동료가 말합니다. 「Claude 할당량이 방금 채워졌다가 비었는데, 나는 창을 안 열었어요.」 비밀번호 관리자의 그 항목은 지난달에 갈아 끼운 것입니다. 휴대전화 인증번호도 안 울렸습니다. 이틀 뒤 받은편지함에 Anthropic 안내가 있습니다. 이상 사용량을 감지했고, 강제 로그아웃을 했으며, 저장된 결제 수단을 뺐다는 내용입니다. 편지에는 Claude가 뚫린 것이 아니라고 적혀 있습니다. 그 컴퓨터의 인포스틸러가 로그인 세션을 같이 복사해 간 것입니다.
앞글에서는 비밀번호를 ChatGPT나 Gemini에 붙이기 전에, 반드시 가려야 할 글자를 적었습니다. 그 길은 「평문을 대화창에 직접 붙인 뒤, 학습 스위치와 공유 링크가 다시 읽을 수 있는가」입니다. 이번 질문은 바꿉니다. 이미 로그인한 뒤, 「나다」를 증명하는 세션이 이 기기에서 어디에 남고, 어떤 프로그램이 그 증명을 복사해 갈 수 있는가. 키를 넘겨야 하면 일회용 링크를 씁니다. 형태는 s.html?id=…#…입니다. 만들기와 읽기 모두 가입이 필요 없습니다. MyPassGen 도구는 열면 바로 씁니다. 아래에서는 어떤 악성코드가 어떻게 퍼지는지 설명하지 않습니다. Okta와 Anthropic이 이미 공개한 숫자, 그리고 세션 목록에서 본인이 볼 수 있는 줄만 맞춥니다.
먼저 두 일을 가르기
「비밀번호를 바꿨고, 인증번호를 켰다」가 막는 것은 다음 로그인 칸입니다. 이미 브라우저에 나간 세션 쿠키와 JWT, 설정 파일에 적힌 API 키는 비밀번호를 쳤다고 같이 죽지 않습니다. 세션을 먼저 철회하고 키를 갈아 끼운 뒤, 이 기기로 다시 로그인할지 정하세요. 비밀번호 변경을 「모든 기기에서 로그아웃」으로 쓰지 마세요.
비밀번호를 바꿨는데 왜 계정은 열리는가
사이트는 페이지를 열 때마다 비밀번호를 다시 묻지 않습니다. 로그인이 끝나면 브라우저는 세션을 남깁니다. 쿠키일 수도 있고, JWT일 수도 있으며, 단일 페이지 앱은 localStorage나 sessionStorage에 토큰을 두기도 합니다. 그다음 요청마다 서버가 보는 것은 아직 만료되지 않은 이 증명이지, 지금 비밀번호를 외울 수 있는가가 아닙니다. Okta Threat Intelligence는 2026년 9월 9일 Signing in without actually signing in에서 이 증명을 skeleton key라고 불렀습니다. 아직 유효한 토큰을 다른 브라우저에 넣으면, 공격자는 이미 로그인을 끝낸 상태입니다. 아이디 칸, 비밀번호 칸, MFA 도전은 다시 나오지 않습니다.
「비밀번호를 맞힌 길」과 같은 길이 아닙니다. 패스키와 하드웨어 키는 로그인 칸을 높입니다. Okta도 적었습니다. 아이디와 비밀번호로 계정을 빼앗기는 일은 어려워지지만, 훔친 세션 토큰이나 API 키는 막지 못한다고. 설정 페이지에서 비밀번호를 바꾸면, 보통 영향받는 사람은 다음에 로그인 칸을 통과하는 사람입니다. 이미 나간 세션은 만료되거나, 서버가 철회하거나, 「로그인된 기기」에서 직접 끊을 때까지 살아 있습니다. 비밀번호만 바꾸고 세션 목록을 안 여는 것은, 현관 열쇠만 갈아 끼우고 아직 유효한 출입카드를 탁자에 두는 일과 같습니다.
