Studio HX
|Blog

휴대폰 바꾸기 전 인증앱 이전: 백업코드부터 복구 테스트까지

새 휴대폰에 인증앱을 설치했다고 이전이 끝난 것은 아닙니다. 동기화·수동 이전·재등록 계정을 구분하고 구형 기기를 지우기 전에 실제 로그인을 확인합니다.
휴대폰 바꾸기 전 인증앱 이전: 백업코드부터 복구 테스트까지

결론부터 말하면 새 휴대폰에서 로그인해 보기 전에는 이전이 끝난 게 아닙니다

새 휴대폰에 인증앱을 설치하고 계정 이름이 보이면 이전이 끝났다고 생각하기 쉽습니다. 하지만 30초마다 바뀌는 코드, 푸시 승인, 비밀번호 없는 로그인, 회사 계정 등록​은 복원 방식이 서로 다를 수 있습니다.

가장 안전한 순서는 구형 휴대폰을 그대로 둔 채 새 기기에 인증앱을 옮기고, 중요한 계정에 실제로 로그인한 뒤, 마지막에 구형 기기 등록을 해제하는 것입니다. 중고 판매나 보상판매 때문에 먼저 초기화하면 복구 수단까지 함께 사라질 수 있습니다.

핵심 원칙: 설치 → 복원 → 실제 로그인 테스트 → 대체 수단 확인 → 구형 기기 해제 → 초기화 순서를 지키세요.

먼저 어떤 방식으로 인증하고 있는지 목록을 만듭니다

인증앱 안에 계정이 몇 개 있는지만 보면 빠지는 항목이 생깁니다. 어떤 서비스는 숫자 코드를 쓰고, 어떤 서비스는 휴대폰 알림을 눌러 승인하며, 회사 계정은 기기 자체를 등록해 접근을 제어합니다.

교체 전에 다음 네 종류로 나눕니다.

인증 방식 보이는 형태 이전할 때 주의점
일회용 숫자 코드 일정 시간마다 바뀌는 코드 동기화 또는 QR 기반 수동 이전 가능 여부
푸시 승인 로그인 알림을 승인 새 기기 등록과 구형 기기 해제가 별도일 수 있음
비밀번호 없는 로그인 인증앱이 로그인 수단 자체 복원 뒤 다시 로그인·등록해야 할 수 있음
회사·학교 계정 조직 정책과 연결 관리자 재등록이나 추가 검증이 필요할 수 있음

메일, 금융, 쇼핑, 업무, 개발자 도구처럼 잠기면 곤란한 계정을 우선 표시합니다. 인증앱에 보이지 않아도 문자, 패스키, 보안키, 복구 이메일을 쓰는 계정도 같은 표에 적어두면 빠뜨릴 가능성이 줄어듭니다.

Google Authenticator는 동기화와 수동 이전을 구분합니다

Google 공식 도움말은 Authenticator에서 Google 계정에 로그인해 코드를 저장한 경우 새 기기에서 같은 계정으로 로그인하면 코드가 동기화된다고 안내합니다. Google 계정 없이 사용한 코드는 구형 기기에서 내보내기 QR을 만들고 새 기기에서 가져오는 수동 이전이 필요합니다.

즉 앱 이름이 같아도 사용 방식에 따라 절차가 다릅니다. 구형 휴대폰의 Authenticator 프로필에서 어느 Google 계정에 저장 중인지, 계정 없이 사용 중인지 먼저 확인합니다.

수동 이전의 기본 순서는 다음과 같습니다.

  1. 구형 기기와 새 기기를 모두 최신 Authenticator로 준비합니다.
  2. 구형 기기에서 계정 이전·내보내기를 선택합니다.
  3. 옮길 계정을 고르고 기기 잠금을 해제합니다.
  4. 새 기기의 계정 가져오기에서 QR을 직접 스캔합니다.
  5. 계정 수가 많아 QR이 여러 개 생기면 모두 처리합니다.
  6. 새 기기에 표시된 코드로 실제 서비스 로그인을 시험합니다.

내보내기 QR은 인증 비밀정보를 옮기는 수단입니다. 화면을 캡처해 사진첩이나 메신저에 보관하지 말고 두 기기를 앞에 둔 상태에서 직접 스캔한 뒤 이전 화면을 닫습니다.

Microsoft Authenticator는 복원돼도 다시 로그인할 계정이 있습니다

Microsoft Authenticator는 클라우드 백업을 지원하지만 모든 계정을 원래 상태 그대로 복제하지는 않습니다. Microsoft 백업 안내는 새 휴대폰으로 바꾸기 전에 백업을 켜고, iOS에서는 iCloud 관련 설정과 앱 버전을 확인하도록 안내합니다.

