Privacy Checklist
개인정보보호 체크리스트
SNS 보안
0/6기기 보안
0/6계정 보안
0/6브라우저/인터넷
0/6Privacy Checklist 소개
개인정보 보호 체크리스트는 4개 실용적인 카테고리에 걸친 24개의 실행 가능한 항목을 갖춘 개인 온라인 프라이버시 자가 점검 도구입니다: SNS 보안(6항목), 기기 보안(6항목), 계정 보안(6항목), 브라우저/인터넷(6항목). 각 항목은 구체적이고 이진적인 확인 사항으로 — 했거나 안 했거나 — 전문적인 보안 지식 없이도 프라이버시 취약점을 쉽게 파악할 수 있습니다.
프라이버시를 중시하는 개인, 가족 구성원의 기기를 설정하는 IT 전문가, 최근 프라이버시 침해를 경험한 사람들이 이 체크리스트를 사용해 디지털 생활을 체계적으로 강화합니다. 네 가지 카테고리는 일상적인 디지털 사용에서 가장 일반적인 공격 지점을 다룹니다: 소셜 플랫폼에서의 과잉 공유, 패치되지 않은 기기와 취약한 화면 잠금, 비밀번호 재사용과 2단계 인증 미설정, 브라우저 기반 추적과 피싱 취약성.
24개 항목을 모두 체크하면 도구가 우수한 개인정보 보호 수준을 확인하는 완료 메시지를 표시합니다. 각 항목은 독립적으로 실행 가능하며 — 어떤 순서로도 카테고리를 진행하고 언제든지 돌아와 계속할 수 있습니다. 이 도구는 계정 없이 완전히 브라우저에서 실행되고 서버에 저장되지 않으므로, 자가 점검 자체가 완전히 비공개로 유지됩니다.
주요 기능
- SNS 보안: 2FA 설정, 프로필 공개 범위 제한, 위치 태그 비활성화, 미사용 계정 비활성화, 서드파티 앱 검토
- 기기 보안: 화면 잠금, OS/앱 업데이트, 공용 Wi-Fi에서 VPN 사용, 블루투스 관리, 원격 잠금/삭제 설정, 정기 백업
- 계정 보안: 계정별 고유 비밀번호, 비밀번호 관리자 사용, 12자 이상 비밀번호, 이메일 2FA, 유출 확인, 복구 정보 최신 유지
- 브라우저/인터넷: 광고/추적 차단 확장 설치, 쿠키 정기 삭제, HTTPS 사이트만 이용, 피싱 식별 능력, 검색 개인화 설정 검토
- 각 프라이버시 영역 내 진행을 보여주는 카테고리별 항목 카운터
- 100% 완료 시 축하 메시지와 함께 전체 진행률 바 제공
- 완료된 항목에 취소선 스타일 적용으로 즉각적인 시각적 명확성
- 계정 불필요, 서버 저장 없이 100% 브라우저 기반 — 자가 점검 자체가 비공개
자주 묻는 질문
SNS에서 2FA 설정이 첫 번째 항목인 이유는 무엇인가요?
SNS 계정은 개인 역사, 인맥을 담고 있으며 다른 곳에서 신원 확인("Google/Facebook으로 로그인")에 자주 사용되는 고가치 표적입니다. SNS 계정이 탈취되면 다른 계정 탈취로 연쇄될 수 있습니다. 2단계 인증(2FA)은 비밀번호가 유출 사고로 도난당하더라도 계정 하이재킹을 방지합니다.
SNS에서 위치 태그를 켜두면 어떤 위험이 있나요?
자동 위치 태그는 실시간 또는 습관적인 위치 패턴을 노출합니다. 이는 여러 위험을 만들어냅니다: 빈집털이범이 집을 비울 때를 파악할 수 있고, 스토커가 이동을 추적할 수 있으며, 표적형 소셜 엔지니어링 공격을 위한 일과 프로필을 구축할 수 있습니다. 자동 위치 태그를 비활성화하면 이런 수동적 데이터 유출을 차단합니다.
왜 항상이 아닌 공용 Wi-Fi에서만 VPN을 사용하나요?
카페, 공항, 호텔의 공용 Wi-Fi는 암호화되지 않아 같은 네트워크의 누구든 MITM(중간자) 공격으로 트래픽을 가로챌 수 있습니다. VPN은 기기와 VPN 서버 사이의 트래픽을 암호화해 로컬 도청을 방지합니다. 사용자가 통제하는 가정용 네트워크에서는 로컬 보안을 위한 VPN의 필요성이 낮지만, ISP 수준의 프라이버시를 위해 지속적으로 사용하는 분들도 있습니다.
비밀번호 관리자란 무엇이며 왜 중요한가요?
비밀번호 관리자는 모든 계정에 대해 강력하고 고유한 비밀번호를 생성, 저장, 자동 입력하는 소프트웨어입니다. 비밀번호 관리자 없이는 대부분의 사람들이 사이트 간에 비밀번호를 재사용합니다. 이는 저가치 사이트에서의 단 한 번의 유출이 공격자에게 은행, 이메일 등 고가치 계정에서 재사용("자격증명 스터핑")할 수 있는 자격증명을 제공한다는 것을 의미합니다.
계정 보안의 "비밀번호 유출 확인"은 무엇을 의미하나요?
유출 확인은 Have I Been Pwned(haveibeenpwned.com) 등의 서비스를 사용해 이메일 주소나 비밀번호가 알려진 데이터 유출 데이터베이스에 나타나는지 정기적으로 확인하는 것을 말합니다. 사용 중인 서비스가 데이터 유출을 겪으면 자격증명이 노출될 수 있습니다. 유출 확인으로 공격자가 계정 탈취에 사용하기 전에 영향을 받은 비밀번호를 변경할 수 있습니다.
추적 차단기는 광고 차단기와 어떻게 다른가요?
광고 차단기는 주로 광고가 로드되는 것을 차단합니다. 추적 차단기는 광고주와 데이터 브로커가 광고와 상호작용하지 않을 때도 웹사이트 간 사용자를 추적하고 브라우징 행동 프로필을 구축하는 데 사용하는 보이지 않는 추적 스크립트, 픽셀, 쿠키를 특별히 표적으로 합니다. uBlock Origin, Privacy Badger 같은 도구는 두 기능을 결합합니다.
사이트가 HTTPS인지 어떻게 알 수 있으며 왜 중요한가요?
HTTPS 사이트는 브라우저 주소 표시줄에 자물쇠 아이콘을 표시하고 URL이 "https://"로 시작합니다. HTTP 사이트는 데이터를 암호화되지 않은 상태로 전송해 네트워크의 누구든 로그인 자격증명, 양식 입력을 포함한 콘텐츠를 읽을 수 있습니다. HTTPS는 브라우저와 서버 사이의 연결을 암호화합니다. 현대 브라우저는 HTTP 사이트를 "안전하지 않음"으로 표시합니다.
피싱 이메일이나 링크를 어떻게 식별하나요?
주요 신호: 발신자 이메일 주소가 주장된 회사 도메인과 일치하지 않음(예: "support@app1e.com" vs "apple.com"), 즉각적인 조치를 압박하는 긴박한 언어, 마우스를 올리면 다른 URL이 표시되는 링크, 정당한 앱 외부에서의 자격증명이나 결제 요청, 당신의 이름을 알아야 할 서비스에서 "고객님"과 같은 일반적인 인사, 예상치 못한 첨부 파일.