<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EB%B3%B4%EC%95%84%EB%89%B4</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EB%B3%B4%EC%95%84%EB%89%B4"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/%EB%B3%B4%EC%95%84%EB%89%B4"/>
	<updated>2026-09-17T11:11:21Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%EB%B9%84%EB%B0%80%EB%B2%88%ED%98%B8_%EC%84%A4%EC%A0%95_%EC%A0%9C%EC%95%BD%EC%9D%B4_%EC%9E%88%EB%8A%94_%EC%84%9C%EB%B9%84%EC%8A%A4&amp;diff=39362</id>
		<title>비밀번호 설정 제약이 있는 서비스</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%EB%B9%84%EB%B0%80%EB%B2%88%ED%98%B8_%EC%84%A4%EC%A0%95_%EC%A0%9C%EC%95%BD%EC%9D%B4_%EC%9E%88%EB%8A%94_%EC%84%9C%EB%B9%84%EC%8A%A4&amp;diff=39362"/>
		<updated>2024-05-24T08:44:51Z</updated>

		<summary type="html">&lt;p&gt;보아뉴: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;아래 서비스들은 비밀번호 사용에 제약이 있다. 비밀번호는 충분히 길게, 원하는대로 설정할 수 있도록 해야 하나 불필요한 제약(길이 제한, 특수문자 제한 등)이 있는 서비스들이 많아지면 이용자들은 자신들만의 비밀번호 규칙을 설정할 수 없고 예외적으로 사용해야 하는 사이트들이 많아지다 보니 불가피하게 비밀번호를 통일하거나 비밀번호를 어딘가 적어놓고 사용하는 경우가 많아진다.&lt;br /&gt;
&lt;br /&gt;
각각의 사업자들이 이런 보안 문화적인 큰 틀에서 신경을 써 주면 쉽게 해결할 수 있으나 일부 보수적이고 어찌보면 이기적인 서비스 개발 때문에 우리나라의 전반적인 개인 사용자 보안이 취약해지므로, 개선이 필요한 사이트를 나열한다.&lt;br /&gt;
&lt;br /&gt;
== 바람직한 방안 ==&lt;br /&gt;
최근의 추세는 특수문자, 영대소문자 등을 무조건 섞을 것을 요구하는 것보단 길이를 충분히 길게 설정할 수 있도록 하는 것이다.&lt;br /&gt;
&lt;br /&gt;
# 길이 제약은 없을 수록 좋다.&lt;br /&gt;
#* 최소 32자는 되어야 하며, 64자 이상 사용할 수 있도록 해주는 것이 좋다. 후술하였지만 길이 제약을 길게 하는 것은 시스템에 전혀 부담이 되지 않기 때문에 그냥 예전에 만들어 뒀던 걸 &amp;quot;고치기 귀찮다&amp;quot;라는 핑계로 버티고 있을 뿐이다.&lt;br /&gt;
# 특수문자 포함 여부는 필수가 아니라 선택이어야 하며, 많은 특수문자 사용이 가능할수록 좋다.&lt;br /&gt;
#* &amp;quot;특수문자를 꼭 한자 이상 포함해야 합니다!&amp;quot;라고 하면서 특수문자는 아주 일상적으로 사용되는 !@#$ 정도밖에 못쓰게 한다면 그건 보안에 큰 도움이 되지 않고 오히려 득보다 실이 크다. 특수문자는 사용여부도 자유롭게 선택할 수 있도록 하되, 사용한다면 최소한 키보드에 있는 모든 특수문자는 모두 허용하도록 해야 한다.&lt;br /&gt;
&lt;br /&gt;
== 요약 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!서비스명&lt;br /&gt;
!주소&lt;br /&gt;
!비밀번호 길이 제약&lt;br /&gt;
!특수문자 사용 제약&lt;br /&gt;
!조합 강요&lt;br /&gt;
!심각도&lt;br /&gt;
|-&lt;br /&gt;
|네이버&lt;br /&gt;
|&#039;&#039;&#039;https://naver.com&#039;&#039;&#039;&lt;br /&gt;
|O (16자)&lt;br /&gt;
|X&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|예술의 전당&lt;br /&gt;
|&#039;&#039;&#039;https://www.sac.or.kr/&#039;&#039;&#039;&lt;br /&gt;
|O (16자)&lt;br /&gt;
|O (일부만 사용 가능)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|CJ ONE(CVG 등)&lt;br /&gt;