클립보드 글에서는 복사 뒤의 잔여를 적었습니다. 비밀번호가 생성 칸을 떠나 시스템 클립보드로 갑니다. 비밀번호를 복사한 뒤, 클립보드는 누가 또 읽는가에 있습니다. 세션 토큰이 떠나는 곳은 로그인 페이지이고, 들어가는 곳은 브라우저 프로필과 메모리입니다. 둘 다 이 기기에 남습니다. 「이미 복사를 눌렀다」나 「이미 로그인했다」로 끝나지 않습니다. 시크릿 창을 닫아도 북마크와 다운로드에는 일회용 링크 전체가 남을 수 있습니다. 그 길은 시크릿 창을 닫아도 다운로드, 북마크, 클립보드의 비밀번호는 남는다에 있습니다. 세션은 평소 쓰는 프로필에 더 자주 있습니다. 창을 닫는다고 철회되지 않습니다.
한국 보안 업계도 같은 층을 토큰 탈취로 부릅니다. 데일리시큐가 정리한 Token Theft 설명은 이렇습니다. 정상적인 인증을 끝낸 뒤 발급된 세션 토큰을 가져가면, 공격자는 정당한 사용자처럼 들어갑니다. Microsoft 365나 Google Workspace에 로그인한 뒤 브라우저 쿠키나 메모리에 남은 토큰을 재사용하면, 비밀번호와 MFA 없이 바로 열립니다. Microsoft Learn의 Entra ID 긴급 철회 안내도 같은 경계를 적습니다. 비밀번호를 바꿔도 애플리케이션이 자체 세션 토큰을 철회하지 않으면, 그 토큰이 유효한 동안 앱은 사용자를 Entra로 다시 보내지 않을 수 있습니다. 개인 계정에는 관리자용 「세션 철회」 단추가 없을 때가 많습니다. 남는 일은 본인이 세션 목록에서 줄을 지우는 것입니다.
Okta: 7GB 로그 안에 아직 살아있는 토큰
Okta가 분석한 것은 2026년 8월 2일 텔레그램 채널에 풀린 무료 로그입니다. 용량은 약 7GB, 감염된 기기는 5,871대, 나라는 162곳입니다. 인증과 관련된 재료만 세고, 그중 「공개 당일에도 아직 만료되지 않은」 묶음을 따로 셌습니다. 사는 쪽에서 먼저 재사용할 묶음입니다.
Netscape 쿠키 형식으로 센 인증 토큰에서, Google(Workspace와 개인 계정)은 고유값 9,829개, 그중 8월 2일에도 유효한 것은 9,213개, 기기는 4,144대입니다. Microsoft(Entra와 개인 계정)는 2,491 / 1,763 / 1,753입니다. Anthropic은 561 / 164 / 404, Cursor는 32 / 16 / 26입니다. 같은 표에는 Amazon, Gamma, Notion, Character.ai, Poe.com, Pika AI도 있습니다. Google, Microsoft, Amazon은 같은 단일 로그인 문을 씁니다. 표의 숫자는 그 문이 내보낸 주 토큰이지, 「이 제품이 더 유명하다」는 순위가 아닙니다.
JWT는 다른 더미입니다. 데이터셋에는 고유 JWT가 44,791개 있고, Okta는 그중 555개를 AI 서비스 인증에 쓰일 가능성이 높다고 표시했습니다. 인증 관련 JWE는 2,937개였고, 대부분은 OpenAI의 NextAuth.js가 발급했습니다. 복호화 키가 없으면 본문은 안 읽힙니다. 만료되지 않았다면 그대로 재사용할 수는 있습니다. JWT와 JWE를 합쳐 8월 2일에도 만료되지 않은 것은 1,843개입니다. Okta는 JWT 본문의 17.7%에 이름, 전화번호, 이메일 같은 평문 개인정보가 들어 있다고도 썼습니다. 토큰이 만료된 뒤에도 이 신원 문자열은 사라지지 않습니다. 피싱에 그대로 쓸 수 있습니다.
짧은 수명의 액세스 토큰은 몇 분에서 한 시간인 경우가 많고, HttpOnly 새로고침 토큰이 수명을 이어 줍니다. 웹 페이지 스크립트가 긴 쪽을 직접 읽지 못하게 하려는 설계입니다. Okta는 분명히 적습니다. 악성코드는 이 규칙에 묶이지 않습니다. 단일 페이지 앱이 JWT를 LocalStorage나 SessionStorage에 두면, 같은 복사 작업이 같이 가져갑니다. 이번 로그에서는 도난당한 Okta 세션은 보이지 않았습니다. 「IP나 기기가 바뀐 뒤 세션을 다시 평가하라」는 기업 쪽 탐지 아이디어로 적혀 있습니다. 개인 계정에는 그런 문이 없습니다. 본인 세션 목록에서 줄을 지웁니다.
