랩탑을 잃어버리는 것은 단순히 물건을 잃어버리는 것처럼 느껴집니다. 교체 비용을 계산하고, 보험의 본인 부담금에 불평을 늘어놓으며, 이내 잊어버리게 됩니다. 하지만 가방 안에서 가장 저렴한 것은 보통 하드웨어 자체입니다. 진짜 문제는 랩탑을 손에 넣은 사람이 무엇을 읽을 수 있느냐입니다. 그리고 대부분의 랩탑에 대해 솔직한 대답은 모든 것입니다.
랩탑이 사라진 후 데이터에 실제로 일어나는 일, 그리고 이 모든 것이 문제될지 여부를 결정짓는 단 하나의 설정에 대해 알아봅니다.
로그인 비밀번호는 문일 뿐, 금고가 아닙니다
이것이 가장 큰 피해를 일으키는 오해입니다.
Windows나 macOS의 로그인 비밀번호는 실행 중인 운영 체제에 누가 로그인할 수 있는지를 결정합니다. 드라이브에 있는 바이트 데이터에는 아무런 영향을 주지 않습니다. 디스크가 암호화되어 있지 않다면, 절도범은 아주 간단한 두 가지 방법으로 이를 우회할 수 있습니다.
- 드라이브를 분리합니다. 최신 랩탑은 이를 더 어렵게 만들지만, 저장소를 분리할 수 있는 경우 외부 디스크로서 다른 컴퓨터에 연결할 수 있습니다. 다른 컴퓨터는 내 비밀번호가 존재하는지 전혀 알지 못합니다. 단지 파일을 보여줄 뿐입니다.
- 다른 매체로 부팅합니다. USB 설치 미디어나 라이브 Linux 스틱으로 기기를 시작하면, 로그인 프롬프트 없이도 내부 드라이브를 살펴볼 수 있습니다.
두 방법 모두 특별한 기술이 필요하지 않습니다. 인터넷에 단계별 가이드가 공개되어 있습니다. 로그인 비밀번호는 룸메이트의 접근을 막을 순 있지만, 책상 위에 기기를 올려두고 드라이버와 여유로운 오후 시간을 가진 사람은 막지 못합니다.
그들이 실제로 읽을 수 있는 것
드라이브가 암호화되어 있지 않다고 가정해 보겠습니다. 일반적인 작업용 랩탑에서 현실적으로 얻을 수 있는 목록은 다음과 같습니다.
- 내 문서 폴더 — 세금 신고서, 급여 명세서, 계약서, 여권 및 운전면허증 스캔본 등입니다. 통계적으로 볼 때, 절대 암호화 없이 보관해서는 안 되는 파일들이 바로 그곳에 있습니다.
- 내 사진 — “숨겨진” 폴더나 이상한 이름의 폴더로 이동시킨 사진도 포함됩니다. 이런 폴더들은 어떤 의미에서도 제대로 숨겨져 있지 않습니다. 파일 관리자에서 체크박스 하나만 클릭하면 모습을 드러냅니다.
- 브라우저 프로필 — 저장된 비밀번호, 주소 및 카드 정보 자동 완성 데이터, 쿠키, 그리고 비밀번호 없이도 누군가 내 계정에 로그인된 상태를 유지할 수 있게 해주는 세션 토큰이 있습니다.
- 동기화된 클라우드 폴더 — Dropbox, OneDrive, Google Drive, iCloud Drive의 로컬 복사본이 디스크에 평문 형태의 읽을 수 있는 상태로 남아 있으며, 데스크톱 앱은 대개 여전히 로그인되어 있습니다.
- 내 메시지 — 데스크톱 채팅 앱은 로컬 기록을 유지합니다. 수년간의 대화를 검색할 수 있습니다.
이 마지막 두 가지가 가장 치명적입니다. 사람들은 랩탑을 도난당하면 그 안에 있던 것을 잃는다고 생각합니다. 그러나 실제로는 완전히 다른 곳에 존재하는 계정들에 대한 열쇠 꾸러미를 넘겨주는 경우가 많습니다.
“하지만 원격으로 지울 수 있잖아요”
시도할 수 있고, 또 해야 합니다. macOS의 나의 찾기와 Windows의 내 디바이스 찾기는 기기가 지워지도록 플래그를 지정할 수 있습니다.