중요한 제한은 같은 기기 유형에서만 백업과 복원이 가능​하다는 점입니다. Microsoft 복원 안내에 따르면 iOS에서 만든 백업을 Android로 복원하거나 그 반대로 진행할 수 없습니다.

복원되는 내용도 계정 종류에 따라 다릅니다.

  • 개인 Microsoft 계정의 일회용 코드: 복원 뒤 코드가 나타날 수 있습니다.
  • 비밀번호 없는 로그인 기능: 계정 이름만 복원되고 다시 로그인해야 할 수 있습니다.
  • 회사·학교 계정: 계정 이름만 복원되며 다시 로그인하고 추가 확인해야 합니다.
  • 타사 일회용 코드 계정: 지원되는 백업에서 코드가 복원될 수 있습니다.

따라서 앱 화면에 회사 계정 이름이 보인다는 이유로 업무 로그인이 끝났다고 보면 안 됩니다. 실제 메일, VPN, 협업 도구에 로그인하고 조직이 요구하는 재등록이나 관리자 승인을 마쳐야 합니다.

백업코드는 인증앱과 다른 장소에 둡니다

휴대폰을 잃어버렸을 때 쓸 복구 코드가 같은 휴대폰 사진첩이나 다운로드 폴더에만 있다면 대체 수단이 되기 어렵습니다. 인증앱을 옮기기 전에 주요 계정의 일회용 백업코드를 새로 확인하고, 휴대폰 밖의 안전한 장소에 보관합니다.

Google 백업코드 안내는 2단계 인증을 사용할 때 한 번씩 쓸 수 있는 백업코드를 만들 수 있다고 설명합니다. 새 코드 세트를 만들면 이전 세트는 비활성화되며, 코드는 다른 사람과 공유하면 안 됩니다.

보관 원칙은 단순합니다.

  • 휴대폰과 함께 잃어버릴 장소 한 곳에만 두지 않습니다.
  • 메신저의 나에게 보내기나 일반 사진첩에 그대로 올리지 않습니다.
  • 인쇄본을 쓴다면 여권이나 중요 문서를 두는 통제된 장소에 보관합니다.
  • 암호화된 비밀번호 관리자를 쓴다면 그 관리자에 들어갈 대체 경로도 준비합니다.
  • 새 세트를 만들었으면 오래된 코드 파일과 출력물을 폐기합니다.

휴대폰 자동완성·클립보드 개인정보 정리와 마찬가지로 복구 정보는 편리하게 복사하는 순간 노출면이 넓어질 수 있습니다. 필요한 기간에만 사용하고 평문 복사본을 여러 곳에 남기지 않는 편이 좋습니다.

새 기기 테스트는 평소 로그인된 화면이 아니라 새 세션에서 합니다

이미 로그인된 앱을 여는 것만으로는 인증앱 이전을 검증할 수 없습니다. 기존 세션 쿠키나 신뢰 기기 상태 덕분에 추가 인증 없이 열릴 수 있기 때문입니다.

브라우저의 비공개 창이나 로그아웃된 별도 기기에서 중요한 계정에 로그인해 봅니다. 비밀번호 입력 뒤 새 휴대폰의 코드나 푸시 승인이 실제로 작동하는지 확인해야 합니다.

테스트 우선순위는 다음이 좋습니다.

  1. 기본 이메일 계정
  2. 비밀번호 관리자와 클라우드 저장소
  3. 금융·결제 계정
  4. 회사·학교 계정과 VPN
  5. 개발자 계정과 도메인·호스팅
  6. 쇼핑·커뮤니티 등 나머지 계정

한 계정을 시험한 뒤 성공 여부를 목록에 표시합니다. 실패한 계정은 구형 기기가 살아 있을 때 보안 설정에 들어가 새 인증 수단을 다시 등록합니다.

구형 기기 삭제는 앱 제거만으로 끝나지 않을 수 있습니다

새 휴대폰에서 인증이 된다고 구형 휴대폰이 자동으로 무효화되는 것은 아닙니다. 특히 푸시 승인과 기기 등록은 서버의 보안 설정에 예전 기기가 남아 있을 수 있습니다.

Microsoft Authenticator FAQ는 새 기기를 추가해도 이전 기기가 자동으로 제거되지 않으며, 앱 삭제만으로 충분하지 않을 수 있다고 안내합니다. 개인 계정이나 회사·학교 보안정보 페이지에서 오래된 인증 방법과 기기를 직접 해제해야 합니다.