Anthropic: 옛 세션을 로그아웃해도 기기는 안 깨끗해진다
2026년 8월 말, Anthropic은 일부 Claude 사용자에게 메일을 보내기 시작했습니다. BleepingComputer, SecurityWeek, Help Net Security, Malwarebytes가 같은 안내를 인용했습니다. 회사는 이렇게 썼습니다. 흔한 인포스틸러가 다른 사람의 컴퓨터에서 Claude 로그인 세션을 훔쳤고, 그 세션으로 계정에 들어가 할당량을 썼다. 할당량이 방금 채워진 것처럼 보이다가, 본인이 쓰지 않는데도 빠지면 이 길일 가능성이 크다. 악성코드가 Claude와 관련이 있거나, Claude를 통해 설치되었거나, Claude 안에서 한 일과 관련이 있다고 볼 이유는 없다고도 적었습니다. Help Net Security는 한 줄을 더 인용했습니다. 휴대전화와 태블릿은 이번 파동에 말려들지 않은 것으로 보인다고.
SecurityWeek가 적은 이름은 이렇습니다. Windows의 Vidar, Lumma, StealC, RedLine, Acreed, 그리고 Mac의 Atomic Stealer(AMOS) 소수. 모두 범용 탈취기입니다. 비공식 다운로드나 악성 앱을 따라와, 브라우저에 저장된 비밀번호, 로그인 쿠키, 다른 로컬 자격 정보를 복사합니다. Claude 세션은 그 수확물 중 한 항목이었습니다. 나중에 누군가 그 항목만 골라 쓰기 시작했습니다.
회사 쪽 조치는 이렇습니다. 영향받은 세션을 강제 로그아웃하고, 저장된 결제 수단을 빼며, 무단으로 분류한 결제를 환불했습니다. 안내에서 가장 중요한 문장은 이것입니다. Claude에서 로그아웃하면 이미 훔쳐 간 세션은 멈추지만, 악성코드는 지워지지 않는다. 기기는 그대로입니다. 다음 로그인은 새 세션을 남기고, 같은 방식으로 다시 복사될 수 있습니다. 회사가 권한 순서는 이렇습니다. 먼저 이 기기를 정리하고, 연결된 메일함 비밀번호를 바꾸고, 2단계 인증을 켠 뒤, 그다음에 결제 수단을 다시 넣으라. 로그아웃은 출입카드를 거두는 일입니다. 이 컴퓨터를 소독하는 일이 아닙니다.
API 키, LocalStorage, 평문 설정은 다른 층
세션 쿠키가 맡는 것은 웹 로그인입니다. API 키가 맡는 것은 프로그램이 본인 이름으로 모델을 호출하는 일입니다. Okta는 같은 로그에 TruffleHog를 돌렸고, 공개 시점에도 유효한 키 24개를 찾았습니다. Google Gemini, OpenAI, Groq, OpenRouter에 걸쳐 있습니다. 도난 키로 난 청구 세 건을 들었습니다. 한 기관은 거의 100만 달러, 소프트웨어 아키텍트 한 명은 2만 5천 달러, AI 테스트 조직은 크레딧 60만 달러. 설정 파일이나 환경 변수에 키를 두는 것은 가장 빨리 돌아가는 방법입니다. 이 기기의 프로그램이 가져가 남의 할당량으로 바꾸는 일도 가장 빠릅니다. OpenAI, Anthropic 등은 키에 사용량 한도와 IP 허용 목록을 걸 수 있게 합니다. 그 문이 없으면, 훔친 키는 「이미 대신 결제할 수 있다」로 취급됩니다.
더 안정적인 패턴은 OAuth 2.0입니다. 프로그램은 짧은 수명의 액세스 토큰만 받고, 새로고침 토큰은 시스템 키체인이나 비밀번호 관리자에 두며, 권한은 가능한 한 좁힙니다. Okta는 「평문 API 키를 설정 파일이나 환경 변수에 두지 말라」를 비밀번호와 같은 급으로 적었습니다. 동료에게 키를 줘야 하면, Git이나 동기화 드라이브에 들어갈 평문 파일에 쓰지 마세요. 그 길은 파일을 클라우드에 넣기 전에, 평문은 누가 읽을 수 있고 암호는 어느 길로 보내야 하는가에 있습니다. 설정 파일에 일회용 링크 전체를 넣는 것도 자격 정보입니다. # 뒤 조각은 HTTP 요청 줄에 들어가지 않지만, 디스크 파일과 객체 저장소에는 문자열 전체가 남습니다. 동료에게 비밀번호를 한 번만 넘길 때, 왜 복호화 키를 주소의 # 뒤에 두는가에 적었습니다.
