중요 문서·저장장치 암호화와 복구 키 관리 가이드

📌 핵심 요약

중요 문서는 화면 잠금, 저장장치 암호화, 안전한 백업을 함께 적용해야 합니다. 암호화 전에 복구 키를 별도로 보관하고, 암호나 복구 키를 잃으면 본인도 파일을 열 수 없다는 점을 먼저 확인하세요.

1. 숨김과 암호화는 다릅니다

폴더의 숨김 속성이나 파일명 변경은 다른 사람의 눈에 덜 띄게 할 뿐 내용을 보호하지 못합니다. 암호화는 올바른 키나 계정으로 잠금을 해제하지 않으면 저장장치의 내용을 읽기 어렵게 만드는 기능입니다.

암호화된 장치가 이미 로그인된 상태라면 악성 프로그램이나 원격 제어를 통해 파일이 노출될 수 있습니다. 따라서 운영체제 업데이트, 화면 잠금과 계정 보안도 함께 필요합니다.

 

2. Windows에서는 장치 암호화와 BitLocker를 확인하세요

설정 → 개인정보 및 보안 → 장치 암호화가 보이면 지원 장치에서 운영체제·고정 드라이브 보호 상태를 확인할 수 있습니다. BitLocker 드라이브 암호화를 직접 관리하는 기능은 일반적으로 Windows Pro·Enterprise·Education에서 제공되며 에디션과 장치 조건에 따라 메뉴가 다릅니다.

켜기 전에 48자리 복구 키가 어느 Microsoft 계정, 회사·학교 계정, USB 또는 인쇄물에 저장되는지 확인하세요. 펌웨어·하드웨어 변경 뒤 복구 키가 요구될 수 있으며, 키를 잃으면 Microsoft도 새 키를 만들어 줄 수 없습니다. 자세한 조건은 Microsoft BitLocker 공식 안내에서 확인할 수 있습니다.

 

3. 스마트폰의 잠금 폴더는 복구 조건을 확인하세요

Android에서는 제조사 보안 폴더 또는 Files by Google의 안전 폴더처럼 PIN·패턴으로 접근을 제한하는 기능을 이용할 수 있습니다. Files by Google 안전 폴더는 PIN이나 패턴을 잊으면 파일에 접근할 수 없고, 폴더를 초기화하면 내부 파일이 영구 삭제됩니다. 앱 데이터 삭제나 기기 변경 전에 공식 이전·백업 조건을 확인하세요.

iPhone의 사진 앱 숨김·최근 삭제 앨범은 Face ID, Touch ID 또는 암호로 잠글 수 있지만, 중요한 일반 문서를 모두 보관하는 별도 암호화 금고와 동일한 기능은 아닙니다. iCloud 동기화를 사용하면 삭제나 숨김 상태가 다른 기기에도 반영될 수 있습니다.

 

4. 암호화 전에 지킬 순서

  1. 중요 파일을 신뢰할 수 있는 별도 위치에 백업합니다.
  2. 복구 키와 암호를 암호화 대상 장치와 다른 안전한 장소에 보관합니다.
  3. 소수의 테스트 파일로 잠금·해제·복구 절차를 확인합니다.
  4. 그다음 전체 장치 또는 필요한 폴더에 적용합니다.

회사 장치는 개인적으로 암호화 설정을 바꾸지 말고 관리자 정책을 따르세요. 암호화는 백업을 대신하지 않으며, 장치 고장이나 실수로 삭제된 파일까지 복구해 주지는 않습니다.

댓글 남기기