구형 기기를 정리할 때는 다음 순서를 따릅니다.

  1. 새 기기의 로그인 테스트를 모두 통과합니다.
  2. 복구 이메일과 전화번호가 현재 정보인지 확인합니다.
  3. 계정 보안 페이지에서 구형 기기와 인증 방법을 제거합니다.
  4. 회사 계정은 관리자 정책과 기기 등록 상태를 확인합니다.
  5. 앱과 운영체제 계정에서 로그아웃합니다.
  6. 기기 암호화와 화면 잠금 상태를 확인합니다.
  7. 마지막에 초기화하고 계정의 기기 목록에서 사라졌는지 다시 봅니다.

휴대전화 개통 안면인증과 명의도용 점검처럼 휴대폰 교체는 기기 하나만 바꾸는 일이 아닙니다. 전화번호, 계정 복구, 인증앱과 신뢰 기기 목록이 함께 움직이는 보안 작업입니다.

iPhone과 Android 사이를 바꿀 때는 더 일찍 준비합니다

같은 운영체제 안에서 기기를 바꾸는 것과 iPhone에서 Android로, 또는 Android에서 iPhone으로 이동하는 것은 다릅니다. 앱 데이터 이전 도구가 사진과 연락처를 옮겨도 인증앱의 보안 자격증명까지 자동으로 옮긴다고 가정하면 안 됩니다.

Microsoft Authenticator처럼 교차 플랫폼 백업 복원을 지원하지 않는 앱은 계정별 재등록 시간이 필요합니다. Google Authenticator도 계정 동기화를 쓰지 않는다면 구형 기기가 있을 때 수동 이전 QR을 만들어야 합니다.

운영체제를 바꿀 계획이라면 다음을 먼저 합니다.

  • 인증앱마다 동기화 또는 백업 방식을 확인합니다.
  • 회사 계정의 보안정보 페이지 접근 권한을 확인합니다.
  • 문자 외에 복구 이메일, 보안키, 백업코드를 준비합니다.
  • 구형 기기 반납일보다 최소 하루 이상 먼저 이전을 시작합니다.
  • 은행과 공공 앱처럼 별도 기기등록이 필요한 서비스는 따로 목록화합니다.

이미 구형 휴대폰이 없다면 계정별 복구로 전환합니다

분실이나 고장으로 구형 휴대폰을 열 수 없다면 무리하게 인증앱 코드를 재현하려고 하지 않습니다. 각 서비스가 제공하는 백업코드, 복구 이메일, 전화번호, 보안키와 공식 계정 복구 절차를 사용해야 합니다.

본인인증 문자가 오지 않을 때 점검 순서를 적용하더라도 문자는 여러 복구 수단 중 하나입니다. 문자 수신 자체가 막혔다면 신뢰 기기, 백업코드, 관리자 지원처럼 다른 경로를 확인합니다.

회사·학교 계정은 개인이 임의로 인증을 초기화하기 어려울 수 있습니다. 조직 헬프데스크에 구형 기기 분실과 새 기기 등록 필요를 알리고 신원 확인 절차를 따릅니다.

휴대폰 초기화 전 최종 체크리스트

아래 항목이 모두 확인됐을 때 구형 기기를 지우면 됩니다.

  • 인증앱 안의 모든 계정을 목록과 대조했습니다.
  • Google 동기화 또는 수동 이전 여부를 확인했습니다.
  • Microsoft 백업 계정과 동일 OS 복원 조건을 확인했습니다.
  • 회사·학교 계정의 재로그인과 등록을 마쳤습니다.
  • 휴대폰 밖에 백업코드 또는 다른 복구 수단이 있습니다.
  • 새 세션에서 주요 계정 로그인을 실제로 시험했습니다.
  • 푸시 승인이 새 기기로 오는 것을 확인했습니다.
  • 계정 보안 페이지에서 구형 기기를 제거했습니다.
  • 중고 판매 전 운영체제 초기화와 기기 찾기 해제를 마쳤습니다.

인증앱 이전은 앱 복사가 아니라 계정마다 다시 들어갈 수 있는지 증명하는 과정​입니다. 구형 기기를 마지막까지 남겨두고 한 계정씩 시험하면 휴대폰 교체 뒤 갑자기 업무와 금융 계정이 잠기는 일을 크게 줄일 수 있습니다.

근거로 삼은 자료