브라우저도 브레이크를 달고 있습니다. Okta는 Google의 2024년 App-Bound Encryption과, 세션을 기기에 암호학적으로 묶는 Device-Bound Session Credentials를 언급했습니다. ABE는 우회가 빨리 나왔고, DBSC는 아직 이르다고 썼습니다. 사이트가 서버에서 구현해야 하고, Windows용 Chrome 145는 2026년 3월부터 지원할 수 있습니다. 쓰는 사이트가 아직 DBSC를 말하지 않는다면, 개인이 확인할 수 있는 것은 여전히 이것입니다. 세션 목록에 본인 것이 아닌 기기가 있는가, 키가 아직 평문 파일에 있는가.
대조표: 비밀번호, 인증번호, 세션이 각각 막는 것
같은 테스트 계정과, 본인이 통제하는 브라우저 프로필을 씁니다. 「비밀번호만 바꾸기」, 「모든 세션 철회」, 「웹 세션만 끊고 키 파일은 그대로」를 각각 갑니다. 열 수 있는 페이지가 같지 않습니다. 표는 마케팅 이름이 아니라, 본인이 눌러 볼 수 있는 문으로 적습니다.
| 한 일 | 다음 로그인 칸 | 상대가 흔히 아직 갖는 것 |
|---|---|---|
| 비밀번호만 바꾸고 「모든 기기에서 로그아웃」은 안 누름 | 옛 비밀번호는 실패 | 만료되지 않은 쿠키 / JWT로 로그인 상태가 유지될 수 있음 |
| MFA나 패스키를 켰고, 이 기기의 프로그램이 이미 세션을 복사함 | 로그인 칸이 두 번째 요소를 물음 | 세션을 재사용하면 보통 로그인 칸과 인증번호가 안 나옴 |
| 서버가 강제 로그아웃함 (Anthropic 안내 뒤 등) | 다시 로그인해야 함 | 옛 세션은 멈춤. 기기를 안 정리하면 새 세션이 다시 복사될 수 있음 |
웹 세션은 다 끊었고, .env의 API 키는 안 바꿈 |
웹은 다시 로그인함 | 키를 가진 사람은 인터페이스로 할당량을 쓸 수 있음 |
| 파일에는 일회용 번호만 두고, 키는 전화로 보냄 | 로그인과 무관 | 로그와 파일에서 완전한 자격 정보가 안 나옴. 양쪽을 맞춰야 복호화됨 |
다섯 번째 줄과 앞의 네 줄을 섞지 마세요. 저장소나 채팅에 s.html?id=…#… 전체를 쓰면, 이 기기의 파일과 인포스틸러 로그에는 여전히 자격 정보 한 부가 남습니다. 암호문을 잠시 두는 서버는 키를 보지 못합니다. 번호와 키를 가르면, 전문 검색으로도 열리는 링크가 안 나옵니다. 링크 전체는 비밀번호 그 자체로 보관하세요.
그 자리에서 확인하기
아래 순서는 어떤 브랜드 약속에도 기대지 않습니다. 처음부터 끝까지 실제 업무 계정에 로그인하지 않는 테스트 계정과 테스트 비밀번호만 씁니다. 예: orange-lake-7. 지금 쓰는 마스터 비밀번호, 운영 API 키, 실제 일회용 링크로 연습하지 마세요.
- 버릴 수 있는 AI 또는 Google 계정으로 평소 브라우저에 로그인하고, 로그인을 유지합니다. 그 서비스의 「로그인된 기기 / 세션 / 보안」 페이지를 열고 지금 줄을 적어둡니다. 다른 브라우저나 시크릿 창에서 같은 계정으로 다시 로그인합니다. 첫 창을 새로고침하면 두 줄이 보여야 합니다. 지금 쓰지 않는 줄을 철회합니다. 둘째 창을 새로고침하면 로그인 칸으로 돌아가야 합니다. 이 단계는 「세션 목록이 출입카드를 정말 무효로 만드는가」를 확인합니다. 악성코드 검사가 아닙니다.