|https://www.cjone.com/&lt;br /&gt;
|O (12자)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|심각&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 비밀번호 길이 제약 ==&lt;br /&gt;
사실 기술적으로 보면 비밀번호 길이 제약은 상당히 여유있게 할 수 있다. 어차피 비밀번호를 우리가 짧게 입력하든 길게 입력하든 관계 없이 거의 고정길이로 [[일방향 암호화]]되어 저장된다. 예를 들어 [[SHA-512]]를 쓴다고 하면 우리가 8자리 비밀번호를 입력해도 512자로 저장되고, 우리가 30자리 비밀번호를 입력해도 512자로 저장된다. (이렇게 저장해도 비밀번호 확인이 가능한 이유는 [[일방향 암호화]]문서 참고)&lt;br /&gt;
&lt;br /&gt;
따라서, 비밀번호는 한껏 길게 입력을 받아도 어차피 저장되는 데이터가 많아지는 것도 아니기 때문에 굳이 제한을 할 필요가 없는 것이다. 그럼에도 제한을 하는 이유는 그냥 &#039;혹시 어디선가 문제가 될까&#039; 싶어서이다. 비밀번호처럼 일방향 암호화되어 저장되는 값 보단 입력한 만큼 저장되는 값들이 훨씬 많다. 이런 값들은 정해진 길이 이상 입력되면 에러가 나버린다. 이런 에러는 [[버퍼 오버플로우]] 등의 공격 방법으로도 사용되기 때문에 대부분의 서비스에서 입력값을 길이를 철저히 제한하는 것이다. 그래서 개발자들은 내부 정책이나 본인이 지식이나 사회적 관례에 따라서 &amp;quot;이 입력값은 대략 이 길이 정도면 되겠다&amp;quot; 싶은 길이를 설정하여 제한을 하는 것이다. 비밀번호를 고정길이로 저장되으로 이런 제약에서 꽤나 자유로움에도 불구하고 그냥 &amp;quot;보통은 비밀번호 이정도 길이 이하로 쓰겠지?&amp;quot;라는 생각으로 짧게 제한해버리는 경우가 많다. 이런 부분들은 문제의식만 하면 충분히 개선이 가능하다. &#039;&#039;&#039;그렇다고 입력을 무한대로 받을 수 없기 때문에 여기선 비밀번호 길이 제한이 20자 이내인 경우에 대해서 나열하기로 한다.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;네이버(https://naver.com): 16자까지만 입력 가능&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[파일:네이버 비밀번호 길이 제한.png|없음|섬네일]]&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;예술의 전당(https://www.sac.or.kr/): 16자까지만 입력 가능&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
[[파일:예술의 전당 비밀번호 입력 규칙.png|없음|섬네일|300x300픽셀]]&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;CJ ONE(&#039;&#039;&#039;https://www.cjone.com/): 12자까지만 입력 가능&lt;br /&gt;
&lt;br /&gt;
[[파일:CJ ONE.png|없음|섬네일]]&lt;br /&gt;
&lt;br /&gt;
== 특수문자 제약 ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;예술의 전당(https://www.sac.or.kr/): 일부 소수의 특수문자만 입력 가능&#039;&#039;&#039;&lt;br /&gt;
** 정말 일부 정해진 소수의 특수문자만 입력이 가능해서 많은 사람들이 원래 쓰던 비밀번호를 못쓰고 더 쉽게 바꾸어야 함&lt;br /&gt;
&lt;br /&gt;
[[파일:예술의 전당 비밀번호 입력 규칙.png|없음|섬네일|300x300픽셀]]&lt;/div&gt;</summary>
		<author><name>보아뉴</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:CJ_ONE.png&amp;diff=39361</id>
		<title>파일:CJ ONE.png</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8C%8C%EC%9D%BC:CJ_ONE.png&amp;diff=39361"/>
		<updated>2024-05-24T08:42:19Z</updated>

		<summary type="html">&lt;p&gt;보아뉴: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;비밀번호 변경 UI&lt;/div&gt;</summary>
		<author><name>보아뉴</name></author>
	</entry>
</feed>