함정은 이 지우기 명령이 마법의 지팡이가 아니라는 것입니다. 명령은 대기열에 있다가 랩탑이 다음 번에 인터넷에 연결될 때 실행됩니다. 뚜껑을 닫아두거나 네트워크에 연결하기 전에 기기를 지우고 운영 체제를 재설치하는 절도범에게는 이 메시지가 전달되지 않습니다. 드라이브만 원하는 사람은 랩탑의 전원을 켤 필요조차 없습니다.
원격 지우기는 가지고 있으면 기분 좋은 복권 정도로 생각하세요. 데이터 보호 전략으로 의존해서는 안 됩니다.
이 모든 것을 결정하는 설정: 전체 디스크 암호화
좋은 소식이 있습니다. 이 모든 결과를 바꿀 수 있는 단 하나의 설정이 있으며, 이는 이미 소유하고 있는 운영 체제에 내장되어 있습니다.
- macOS: FileVault. 시스템 설정 → 개인정보 보호 및 보안 → FileVault.
- Windows: BitLocker / 디바이스 암호화. 설정 → 개인 정보 및 보안 → 장치 암호화, 또는 이를 지원하는 에디션의 경우 BitLocker 드라이브 암호화.
전체 디스크 암호화가 켜져 있으면 자격 증명 없이는 전체 드라이브를 읽을 수 없습니다. 드라이브를 분리하고, 다른 곳에 연결하고, USB로 부팅해도 아무 소용이 없습니다. 읽을 수 있는 데이터가 없기 때문입니다. 절도범은 하드웨어를 가졌을 뿐, 그게 전부입니다.
알아두어야 할 두 가지 주의 사항:
- 항상 켜져 있는 것은 아닙니다. 초기 설정에서 암호화가 활성화되어 있는지 여부는 OS 버전, 에디션, 하드웨어 및 기기 설정 방식에 따라 다릅니다. 지레짐작하지 말고 직접 설정을 열어 확인해 보세요.
- 이 기능은 유휴 상태의 데이터를 보호합니다. 전체 디스크 암호화는 기기의 전원이 꺼져 있을 때 작동합니다. 랩탑이 켜져 있고 로그인된 상태로 카페 테이블에서 도난당한다면, 디스크는 이미 잠금 해제되어 있습니다. 그리고 그 안의 모든 것 역시 마찬가지입니다.
이 두 번째 주의 사항이 수많은 도난 사건에서 뚫리는 허점입니다. 랩탑은 새벽 3시에 잠긴 서랍에서 도난당하는 경우가 거의 없습니다. 대개 글을 쓰던 도중이나 테이블 위에 펼쳐둔 채로 도난당합니다.
두 번째 자물쇠: 중요한 파일 암호화하기
전체 디스크 암호화는 상한선이 아니라 최소한의 기준입니다. 이는 건물 바깥에 있는 하나의 자물쇠이며, 기기를 사용하는 내내 열려 있습니다.
해결책은 분실 시 정말 곤란해질 소수의 파일(신분증, 재무 기록, 사적인 사진, 고객 자료, 법률 및 의료 관련 자료)에 독립적인 두 번째 자물쇠를 채우는 것입니다. 이러한 파일은 고유한 자격 증명을 사용하여 개별적으로 암호화되어야 하며, 컴퓨터가 잠금 해제되어 실행 중일 때도 읽을 수 없게 유지되어야 합니다.
이것이 바로 Windows 및 Mac에서 민감한 파일을 제대로 저장하는 방법의 원칙입니다. 일상적인 다수의 데이터보다 민감한 소수의 데이터에 더 강력한 보호를 적용하는 것입니다.
Vaultine의 역할
Vaultine이 바로 그 두 번째 자물쇠입니다.
- OS 로그인이 아닌 고유한 자격 증명. 보관함은 사용자의 패턴이나 PIN 뒤에 잠겨 있습니다. 랩탑에 로그인한다고 해서 열리지 않으므로, 켜진 상태에서 기기를 도난당해도 보관함은 넘겨주지 않습니다.
- 모든 파일을 개별적으로 암호화. 각 파일은 고유한 AES-256 키를 갖습니다. 이 키는 사용자의 패턴이나 PIN에서 파생되며 기기 외부로 유출되지 않습니다.