- 첫 창은 로그인을 유지합니다. 비밀번호만 바꿉니다. 「모든 기기에서 로그아웃」은 누르지 않습니다. 둘째 창을 봅니다. 어떤 제품은 세션을 한꺼번에 끊습니다. 어떤 제품은 옛 비밀번호만 폐기하고, 열린 세션은 그대로 둡니다. 본 것을 적어둡니다. 그 관찰로 모든 제품을 추측하지 마세요. 방금 새로고침한 그 페이지를 기준으로 합니다.
- Google 계정이 Gemini나 Workspace의 문이면, Google 계정의 기기 활동을 열고 본인 것이 아닌 장소나 브라우저가 있는지 봅니다. Okta 표에서 Google과 Microsoft가 가장 큰 두 칸인 이유는, SSO 토큰 하나가 뒤의 여러 앱을 열기 때문입니다. 낯선 기기를 철회한 뒤, Gemini나 메일이 다시 로그인을 묻는지 봅니다.
- Claude, ChatGPT, Cursor를 쓰면, 계정 설정에서 세션, 로그인된 클라이언트, API 키 목록을 찾습니다. 철회할 수 있는 것은 철회하고, 지울 수 있는 키는 지운 뒤 새로 만듭니다. Anthropic 안내는 이미 적었습니다. 웹사이트에서 로그아웃된 것과, 이 컴퓨터가 깨끗한 것은 같은 일이 아니라고. 이 기기에 탈취기가 있는지는 본인의 시스템 보안 도구로 봅니다. MyPassGen은 디스크를 대신 검사하지 않습니다.
- 이 기기에서 테스트용 키 문자열을 찾습니다. 프로젝트 폴더,
.env, 편집기 로컬 기록, 터미널 기록. 웹 세션을 지운 뒤에도 평문 파일은 다른 한 부입니다. 처리 방법은 파일 암호화 글에 있습니다. 방금 찾은 운영 키를 채팅에 다시 붙이지 마세요. - MyPassGen 일회용 링크를 하나 더 만들고, 같은 테스트 문장을 넣습니다. 만료는 24시간, 읽기 횟수는 1로 둡니다. 채팅이나 티켓에는 우물정 앞의
s.html?id=…만 붙입니다. 키는 전화나 대면으로 말합니다. 가입 없이 바로 엽니다. 번호만 가진 수신자는 링크가 불완전해야 하고, 양쪽을 맞춰야 복호화됩니다. 읽은 뒤 클립보드를 덮어씁니다.#가 붙은 주소를 동기화되는 브라우저 프로필에 저장하지 마세요.
회사 계정이면 반 걸음을 더합니다. 강제 SSO가 있는지, 세션 위험 탐지가 있는지, API 키에 사용량 한도와 IP 허용 목록이 있는지를 묻습니다. MyPassGen은 어떤 게이트웨이가 다른 사본을 남겼는지 대신 판단하지 않습니다. 방금 연 창을 기준으로 합니다.
키를 넘겨야 할 때는 쪼개기
일대일이고, 상대가 바로 열 수 있으면, API 키를 저장소·동기화 드라이브·채팅 기록에 남을 평문에 쓰지 마세요. 이 기기에서 비밀번호를 만든 뒤 일회용 링크로 감쌉니다. MyPassGen 비밀번호 생성의 무작위 모드는 6–128자, 기본 16자이며, 8자 미만이면 약하다고 알립니다. 열면 바로 쓰고, 가입은 필요 없습니다. 생성 결과는 업무 데이터로 올라가지 않습니다. 만들 때 브라우저는 AES-256-GCM으로 암호화합니다. 평문 한도는 32KB입니다. 읽기 횟수는 기본 1, 상한 10입니다. 만료는 1시간, 24시간, 7일, 또는 횟수만 두고 TTL을 두지 않을 수 있습니다. 서버는 암호문만 잠시 둡니다.
