티스토리 뷰

노트북이나 데스크톱을 가족이 그대로 보관하고 있다고 해서 안에 저장된 사진과 문서를 반드시 열 수 있는 것은 아니다. Windows의 BitLocker나 Mac의 FileVault처럼 저장장치를 암호화하는 기능이 적용되어 있다면 기기를 물리적으로 가지고 있는 것과 저장된 데이터에 접근할 수 있는 것은 별개의 문제이다. 평소에는 사용자가 로그인하면서 암호화를 크게 의식하지 않기 때문에 본인조차 복구 키가 어디에 저장되어 있는지 모르는 경우가 있다.
문제는 기기 소유자가 더 이상 로그인할 수 없는 상황에서 나타난다. 평소 사용하던 로그인 방법을 사용할 수 없고 복구에 필요한 정보까지 찾지 못하면 저장장치 안에 중요한 자료가 그대로 있어도 접근하기 어려울 수 있다. 2026년 9월 기준 Microsoft는 BitLocker 복구 키를 찾을 수 없고 문제를 되돌릴 방법도 없다면 장치를 초기화해야 할 수 있으며, 이 경우 파일이 제거된다고 안내한다. Apple 역시 FileVault가 켜진 Mac에서 사용할 수 있는 복구 방법을 제공하지만 필요한 계정이나 복구 정보를 확보하지 못하면 최종적으로 Mac을 지워야 하는 상황이 생길 수 있다고 안내한다.
BitLocker 복구 키는 Windows 로그인 암호와 다른 정보이다
BitLocker는 Windows에서 드라이브를 암호화해 저장된 데이터를 보호하는 기능이다. Microsoft에 따르면 BitLocker 복구 키는 암호화된 드라이브를 Windows가 자동으로 잠금 해제하지 못하는 상황에서 다시 접근하기 위해 사용하는 48자리 숫자이다. 평소 Windows에 로그인할 때마다 이 숫자를 입력하는 것은 아니기 때문에 BitLocker를 사용하고 있다는 사실이나 복구 키의 존재를 잊기 쉽다.
복구 키가 필요한 상황은 로그인 암호를 잊었을 때만 발생하는 것도 아니다. Microsoft는 하드웨어, 펌웨어 또는 소프트웨어 변경 등을 BitLocker가 잠재적인 공격으로 판단할 수 있으며, 이런 경우 정상적인 사용자에게도 복구 키를 요구할 수 있다고 설명한다. 따라서 현재 컴퓨터가 정상적으로 켜진다는 이유만으로 복구 키가 앞으로 필요하지 않을 것이라고 생각해서는 안 된다.
사후 자료 정리에서는 이 차이가 중요하다. 가족이 Windows 로그인 정보를 알고 있거나 PIN을 알고 있다고 하더라도 장치 상태가 달라져 BitLocker 복구 화면이 나타나면 별도의 복구 키가 필요할 수 있다. 결국 로그인 정보와 디스크 암호화 복구 정보는 따로 관리해야 하는 정보인 셈이다.
BitLocker 복구 키는 어디에 저장되어 있는지부터 확인해야 한다
Microsoft는 BitLocker를 활성화한 방식에 따라 복구 키가 여러 위치에 저장되어 있을 수 있다고 안내한다. 개인용 PC에서 Microsoft 계정을 사용했다면 복구 키가 해당 Microsoft 계정에 연결되어 있을 수 있다. 회사나 학교에서 관리하는 기기라면 조직 계정이나 IT 부서에서 복구 키를 관리할 수도 있다. 사용자가 직접 인쇄했거나 USB 플래시 드라이브에 저장해 두었을 가능성도 있다.
따라서 생전에 정리할 때는 48자리 숫자 자체를 무조건 여러 곳에 복사하기보다 먼저 현재 사용하는 컴퓨터의 복구 키가 어디에 보관되어 있는지 확인하는 것이 좋다. Microsoft 계정에 있다고 생각하고 있었는데 실제로는 다른 계정에 연결되어 있을 수도 있고, 오래된 PC의 키와 현재 PC의 키를 혼동할 수도 있기 때문이다.
BitLocker 복구 화면에는 복구 키 ID가 표시될 수 있다. Microsoft는 여러 개의 복구 키가 있는 경우 이 ID를 이용해 필요한 키를 구분하도록 안내한다. 컴퓨터가 여러 대라면 단순히 ‘BitLocker 키 있음’이라고 적는 것보다 어느 기기의 복구 정보인지 구별할 수 있도록 장치명이나 용도를 함께 정리하는 편이 실용적이다.
Microsoft가 잃어버린 복구 키를 다시 만들어 주는 것은 아니다
이 부분은 특히 주의할 필요가 있다. Microsoft는 분실한 BitLocker 복구 키를 Microsoft 지원에서 검색하거나 제공하거나 다시 만들어 줄 수 없다고 명시하고 있다. 복구 키를 찾지 못했을 때 고객센터에 본인이나 가족관계를 증명하면 새로운 키를 받을 수 있을 것이라고 생각하면 안 된다.
