시놀로지 NAS 2단계 인증 설정 방법 — OTP 연동부터 복구까지

시놀로지2차인증

아이디와 비밀번호만으로 NAS를 보호하는 데는 한계가 있습니다. 비밀번호가 유출되거나 무차별 대입 공격에 노출됐을 때, 추가 인증 수단이 없으면 계정은 그대로 털리게 됩니다. 시놀로지 NAS 2단계 인증은 이런 상황을 막기 위해 OTP 앱과 연동해 로그인마다 일회성 코드를 요구하는 방식입니다. DSM 7에서는 별도 패키지 없이 기본 기능으로 설정할 수 있습니다.

2단계 인증이란

2단계 인증(2FA, Two-Factor Authentication)은 로그인을 두 단계로 나눠 처리하는 방식입니다.

  1. 1단계: 아이디 + 비밀번호 입력
  2. 2단계: OTP 앱에서 생성된 6자리 코드 입력

OTP 코드는 30초마다 새로 생성되므로, 비밀번호가 유출되더라도 OTP 앱이 없으면 로그인할 수 없습니다. 시놀로지 NAS 2단계 인증은 TOTP(Time-based One-Time Password) 방식을 사용하며, Google Authenticator, Microsoft Authenticator 등 범용 OTP 앱과 호환됩니다.

개인 계정에 2FA 활성화하기

각 사용자는 자신의 계정에서 직접 2단계 인증을 활성화할 수 있습니다.

경로: DSM 우측 상단 사용자 아이콘 → 개인 설정 → 계정 탭 → 2단계 인증

  1. 2단계 인증 활성화를 클릭하면 설정 마법사가 실행됩니다
  2. 휴대폰에 OTP 앱이 없다면 이 단계에서 먼저 설치하세요
  3. 화면에 QR코드가 표시되면 OTP 앱으로 스캔합니다
  4. 앱에 표시된 6자리 코드를 입력해 연동을 확인합니다
  5. 완료 후 복구 코드가 발급됩니다 — 반드시 저장하세요
시놀로지 2단계 인증 설정
시놀로지 OTP 설정

이 과정을 마치면 다음 로그인부터 OTP 코드 입력이 요구됩니다.

OTP 앱 설치 및 연동

시놀로지 NAS 2단계 인증과 호환되는 OTP 앱은 다음과 같습니다.

  • Google Authenticator: 가장 범용적이고 간단합니다. iOS / Android 모두 지원합니다
  • Microsoft Authenticator: 클라우드 백업 기능이 있어 기기 변경 시 편리합니다
  • Authy: 멀티 디바이스 동기화를 지원해 백업에 유리합니다

QR코드 스캔 방식이 가장 빠릅니다. 앱에서 계정 추가 → QR코드 스캔을 선택하고 DSM 화면의 코드를 스캔하면 즉시 연동됩니다. 카메라 사용이 어렵다면 앱에서 수동 키 입력도 가능합니다 — DSM이 QR코드 아래에 텍스트 키를 함께 제공합니다.

관리자 계정 강제 적용 설정

개인 설정에서 자율적으로 켜는 방식 외에, 관리자가 특정 그룹 전체에 2단계 인증을 강제할 수도 있습니다. 공용 NAS를 운영하거나 팀원 계정을 관리할 때 유용합니다.

경로: 제어판 → 보안 → 계정 탭 → 2단계 인증 강제 적용

  • 관리자 그룹에 강제 적용: 관리자 권한 계정 전체에 2FA를 의무화합니다
  • 모든 사용자에게 강제 적용: NAS에 계정이 있는 모든 사용자에게 적용합니다
시놀로지 2FA 설정

강제 적용 후 해당 계정으로 로그인하면 2FA 설정 완료 전까지 다른 기능에 접근할 수 없습니다. 사용자가 스스로 OTP 앱을 연동한 뒤에야 정상 접속이 가능해집니다.

복구 코드 저장 — 반드시 해야 하는 이유

2FA 설정 완료 시 발급되는 복구 코드는 OTP 앱을 잃어버렸을 때 유일한 대안입니다. 아래 형태로 제공됩니다.

XXXX-XXXX-XXXX-XXXX
XXXX-XXXX-XXXX-XXXX
(총 5~10개 발급)

복구 코드는 일회용이므로, 한 번 사용하면 해당 코드는 무효가 됩니다. 저장 방법으로는 아래를 권장합니다.

  • 인쇄 후 안전한 장소에 보관
  • 비밀번호 관리자(Bitwarden, 1Password 등)에 저장
  • NAS 외부의 안전한 클라우드 문서에 저장

복구 코드를 NAS 내부에만 저장하면 NAS에 접근하지 못할 때 복구 코드도 꺼낼 수 없습니다. 반드시 외부에 백업해 두어야 합니다.

2FA 분실 시 대처법

OTP 앱도 없고 복구 코드도 분실했다면 DSM 로그인이 불가능한 상태가 됩니다. 이 경우 물리 접근을 통한 리셋이 필요합니다.

하드웨어 리셋

SSH도 접근 불가한 경우 NAS 후면의 리셋 버튼을 4초 이상 눌러 네트워크 설정 및 관리자 비밀번호를 초기화할 수 있습니다. 단, 이 방법은 데이터를 삭제하지 않지만 보안 설정 일부가 초기화될 수 있습니다. 최후 수단으로만 사용하시기 바랍니다.
아래 포스팅을 참고하세요.

설정 시 주의사항

  • 관리자 계정에 먼저 적용: 일반 계정보다 관리자 계정이 탈취됐을 때의 피해가 훨씬 큽니다. 관리자부터 적용하세요
  • OTP 앱 기기 변경 전 백업: 스마트폰 교체 전 반드시 새 기기에 OTP를 이전하거나 복구 코드를 준비하세요
  • 여러 계정에 같은 OTP 앱 사용: 하나의 앱에서 여러 NAS 계정을 관리할 수 있습니다. 항목 이름을 명확히 구분해 두면 혼동을 방지할 수 있습니다

NAS 보안 설정을 체계적으로 구성하고 싶거나 2FA 설정 중 문제가 생기셨다면 원격으로 함께 확인해 드릴 수 있습니다. NAS 보안 강화 상담 문의로 연락 주시면 상황에 맞게 안내해 드리겠습니다.

NAS 구매·설치·세팅, 전문가에게 맡기세요
모델 선정부터 초기 세팅, 외부 접속, 백업 구성까지 원스톱으로 도와드립니다.