Killswitch 는 닿을 수 있어야 작동해. 그러니까 일의 절반은 사고가 나기 몇 달 전에 끝나 있어야 하고. Pre-stage 할 다섯 가지:
1. 모든 디바이스에 북마크
- Tailscale admin URL (
login.tailscale.com) - 네 앱의
/admin/security페이지 - Apple ID / Google 계정 보안 페이지 (Find My)
- 1Password / Bitwarden admin
- GitHub 보안 로그
- 호스팅 provider 의 "active sessions"
"🚨 Killswitches" 폴더에 모아둬. 브라우저 sync 를 켜서 모든 노트북에 같이 있게 하고.
2. 두 번째 인증된 디바이스
해외에 있는데 하나뿐인 노트북이 집에서 자고 있는 날, 그게 진짜 안 좋은 날이야. admin 페이지에 최소 두 디바이스에서 로그인할 수 있게 해둬. 노트북 하나, 그리고 태블릿 같은 거 하나. 매달 한 번 확인하고.
3. 복구 토큰 (Track 6 에서)
1Password 에 넣어두고 절대 손으로 치지 마. "내 admin 에서 잠겼다" 를 위한 비상구야.
4. 중요 계정의 Out-of-band 2FA
| 계정 | 2FA 방법 | 이유 |
|---|---|---|
| 호스팅 provider (AWS, DO 등) | 하드웨어 키 (YubiKey) 또는 앱 기반 TOTP | SMS 2FA 는 SIM-swap 에 당하고, 폰을 2FA 로 쓰면 폰을 잃는 순간 무너짐 |
| GitHub | Passkey 또는 하드웨어 키 | 같은 이유 |
| Google / Apple ID | 하드웨어 키 + 인쇄된 복구 코드 | 나머지 전부의 복구 채널이라 신뢰도가 제일 높아야 함 |
| 1Password / Bitwarden | 위와 다른 거 (키 #2) | vault 가 unlock 하는 것과 같은 키 쓰지 마 |
5. 드릴
분기에 한 번, 토요일에 드릴을 돌려. 전부 sign out 하고, killswitch 를 누르고, 정말 아무것도 안 되는지 확인해. 그다음 복구 절차를 처음부터 밟아보고. 첫 번째 드릴은 뭐가 깨졌는지 찾는 거고, 그 뒤로는 얼마나 빠른지를 재는 거야.