복구 키를 찾지 못하고 BitLocker 복구를 요구하게 만든 변경 사항도 되돌릴 수 없다면 Windows 복구 옵션을 이용해 장치를 초기화해야 할 수 있다. Microsoft는 이 경우 장치를 초기화하면 모든 파일이 제거된다고 안내한다. 컴퓨터 자체는 다시 사용할 수 있게 될 수 있지만 그 과정에서 보존하려던 자료를 잃을 수 있다는 의미이다.
따라서 고인의 컴퓨터에서 BitLocker 복구 화면이 나타났다면 자료가 필요하지 않다는 판단이 끝나기 전에 초기화부터 진행해서는 안 된다. 가족사진이나 문서, 직접 만든 작업물이 들어 있을 가능성이 있다면 복구 키가 저장된 계정이나 인쇄물, USB 등의 존재부터 확인하는 순서가 낫다.
FileVault 복구 키와 Apple 계정 복구 키는 같은 것이 아니다
Mac에서도 비슷한 혼동이 생길 수 있다. FileVault는 Mac의 저장 데이터를 암호화하는 기능이다. Apple은 FileVault가 켜져 있으면 복구 키가 생성될 수 있으며, 현재 안내에서는 FileVault 복구 키를 24자의 영숫자 코드로 설명한다. 이 키는 Apple 계정 자체에 설정할 수 있는 별도의 ‘복구 키’와는 다른 것이다.
Apple 계정 복구 키는 Apple 계정에 다시 접근하기 위한 보안 기능이고, FileVault 복구 키는 Mac의 암호화된 볼륨 복구와 관련된 정보이다. 이름이 비슷하기 때문에 디지털 자산 목록에 단순히 ‘애플 복구 키’라고만 적어두면 나중에 어떤 키인지 구분하기 어려울 수 있다.
따라서 Mac을 정리할 때는 ‘Apple 계정 복구 정보’와 ‘Mac FileVault 복구 정보’를 별도로 기록하는 편이 좋다. 실제 키를 일반 목록에 적지 않더라도 각각의 복구정보가 존재하는지와 어디에서 확인할 수 있는지는 구분해 둘 필요가 있다.
최신 Mac에서는 FileVault 복구 키를 찾는 방법도 달라질 수 있다
FileVault의 복구 방식은 macOS 버전과 설정 상태에 따라 달라질 수 있다. Apple은 2026년 9월 현재 macOS Tahoe 26 및 이후 버전에서 FileVault 복구 키가 필요한 경우 동일한 Apple 계정에 로그인되어 있고 iCloud 암호 및 키체인을 사용하는 다른 iPhone, iPad 또는 Mac의 암호 앱에서 해당 Mac의 복구 키를 찾을 수 있는 경우가 있다고 안내한다.
Apple의 플랫폼 보안 문서에서도 FileVault 복구 키는 시스템 설정에서 확인할 수 있으며, iCloud 키체인을 사용하는 경우 다른 사용자 암호와 함께 안전하게 동기화될 수 있다고 설명한다. 반대로 iCloud를 사용하지 않는 경우에는 사용자가 FileVault 복구 키를 안전한 위치에 직접 보관해야 한다.
이 때문에 오래전에 작성된 FileVault 사용법만 보고 현재 Mac의 복구 구조를 판단하는 것은 피하는 것이 좋다. 사용하는 macOS 버전과 Apple 계정, iCloud 키체인 설정에 따라 실제 복구 경로를 확인해야 한다.
FileVault 복구에 실패하면 자료를 지우고 다시 설치해야 할 수도 있다
Apple은 Mac 로그인 암호를 잊었을 때 여러 가지 재설정 방법을 안내한다. FileVault 복구 키를 사용할 수 있는 경우도 있고, 현재 환경에서는 다른 Apple 기기에 저장된 복구 정보를 이용할 수 있는 경우도 있다. 하지만 이러한 방법을 모두 사용할 수 없는 상황에서는 Mac을 지우는 방법이 최종 단계로 제시될 수 있다.
Apple은 Mac을 지우는 과정에서 사용자 계정과 암호뿐 아니라 Mac의 데이터가 영구적으로 제거된다고 안내한다. 따라서 Mac을 다시 사용할 수 있게 만드는 것과 기존 자료를 보존하는 것은 같은 문제가 아니다.
가족이 남겨진 Mac을 정리할 때도 로그인에 실패한다는 이유로 바로 ‘Mac 지우기’를 선택하면 안 된다. 필요한 사진이나 문서가 내부 저장장치에만 남아 있을 수 있다면 사용 가능한 복구 방법과 별도 백업의 존재를 먼저 확인해야 한다.
