사용 안내

SSem TouchOTP 1.0.1 기준

1. 설치

  1. Mac App Store에서 SSem TouchOTP를 구입해 설치합니다(받기). 업데이트도 App Store가 알아서 설치합니다.
  2. 응용 프로그램 폴더나 Launchpad에서 실행하면 Dock이 아니라 메뉴 막대에 자물쇠 아이콘이 나타납니다. 이 아이콘을 누르면 패널이 열립니다.

예전에 이 웹사이트에서 받은 DMG 판을 쓰고 있다면, App Store 판을 설치하면 응용 프로그램 폴더의 앱이 대치됩니다. 볼트와 계정은 그대로 유지됩니다.

필요한 것: macOS 14 이상, Touch ID(내장 또는 Apple 실리콘 Mac에 연결한 Touch ID Magic Keyboard), macOS 로그인 암호, 등록된 지문 1개 이상.

2. 처음 설정

  1. 메뉴 막대 아이콘을 누르고 Touch ID로 볼트 만들기를 누릅니다.
  2. Touch ID 창에서 지문을 한 번 인식시키면 볼트가 만들어지고 바로 열립니다.

볼트는 계정 정보를 담은 암호화 파일입니다. 그 키는 이 Mac의 Secure Enclave에 있고, 지금 등록된 지문으로만 쓸 수 있습니다. Touch ID 창에는 암호 입력 버튼이 없습니다. 비밀번호로 여는 경로가 없도록 일부러 막아 두었습니다.

3. 계정 추가

패널 아래쪽의 계정 추가를 누르면 세 가지 방법이 있습니다. 서비스(예: GitHub, Google)의 2단계 인증 설정 화면에서 QR 코드나 비밀 키를 먼저 띄워 두세요.

QR 이미지

미리보기로 발급자와 계정 이름을 확인한 뒤 추가를 누릅니다.

QR 이미지에는 비밀 키가 들어 있습니다. 계정을 추가한 뒤에는 스크린샷 파일을 삭제하세요. 붙여넣은 이미지는 읽은 직후 이 Mac의 클립보드에서 지우지만, 클립보드 기록 앱을 쓴다면 그 기록에서도 지우세요.

주소 붙여넣기

otpauth://로 시작하는 주소를 붙여넣으면 비밀 키를 보여 주지 않는 미리보기가 나타납니다. 추가한 뒤 클립보드에 그 주소가 남아 있으면 지웁니다.

직접 입력

발급자, 계정 이름, 비밀 키(Base32)를 입력합니다. 필요하면 시간 기반(TOTP)·카운터 기반(HOTP), 알고리즘(SHA-1·SHA-256·SHA-512), 자릿수(6~8), 주기(15~120초)를 바꿀 수 있습니다. 비밀 키 칸은 입력한 글자가 가려지는 보안 입력 칸입니다.

4. Google Authenticator에서 옮기기

  1. 휴대폰의 Google Authenticator에서 메뉴 › 계정 이전 › 계정 내보내기를 열고 옮길 계정을 고릅니다.
  2. 화면에 나온 QR 코드를 Mac으로 가져옵니다. 예를 들어 다른 기기로 사진을 찍어 AirDrop으로 보내거나, 휴대폰 스크린샷을 Mac으로 보냅니다(휴대폰에 따라 이 화면의 스크린샷이 막혀 있을 수 있습니다).
  3. SSem TouchOTP의 계정 추가 › QR 이미지에 이미지를 붙여넣거나, 창에서 파일로 추가합니다.
  4. 계정이 많아 QR이 여러 장이면 모두 추가하세요. “전체 3장 중 1, 2번째”처럼 진행 상황이 표시됩니다.

옮긴 뒤에는 휴대폰과 Mac에 남은 QR 사진을 삭제하세요. Google Authenticator의 계정은 그대로 남으므로, 휴대폰에서도 계속 쓸지 직접 정하면 됩니다.

5. 코드 사용

6. 잠금

7. 백업과 복원

지문을 추가·삭제하면 볼트를 다시 열 수 없습니다. 계정을 추가할 때마다 백업을 새로 만들어 두세요. 계정이 바뀌었는데 백업이 없으면 목록 위에 알림이 나타납니다.

