보안

SSH 키 vs 비밀번호: 어느 것이 더 안전한가?(2026)

SSH 키 vs 비밀번호 정리: 각각 어떻게 작동하는지, 왜 키가 더 안전한지, 비밀번호가 괜찮은 경우, 그리고 키 인증으로 전환하는 법 ── 휴대폰에서도.

CC Chen Chen· 창업자·2026년 6월 24일·6분 분량

SSH 키 vs 비밀번호: 짧은 답

SSH 키는 비밀번호보다 안전하며, 잠깐 테스트하는 수준을 넘는 모든 경우에는 키를 사용해야 합니다. 비밀번호는 로그인할 때마다 입력하는 공유된 비밀이라 추측당하거나, 무차별 대입으로 뚫리거나, 피싱당할 수 있습니다. SSH 키는 암호 키 쌍으로, 그 비공개 절반은 절대 기기를 떠나지 않으므로 추측할 것도, 전송할 것도 없습니다. 가장 강력한 구성은 키에 더해 비밀번호 로그인을 완전히 끄는 것입니다.

각각 실제로 어떻게 작동하나

비밀번호 인증: 당신과 서버 모두 하나의 비밀을 알고 있습니다. 로그인할 때마다 그것을 (SSH 세션으로 암호화하여) 서버에 보내 확인합니다. 간단하고 설정이 필요 없지만, 보안은 전적으로 그 비밀이 충분히 강하고 절대 새지 않는다는 데 달려 있습니다.

키 인증: 당신은 비공개 키를 보유하고, 서버는 짝이 되는 공개 키를 보유합니다. 로그인 시 서버는 당신이 비공개 키를 보유하고 있음을 증명하라고 요구합니다 ── 키 자체가 네트워크를 건너는 일은 절대 없습니다. 비공개 키는 당신의 기기(이상적으로는 안전한 키스토어 안)에 머무르고, 공개 키는 어디에 붙여 넣어도 안전합니다.

왜 키가 보안에서 이기나

  • 무차별 대입 불가. 현대 키(Ed25519)는 8자 비밀번호처럼 추측될 수 없습니다.
  • 피싱하거나 도청할 것이 없음. 비공개 키는 절대 기기를 떠나지 않으므로 전송 중에 도난당하거나 속아서 넘겨줄 비밀번호가 없습니다.
  • 비밀번호를 비활성화할 수 있음. 키가 작동하면 서버에서 비밀번호 인증을 끄세요(PasswordAuthentication no). 그러면 22번 포트를 두드려대는 봇을 포함한 비밀번호 공격 전체 범주가 무의미해집니다.
  • 키 하나, 여러 서버. 공개 키 하나를 원하는 만큼 많은 머신에 설치하세요.

비밀번호가 괜찮은 경우

비밀번호가 악은 아닙니다 ── 그저 더 약할 뿐입니다. 버려도 되는 머신에 한 번 빠르게 접속하거나, 절대 노출되지 않는 LAN 전용 머신에는 괜찮습니다. 반복해서 쓸 것, 공개 인터넷에 있는 것, 중요한 것이라면 키로 전환하세요.

휴대폰에서 키 설정하기

컴퓨터는 필요 없습니다. 좋은 모바일 클라이언트는 기기에서 키 쌍을 생성하고, 비공개 키를 안전한 키스토어에 보관하며, 공개 키를 서버에 설치하도록 도와줍니다. TermAI에서는 Ed25519 키를 생성하고, 이미 연결되어 있다면 공개 키를 서버에 대신 배포할 수 있습니다 ── ~/.ssh/authorized_keys에 자동으로 기록합니다 ── 그래서 몇 번 탭으로 비밀번호에서 키로 전환합니다.

비밀번호 / 키 인증 전환이 있는 TermAI의 연결
연결을 비밀번호에서 키로 전환. TermAI는 Ed25519 쌍을 생성하고, 비공개 키를 기기에 보관하며, 공개 키를 서버에 대신 배포할 수 있습니다.

정확한 강화 단계를 기억하지 못하면 어시스턴트에게 물어보세요 ──「이 서버의 비밀번호 로그인을 비활성화해」── 실행하기 전에 명령을 확인하세요.

키의 유일한 진짜 단점

키는 비공개 절반을 보유한 기기만큼만 안전합니다. 그것을 보호하세요: 안전한 키스토어가 있는 기기를 사용하고(또는 키에 패스프레이즈를 걸고), 기기를 잃어버리면 서버의 authorized_keys에서 그 공개 키를 제거하세요. 새 휴대폰으로 옮기나요? 비공개 키를 여기저기 복사하지 말고, 거기서 새 키를 생성하고 그 공개 키를 추가하세요.

자주 묻는 질문

SSH 키가 비밀번호보다 안전한가요?
네. 비공개 키는 네트워크를 거치지 않고 비밀번호처럼 무차별 대입으로 뚫릴 수 없으며, 키를 설정한 뒤에는 비밀번호 로그인을 완전히 끌 수 있습니다.

비밀번호 인증을 비활성화해야 하나요?
인터넷에 노출된 서버라면, 네 ── 두 번째 세션에서 키 로그인이 작동하는지 확인한 후에. PasswordAuthentication no를 설정하고 SSH를 재시작하세요.

휴대폰에서 SSH 키를 쓸 수 있나요?
네. TermAI 같은 앱은 기기에서 키를 생성하고, 비공개 절반을 안전하게 저장하며, 공개 키를 서버에 배포할 수 있습니다.

어떤 키 유형을 써야 하나요?
Ed25519 ── 현대적이고 짧으며 권장됩니다. 서버가 너무 오래되어 Ed25519를 지원하지 못할 때만 RSA 4096을 쓰세요.

핵심 요약

  • 더 안전: SSH 키(비공개 키는 절대 기기를 떠나지 않음; 무차별 대입 불가)
  • 최적 구성: 키 + 서버에서 PasswordAuthentication no
  • 비밀번호로 OK: 일회성 빠른 접속과 LAN 전용 머신
  • 키 유형: Ed25519
  • 휴대폰에서: 앱 내 키 생성 + 배포(예: TermAI 원탭 배포)
Try TermAI

Free on iOS and Android. 5 AI requests/day on the free tier, plus unlimited SSH/SFTP and built-in Tailscale.

CC
Chen Chen — Founder of TermAI

Writes about mobile DevOps, terminal UX, and the surprising depth of "boring" infrastructure.

Was this useful? ← Back to blog