사후 접근을 위해 암호화를 꺼두는 것은 좋은 해결책이 아니다
복구 키를 잃어버리면 자료 접근이 어려워질 수 있다고 해서 BitLocker나 FileVault를 아예 사용하지 않는 방향으로 해결할 필요는 없다. 저장장치 암호화는 노트북을 분실하거나 도난당했을 때 안에 저장된 개인정보와 문서를 보호하는 중요한 역할을 한다.
특히 업무자료, 금융문서, 신분증 사본, 개인사진 등이 저장된 노트북이라면 암호화를 꺼두는 것 자체가 다른 위험을 만들 수 있다. 사후 자료 접근 문제의 핵심은 암호화가 적용되어 있다는 것이 아니라 복구할 방법을 본인만 알고 있거나 복구정보의 위치가 전혀 정리되어 있지 않은 상태이다.
따라서 암호화를 유지하면서 복구 경로를 정리하는 쪽이 낫다. 중요한 것은 가족 누구나 당장 복구 키를 볼 수 있게 만드는 것이 아니라 필요한 상황이 발생했을 때 적절한 사람이 복구정보의 위치를 찾을 수 있도록 하는 것이다.
복구 키를 암호화된 컴퓨터 안에만 저장하면 문제가 생긴다
복구 키를 메모장 파일로 저장해 두었더라도 그 파일이 복구 대상 컴퓨터 안에만 있다면 실제 복구 상황에서는 사용할 수 없을 수 있다. 드라이브 자체가 잠겨 있기 때문에 안에 있는 복구 키 파일에도 접근하지 못하는 상황이 생기기 때문이다.
Microsoft도 BitLocker 복구 키의 추가 백업을 만들 수 있도록 안내하고 있으며, Microsoft 계정, 인쇄물, USB 등 여러 보관 방식을 제시한다. 어떤 방식을 선택하든 복구 대상 드라이브와 독립적으로 접근할 수 있는 장소인지 확인하는 것이 중요하다.
그렇다고 복구 키를 이메일이나 일반 메모 앱, 책상 위의 메모지 등 여러 곳에 무분별하게 복사해 둘 필요는 없다. 복구 키는 암호화된 데이터에 접근할 수 있게 하는 중요한 보안정보이므로 사후 접근성과 현재의 보안을 함께 고려해야 한다.
여러 대의 기기를 사용한다면 복구 키도 기기별로 구분해야 한다
노트북과 데스크톱을 여러 대 사용하거나 오래된 PC까지 보관하고 있다면 복구 키도 여러 개 존재할 수 있다. 단순히 복구 키를 한곳에 모아두기만 하면 나중에 어느 키가 어느 컴퓨터에 해당하는지 알기 어려울 수 있다.
BitLocker의 경우 복구 키 ID를 통해 필요한 키를 구분할 수 있다. 개인적으로 정리할 때도 ‘업무용 노트북’, ‘거실 PC’, ‘2025년에 구입한 노트북’처럼 기기를 구분할 수 있는 설명을 함께 남기는 것이 좋다. Mac 역시 여러 대라면 FileVault 복구정보가 어느 Mac과 관련된 것인지 구분해 두는 편이 낫다.
실제 복구 키 숫자나 문자를 일반적인 자산 목록에 모두 적기보다 ‘이 기기는 BitLocker 사용 중, 복구 키는 별도 보관함 확인’처럼 기록하고 실제 키는 안전한 위치에 분리하는 방법도 있다. 이렇게 하면 디지털 자산 목록이 노출되더라도 복구 키 자체가 바로 노출되는 위험을 줄일 수 있다.
회사나 학교에서 관리하는 기기는 개인 PC와 다르게 처리해야 한다
회사나 학교에서 제공한 Windows PC라면 BitLocker 복구 키가 조직에서 관리되고 있을 수 있다. Microsoft는 조직에서 관리하는 장치의 경우 회사 또는 학교 계정에 복구 키가 저장되어 있거나 IT 부서에서 관리할 수 있다고 안내한다. 이런 기기는 가족이 개인 장치처럼 임의로 초기화하거나 자료를 복사해서는 안 될 수 있다.
관리형 Mac도 마찬가지이다. Apple은 조직의 기기 관리 서비스를 통해 FileVault 개인 복구 키를 관리할 수 있는 구조를 제공한다. 회사가 소유한 Mac이라면 복구 키의 존재 여부뿐 아니라 기기와 내부 자료의 소유권, 회사의 반환 절차 등을 먼저 확인해야 한다.
따라서 디지털 유산 목록에는 개인 기기인지 회사나 학교에서 제공한 기기인지도 구분해 두는 편이 좋다. 기기를 집에 보관하고 있다는 이유만으로 내부 자료까지 개인이 자유롭게 처리할 수 있다고 판단해서는 안 된다.
