 2FA를 완료할 수 있는 유일한 수단입니다.
인증 앱이나 휴대폰에 접근할 수 없다면:
- 먼저 등록한 다른 방법을 시도해 보세요. 이것이 최소 두 가지 방법을 등록해 두기를 권장하는 이유입니다.
- 여전히 잠겨 있나요? 계정 소유권을 증명할 수 있는 자료(계정에 등록된 이메일, 최근 프로젝트 ID, 결제 정보)와 함께 Lovable 지원팀에 문의하면 접근 권한 회복을 도와드립니다.