AlgoVesta › 용어집 › 2FA (이중 인증)

플랫폼 & 보안

2FA (이중 인증)

2FA(2단계 인증)는 비밀번호 외에 두 번째 신원 증명을 요구하며, 일반적으로 인증 앱의 시간 기반 코드나 이메일로 전송되는 코드입니다. 이를 통해 도난당한 비밀번호만으로는 로그인하거나 민감한 작업을 수행하기에 충분하지 않게 됩니다.

왜 중요한가

비밀번호는 재사용되고, 피싱당하고, 유출됩니다; 비밀번호만으로 API 키를 추가하거나, 목표가를 변경하거나, 계정을 삭제할 수 있는 트레이딩 대시보드는 그 비밀번호가 사용된 곳 중 가장 취약한 곳만큼만 안전합니다. 2FA는 유출된 비밀번호를 계정 탈취가 아닌 성가신 일 정도로 바꿔줍니다. 이는 플랫폼에서도, 거래소에서도, 그리고 TradingView 계정에 2FA가 활성화되지 않으면 웹훅 필드조차 보여주지 않는 TradingView에서도 중요합니다.

AlgoVesta의 처리 방식

AlgoVesta는 대시보드에서 인증 앱 및 이메일 기반의 두 번째 요소를 지원하며, 되돌릴 수 없는 작업(계정 삭제, MT5 계좌 또는 거래소 키 삭제, 계좌의 라이브 거래 활성화)에 추가 인증(step-up) 확인을 적용합니다. 이러한 작업의 경우 플랫폼은 기존 세션 토큰에 의존하는 대신 최신 신원 증명, 즉 사용했던 제공자(Google, Apple, 또는 비밀번호)로의 최근 로그인이나 유효한 두 번째 요소 코드를 요구합니다. 액세스 토큰 자체는 수명이 짧고 조용히 갱신되므로, 탈취된 토큰은 빠르게 만료됩니다. 라이브 MCP 키와 안전성을 낮추는 작업에는 추가 인증(step-up)이 필요하지만, 라이브 거래 비활성화처럼 안전성을 높이는 작업에는 필요하지 않으므로 스스로를 보호하는 것이 결코 더 어려워지지 않습니다. 낯선 기기나 위치에서의 새로운 로그인은 이메일 알림을 발생시킵니다. 보안 페이지를 참조하십시오.

예시

한 사용자의 비밀번호가 피싱당합니다. 공격자는 대시보드에 로그인하지만 두 번째 요소 없이는 사용자의 거래소 키를 삭제하거나 페이퍼 계좌의 라이브 거래를 활성화할 수 없으며, 사용자는 새 기기 로그인 이메일을 받고 비밀번호를 변경하고 세션을 검토합니다. 거래소 키 자체는 거래 전용이고 IP로 제한되어 있었으므로, 대시보드 로그인이 성공했더라도 출금은 애초에 불가능했을 것입니다.

흔한 실수

실제 활용

AlgoVesta가 이를 어떻게 자동화하는지 확인하세요