- 탈취당할 계정 없음. 가입 절차나 이메일이 없기 때문에 누군가 탈취할 수 있는 로그인 정보도 없고, 서버가 해킹당하거나 압수수색을 받아도 유출될 파일 복사본이 당사 서버에 존재하지 않습니다.
- 클라우드 복사본 역시 암호문. 보관함은 기본적으로 내 기기에 저장됩니다. 내 Dropbox를 통해 동기화하도록 선택하더라도 암호화된 데이터만 업로드되므로, 여전히 Dropbox에 로그인되어 있는 랩탑을 도난당해도 보관함은 노출되지 않습니다.
- 다른 기기에서도 동일한 보관함 사용. Windows, macOS, Android 및 iPhone을 지원합니다. 랩탑을 잃어버리더라도 파일은 사라지지 않습니다.
만약 강제로 열어주어야 하는 상황이 위협 모델에 포함된다면, Decoy Vault를 통해 다른 PIN으로 평범해 보이는 별도의 보관함을 열 수 있습니다. 반면 Duress Vault는 빈 보관함을 열고 실제 내용을 모두 삭제합니다.
20분 체크리스트
일이 터진 후가 아니라 미리 다음 사항을 실행하세요.
- 전체 디스크 암호화를 켭니다. macOS의 경우 FileVault, Windows의 경우 BitLocker 또는 디바이스 암호화를 사용하세요. 복구 키는 랩탑이 아닌 다른 안전한 곳에 보관합니다.
- 화면 잠금 시간을 짧게 설정합니다. 대기 시간을 1분에서 5분 사이로 두고 즉시 비밀번호를 요구하도록 하세요. 이렇게 하면 “켜진 상태에서 도난당할” 위험 시간을 줄일 수 있습니다.
- 브라우저에 비밀번호를 저장하지 마세요. 별도의 잠금 기능이 있는 전용 비밀번호 관리자로 모두 옮기세요.
- 나의 찾기 / 내 디바이스 찾기를 활성화합니다. 이 복권은 무료입니다.
- 유출 시 정말 곤란해질 파일을 암호화합니다. 신분증, 재무 기록, 사적인 사진, 고객 자료 등을 고유한 자격 증명이 있는 보관함에 넣으세요.
- 백업이 제대로 되는지 확인합니다. 암호화는 타인으로부터 데이터를 보호합니다. 백업은 데이터 손실로부터 나를 보호합니다. 두 가지가 모두 필요합니다.
이미 잃어버렸다면
다음 순서대로 조치하세요. 첫 번째 항목이 다른 모든 항목을 풀 수 있는 열쇠이기 때문입니다.
- 기본 이메일 비밀번호를 변경하고 모든 세션에서 로그아웃하세요. 이메일은 보유하고 있는 다른 모든 계정의 재설정 경로입니다.
- 클라우드 저장소, 뱅킹, 브라우저에 저장된 모든 항목의 비밀번호를 변경하세요. 일부 서비스에서는 비밀번호를 변경해도 세션 토큰이 유지되므로 모든 곳에서 로그아웃해야 합니다.
- 기기 연결을 해제하여 클라우드 저장소 및 비밀번호 관리자의 동기화된 복사본이 더 이상 업데이트되지 않게 하세요.
- 원격 지우기를 실행하세요. 성공할 수도 있습니다. 시도하는 데 비용이 들지는 않습니다.
- 경찰에 신고하세요. 보험 처리나 상황을 설명해야 할 모든 계정 제공업체에 이 참조 번호가 필요합니다.
- 교체한 기기는 첫날부터 암호화를 켜세요. 파일을 기기로 복사하기 전에 수행해야 합니다.
요약
도난당한 랩탑은 그 안의 데이터를 읽을 수 없을 때만 하드웨어 문제가 됩니다. 그렇지 않다면 이는 하드웨어 문제의 탈을 쓴 신원 문제이자 재정 문제, 그리고 프라이버시 문제입니다.
전체 디스크 암호화는 기기에서 가장 중요한 단일 설정이며, 켜는 데 2분밖에 걸리지 않습니다. 그런 다음 낯선 사람이 절대 열지 않았으면 하는 파일에 두 번째 자물쇠를 채우세요. 정작 중요한 순간은 랩탑이 이미 잠금 해제되어 있는 때이기 때문입니다.
가장 치명적일 수 있는 파일부터 시작하세요. Vaultine은 첫 파일들을 무료로 암호화해 드립니다.