복구 키가 있다고 해서 모든 사후 접근 문제가 해결되는 것은 아니다
BitLocker나 FileVault 복구 키는 암호화된 저장장치에 접근하기 위한 기술적인 복구수단이다. 복구 키 하나가 Google, Microsoft, Apple을 비롯한 온라인 계정의 비밀번호를 알려주는 것은 아니다. 컴퓨터 안에 있는 모든 앱과 서비스에 자동으로 로그인할 수 있게 해주는 것도 아니다.
또한 기술적으로 저장장치를 열 수 있다는 것과 해당 데이터에 접근하거나 이용할 법적 권한이 있다는 것도 구분해야 한다. 회사자료, 공동 작업물, 타인의 개인정보 등이 포함되어 있다면 별도의 처리가 필요할 수 있다. 사망자의 디지털 자료 처리 역시 서비스 약관이나 자료의 성격, 관련 법률 등에 따라 달라질 수 있으므로 복구 키를 소유했다는 사실만으로 모든 권한이 생긴다고 단정해서는 안 된다.
생전에 정리한다면 기기마다 세 가지만 확인해도 도움이 된다
먼저 현재 사용하는 Windows PC에 BitLocker 또는 장치 암호화가 적용되어 있는지 확인한다. 적용되어 있다면 복구 키가 실제로 어디에 백업되어 있는지 확인한다. Microsoft 계정에 있다고 생각하는 것만으로 끝내지 말고 필요한 경우 해당 계정에서 현재 기기의 키를 확인할 수 있는지도 점검하는 편이 좋다.
Mac은 FileVault 사용 여부와 현재 이용 가능한 복구 방법을 확인한다. 특히 FileVault 복구 키와 Apple 계정 복구 키를 혼동하지 않도록 구분한다. 여러 대의 Mac을 사용한다면 각각 어떤 기기인지 식별할 수 있게 정리한다.
마지막으로 실제 복구 키를 일반적인 디지털 자산 목록에 그대로 적을지, 별도의 안전한 장소에 보관하고 목록에는 위치만 표시할지를 결정한다. 어느 방법이든 가족이 존재 자체를 전혀 모르는 상태는 피하는 것이 좋다.
내가 이 부분을 직접 정리한다면 복구 키를 여러 장 출력해서 여기저기 두기보다는 먼저 집에서 실제로 중요한 자료가 들어 있는 컴퓨터부터 골라볼 것 같다. 모든 오래된 PC의 복구정보를 완벽하게 정리하는 데 시간을 쓰는 것보다 가족사진이나 직접 만든 자료처럼 다시 구할 수 없는 파일이 들어 있는 기기의 복구 경로부터 확실하게 만들어 두는 편이 더 중요하다고 본다. 암호화는 내 자료를 지켜주는 장치이지만, 정작 나만 복구 방법을 알고 있다면 어느 순간부터는 보호장치가 가족에게는 잠긴 문이 될 수도 있다. 그래서 BitLocker나 FileVault를 쓰는 사람에게 필요한 것은 암호화를 끄는 일이 아니라 그 문을 나중에 어떻게 열 수 있는지 최소한의 길을 남겨두는 일이다.
참고자료
2026년 9월 기준 아래 공식 자료의 내용을 확인했다.
Microsoft Support, BitLocker 복구 키 찾기
https://support.microsoft.com/ko-kr/windows/security/encryption/find-your-bitlocker-recovery-key
Microsoft Support, BitLocker 복구 키 백업
https://support.microsoft.com/ko-kr/windows/security/encryption/back-up-your-bitlocker-recovery-key
Apple 지원, Mac 로그인 암호를 잊어버린 경우
https://support.apple.com/ko-kr/102633
Apple 플랫폼 보안, macOS에서 FileVault를 사용한 볼륨 암호화
https://support.apple.com/ko-kr/guide/security/sec4c6dc1b6e/web
Apple 플랫폼 보안, macOS에서 FileVault 관리
https://support.apple.com/ko-kr/guide/security/sec8447f5049/web
'디지털 장의사' 카테고리의 다른 글
| 보안키를 사용하는 사람의 디지털 유산 계획에서 예비 키가 필요한 이유 (1) | 2026.10.02 |
|---|---|
| 2단계 인증 앱을 쓰는 사람이 사망했을 때 복구 코드는 어떻게 남겨야 할까 (0) | 2026.10.01 |
| 비밀번호 관리자 비상 접근 기능을 생전에 설정할 때 확인할 것 (0) | 2026.09.30 |
| 공동 운영 SNS 계정의 관리자가 사망했을 때 권한을 넘기는 방법 (0) | 2026.09.29 |
| 회사 이메일과 개인 이메일을 사후에 구분해야 하는 이유 (1) | 2026.09.28 |
