Figma의 2단계 인증 (새 탭에서 열림)
Figma는 2017년 계정 보안을 강화하기 위해 2단계 인증(2FA)을 도입했다. 비밀번호가 유출되더라도 SMS나 인증 앱을 통한 추가 인증으로 계정을 보호할 수 있으며, 새 기기 로그인이나 로그아웃 후 재로그인 시 인증이 요구된다. 인증 상태는 21일간 유지되고, 휴대전화를 잃어버렸을 때 사용할 복구 코드도 제공된다.
2단계 인증 도입 배경
- 로그인 자격 증명이 유출되더라도 계정을 안전하게 보호하기 위한 추가 보안 수단이다.
- 사용자가 계정 데이터 보호 수준을 직접 선택할 수 있도록 보안 옵션을 확대했다.
인증 방식
- Figma 계정 설정에서 2FA를 활성화할 수 있다.
- 로그인 코드는 다음 방식 중 하나로 받을 수 있다.
- SMS
- Google Authenticator 같은 인증 앱
- 모든 종류의 휴대전화에서 사용할 수 있도록 설계됐다.
복구 코드와 계정 복구
- 계정 설정 페이지에서 2FA 복구 코드를 확인할 수 있다.
- 휴대전화를 분실하거나 인증 앱에 접근할 수 없을 때 복구 코드를 사용해 인증할 수 있다.
- 복구 코드는 휴대전화 분실 전에 안전한 장소에 기록해 두어야 한다.
인증이 요구되는 시점
- 사용자가 로그아웃한 뒤 다시 로그인할 때 2FA 인증이 필요하다.
- 새로운 기기에서 로그인할 때도 추가 인증을 요구한다.
- 로그인 후 인증 상태는 21일 동안 유지되며, 이후 다시 인증해야 한다.
실용적인 권장 사항
- 계정에 민감한 디자인 파일이나 협업 자료가 있다면 2FA를 활성화하는 것이 좋다.
- SMS보다 인증 앱을 우선 고려하고, 복구 코드는 비밀번호 관리자 등 안전한 장소에 별도로 보관하는 것이 바람직하다.