사이버 보안
비밀번호 암호화
평문 비밀번호를 암호 알고리즘으로 읽을 수 없는 형태로 바꾸어, 저장된 자격 증명이 탈취되어도 바로 읽히지 않게 하는 과정입니다.
비밀번호 암호화는 읽을 수 있는 비밀번호를 암호 알고리즘으로 암호문으로 바꿉니다. 단방향인 해싱과 달리 암호화는 올바른 키가 있으면 되돌릴 수 있습니다. 그래서 원래 비밀번호를 꺼내 보여 줘야 하는 비밀번호 관리자에서 쓰입니다.
비밀번호 관리자에서는 키 파생 함수(PBKDF2, scrypt, Argon2 등)로 마스터 비밀번호에서 만든 키로 자격 증명을 암호화합니다. 암호화된 금고는 그 파생 키가 없으면 쓸 수 없으므로 서버에 두어도 안전합니다.
암호화와 해싱의 구분은 중요합니다. 로그인 검증을 하는 서비스는 비밀번호를 해싱해야 합니다(평문이 필요 없습니다). 반면 비밀번호 관리자는 안전한 보관과 조회를 위해 비밀번호를 암호화합니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다