백업 만들기

  1. 설정 › 백업 내보내기·가져오기…를 누릅니다. 백업 화면은 별도 창에서 열립니다.
  2. 무작위 암호문구 만들기를 권장합니다. 만든 암호문구를 클릭하면 복사되며(30초 뒤 자동 삭제), 종이나 비밀번호 관리자에 적어 두세요. 직접 정할 때는 12자 이상이어야 하고, 반복·연속 문자처럼 단순한 문구는 거절됩니다.
  3. 확인 칸에 같은 암호문구를 입력하고 지문으로 확인하고 내보내기…를 누른 뒤, 저장할 위치를 고릅니다.

백업 파일(.touchotp)은 암호문구에서 만든 키(PBKDF2-SHA256, 60만 회 반복)와 AES-GCM으로 암호화됩니다. 외장 디스크나 USB처럼 이 Mac 밖의 안전한 곳에도 보관하세요.

백업 가져오기

  1. 같은 백업 화면에서 백업 파일 선택…으로 파일을 고르고 암호문구를 입력합니다.
  2. 가져오기를 누르면 백업의 계정이 지금 볼트에 더해집니다. 이미 있는 계정(같은 비밀 키)은 건너뛰고, 기존 계정의 설정과 카운터는 바꾸지 않습니다.

암호문구를 잊으면 백업을 열 방법이 없습니다. 저희도 되살릴 수 없습니다.

8. 지문을 바꿨을 때

지문을 추가하거나 삭제하면 macOS가 보안 키를 무효화하고, 앱에는 “볼트를 열 수 없습니다” 화면이 나타납니다. 이 화면은 아무것도 지우지 않으니 안심하세요.

  1. 다시 시도로 한 번 더 확인해 봅니다. 지문을 바꾼 게 맞다면 계속 열리지 않습니다.
  2. 초기화…를 누릅니다. 기존 볼트 파일은 삭제하지 않고 옆에 보관합니다.
  3. Touch ID로 볼트 만들기로 새 볼트를 만듭니다.
  4. 설정 › 백업 내보내기·가져오기…에서 백업 파일을 가져옵니다.

화면에 “볼트 파일이 없거나 읽을 수 없습니다(보안 키는 정상)”가 나온다면 지문 문제가 아닙니다. 파일을 되돌려 놓고 다시 시도하거나, 같은 키로 빈 볼트 새로 시작…을 고를 수 있습니다.

잠금 해제 후 “이전 버전의 볼트 파일이 열렸습니다” 경고가 보이면, 볼트 파일이 예전 사본으로 바뀐 것입니다(예: Time Machine 복원). 직접 되돌린 게 아니라면 누군가 파일을 바꿨을 수 있으니 계정 목록을 확인하세요. 문제가 없으면 이 상태로 유지를 누릅니다.

9. 새 Mac으로 옮기기

볼트 파일은 만든 Mac의 Secure Enclave에 묶여 있어, 복사해도 다른 Mac에서는 열리지 않습니다. 이전 Mac에서 백업을 만들고, 새 Mac에 앱을 설치해 볼트를 만든 뒤 그 백업을 가져오세요.

10. 설정

SSem TouchOTP는 한 번에 하나만 실행됩니다. 이미 실행 중인데 다른 위치의 앱을 또 열면 안내 후 종료됩니다. 두 개가 동시에 열려 같은 볼트를 덮어쓰는 일을 막기 위해서입니다.

11. 업데이트

업데이트는 Mac App Store가 처리합니다. 앱 자체는 인터넷에 연결하지 않으므로 새 버전을 스스로 확인하지 않습니다. 업데이트해도 볼트와 계정은 그대로 유지됩니다.

12. 삭제

  1. 필요하면 먼저 백업을 만듭니다.
  2. 앱을 종료하고 응용 프로그램 폴더에서 SSem TouchOTP를 휴지통으로 옮깁니다.
  3. 계정 데이터까지 지우려면 Finder에서 ⌘⇧G를 눌러 ~/Library/Containers/com.levelupsoft.touchotp 폴더를 삭제합니다.

이 Mac의 키체인에는 Secure Enclave 키와 봉인된 볼트 키(세대 번호 포함)가 남습니다. 볼트 파일 없이는 이것만으로 계정 정보를 되살릴 수 없습니다. 다시 설치해 새 볼트를 만들면 이 항목을 교체할지 묻습니다.

더 궁금한 점은 지원 페이지를 확인하세요.