저장소나 티켓에 입구를 남겨야 하면 길을 가릅니다. 파일에는 담당자와 번호, 「키는 전화로」라는 한 문장만 둡니다. 전화, 대면, 또는 다른 메신저 계정에는 # 뒤 조각만 보냅니다. 한쪽만으로는 풀리지 않습니다. 이는 쓰는 방법이지, 제품이 기본으로 쪼개는 기능이 아닙니다. 만들기 페이지가 내는 것은 여전히 링크 전체이며, 일대일 전달에는 그편이 편합니다. 미리보기 카드를 그리는 채널이면, 테스트 링크로 미리보기가 횟수를 세는지 먼저 봅니다. 일회용 링크를 슬랙이나 카카오톡에 보내면, 미리보기가 먼저 한 번 태우나에 있습니다.
32KB를 넘는 키 묶음이나 내보내기 표는 일회용 글 링크에 억지로 넣지 않습니다. 파일 암호화로 갑니다. 브라우저에서 AES-256-GCM 스트림 암호화를 하고, 파일 하나는 5GB를 넘지 않으며, 출력은 .lock / .enc입니다. 비밀번호는 다른 길로 보냅니다. 이 기기에서 먼저 암호화한 뒤 동기화하면, 상대는 암호문만 봐야 합니다. 암호화하지 않은 .env를 드라이브에 밀거나, 브라우저 확장이 읽게 두는 일은, 세션 쿠키를 이 기기의 프로그램에 맡기는 일과 같은 층입니다. 「나다」를 증명하는 한 부가, 있다고 생각한 창을 떠났습니다.
「비밀번호만 바꾸면 둘째 세션이 끊기는가」와 「세션 목록에서 철회한 뒤 다른 창이 로그인 칸으로 돌아가는가」 두 번을 확인하면, 이 글의 질문에 답할 수 있습니다. 비밀번호는 바꿨고, 인증번호도 켰습니다. 브라우저에 남은, 아직 만료되지 않은 AI 로그인 세션과 평문 API 키는 남을 들여보낼 수 있습니다. Anthropic이 끊은 것은 옛 출입카드입니다. Okta가 센 것은 공개 당일에도 살아 있던 토큰입니다. 세션 목록은 확인하는 입구입니다. 「비밀번호를 바꿨으니 끝났다」고 가정하는 자리로는 부족합니다.
자주 묻는 질문
비밀번호를 바꿨습니다. 상대도 못 들어가나요?
로그인 칸에서는 옛 비밀번호가 안 통합니다. 이미 나간 세션이 바로 죽는 것과는 다릅니다. 「로그인된 기기」에서 새로고침한 목록을 기준으로 하세요. Okta는 만료되지 않은 토큰을 재사용하는 일을 비밀번호와 MFA를 건너뛰는 길로 적었습니다. 세션을 먼저 철회하고, 그다음 비밀번호를 바꿉니다. 둘 다 하세요. 기억나는 한 걸음만 하지 마세요.
MFA나 패스키를 켜면 일회용 링크를 대신할 수 있나요?
대신할 수 없습니다. MFA와 패스키가 막는 것은 로그인 칸입니다. 세션 토큰이 증명하는 것은 「이미 로그인을 끝냈다」입니다. Anthropic 안내는 문제를 비밀번호 추측이 아니라 세션 도난으로 적었습니다. 「서버가 암호문 외에 무엇을 봤는가」를 확인하려면 일회용 링크와 Network를 쓰세요. 「인증번호를 켰다」로 대신하지 마세요.
.env에 일회용 링크 전체를 두는 것이, API 키 원문보다 나은 점은?
서버 로그와 HTML만 읽는 미리보기는 보통 # 뒤 키를 보지 못합니다. 이 기기의 파일, 편집기 기록, 인포스틸러 로그에는 주소 전체가 남을 수 있습니다. 가져간 사람은 태워지기 전에 열 수 있습니다. 더 안전한 방법은 파일에 번호만 두고, 키는 다른 길로 보내는 것입니다. 키 자체는 철회할 수 있어야 하고, 사용량 한도도 걸 수 있어야 합니다.
만들기와 읽기에 가입이 필요한가요? 길을 잘못 보냈을 때 고객지원이 찾아 주나요?
가입은 필요 없습니다. 만들기와 읽기 모두 방문객에게 열려 있습니다. 암호문이 횟수나 만료로 태워진 뒤에는 서버 쪽 평문 백업이 없고, 찾아 줄 고객지원 메일함도 없습니다. 비밀번호를 새로 만들고 링크를 다시 만드세요. 같은 주소를 새로고침하며 돌아오기를 기다리지 마세요.