이중 인증
이중 인증 (2FA)
이중 인증을 사용하면 두 가지 방법으로 사용자 신원을 검증해서, 비밀번호가 유출되어도 권한 있는 개인만 계정에 접근할 수 있도록 추가 보안을 더해요.
이중 인증을 활성화하면 매 로그인마다 다음을 제공해야 해요:
- 사용자명 또는 이메일 & 비밀번호 (일반 로그인 자격증명)
- 앱을 통한 일회용 보안 코드
출처: 문서
본문
이중 인증 (2FA) 활성화하기
일회용 비밀번호로 이중 인증을 활성화하려면:
Hugging Face Hub에서:
- Authentication 설정으로 가요.
- Add Two-Factor Authentication 선택.
기기(보통 휴대폰)에서:
- 호환되는 앱을 설치해요. 예:
- Authy
- Google Authenticator
- Microsoft Authenticator
- FreeOTP
- 앱에서 두 가지 방법 중 하나로 새 항목을 추가해요:
- Hub 화면에 표시된 코드를 기기의 카메라로 스캔해 항목을 자동 추가
- 제공된 정보를 입력해 항목을 수동 추가
Hugging Face Hub에서:
- 인증 기기의 여섯 자리 핀을 "Code"에 입력.
- Save.
올바른 핀을 입력하면 Hub가 복구 코드 목록을 표시해요. 다운로드해서 안전한 곳에 보관해 두세요.
[!TIP] 로그인할 때마다, 그리고 매 30일마다 2FA를 요구받게 돼요.
복구 코드
일회용 비밀번호로 2FA를 성공적으로 활성화한 직후 생성된 복구 코드 모음을 다운로드하라는 요청을 받게 돼요. 일회용 비밀번호 인증기에 접근할 수 없게 되면 이 복구 코드 중 하나를 사용해 계정에 로그인할 수 있어요.
- 각 코드는 계정에 로그인하는 데 딱 한 번만 사용할 수 있어요.
- 코드를 복사·인쇄하거나 안전한 곳에 저장하도록 다운로드해야 해요. 다운로드하면 파일 이름은 huggingface-recovery-codes.txt예요.
복구 코드를 잃어버렸거나 새로 생성하고 싶다면 Authentication 설정 페이지를 사용할 수 있어요.
이중 인증 복구 코드 재생성하기
2FA 복구 코드를 재생성하려면:
- Authentication 설정에 접근.
- 이미 2FA를 구성했다면 Recovery Code 선택.
- Regenerate recovery codes 클릭.
[!WARNING] 2FA 복구 코드를 재생성했다면 저장해 두세요. 이전에 만든 복구 코드는 사용할 수 없어요.
이중 인증 활성화 상태로 로그인하기
2FA가 활성화된 상태로 로그인하면 과정이 표준 로그인 절차와 약간만 달라요. 사용자명과 비밀번호를 입력한 후, 설정한 2FA 유형에 따라 추가 프롬프트가 나타나요. 프롬프트가 뜨면 일회용 비밀번호 인증기 앱의 핀 또는 복구 코드를 제공해 로그인 과정을 완료해요.
이중 인증 비활성화하기
2FA를 비활성화하려면:
- Authentication 설정에 접근.
- "Remove" 클릭.
이렇게 하면 모든 2FA 등록이 지워져요.
복구 옵션
인증 기기에 더 이상 접근할 수 없다면 계정 접근을 여전히 복구할 수 있어요:
- 저장해 둔 복구 코드 사용 (이중 인증 활성화 시 저장했다면)
- 이중 인증에 대한 도움 요청
복구 코드 사용하기
복구 코드를 사용하려면:
- Hub 로그인 페이지에서 사용자명 또는 이메일, 그리고 비밀번호를 입력.
- 이중 인증 코드를 요청하면 "Lost access to your two-factor authentication app? Use a recovery code"를 클릭.
- 복구 코드 중 하나를 입력.
복구 코드를 사용하면 다시는 재사용할 수 없어요. 저장해 둔 다른 복구 코드는 계속 사용할 수 있어요.
이중 인증에 대한 도움 요청
비밀번호를 잊고 이중 인증 자격증명에 대한 접근도 잃었다면 지원팀([email protected])에 연락해 계정 접근을 되찾을 수 있어요. SSH 키나 개인 액세스 토큰 같은 복구 인증 요소로 신원을 확인해야 해요.
더 알아보기 (Learn more)
- 2FA로 계정 보안을 한 단계 더 높여요.
- 복구 코드는 꼭 다운로드해 안전하게 보관하세요.
- 인증 설정에서 2FA를 켜고·끄고·재생성할 수 있어요.