커뮤니티의 보안 설정은 사람들이 가입하고 로그인할 때 본인임을 증명하는 방법을 정합니다. 이메일 인증, 2단계 인증(2FA), 스팸 가입을 막는 CAPTCHA, 멤버가 사용할 수 있는 로그인 제공자가 여기에 포함됩니다. 멤버를 로그아웃시키는 방법과 보안 변경 사항을 추적하는 방법도 다룹니다.
사용 가능한 사람: 커뮤니티 소유자와 관리자. 모더레이터와 결제 관리자는 설정을 열 수 없습니다. · 위치: 웹(관리 콘솔). 설정은 웹과 Mateflow 앱에 모두 적용됩니다. · 플랜: 보안 페이지는 모든 플랫폼 플랜에서 사용할 수 있습니다. 싱글 사인온(SSO), 자체 소셜 로그인 자격증명, 감사 로그는 플랫폼 플랜에 따라 다릅니다.
커뮤니티 보안 설정 열기
관리자 → 설정 → 보안으로 이동합니다. 보안 및 스팸 방지 페이지에는 두 섹션이 있습니다.
- 인증: 이메일 인증 필수와 이중 인증 활성화.
- 스팸 방지: Turnstile CAPTCHA 활성화.
설정을 변경한 뒤에는 페이지 하단의 Save Changes를 클릭합니다.
본인의 Mateflow 계정 보안은 별도로 관리합니다. 크리에이터 대시보드 (app.mateflow.com) → 설정 → 보안에서 설정합니다.
신규 멤버에게 이메일 인증 요구하기
이메일 인증 필수("사용자가 이메일 주소를 인증해야 합니다")는 가입하는 사람이 이메일로 받은 코드로 해당 이메일 주소의 소유자임을 증명해야 하는지를 정합니다.
- 켜져 있을 때: 신규 멤버는 계정이 만들어지기 전에 이메일 주소를 인증합니다.
- 꺼져 있을 때: 이메일로 가입하는 사람이나, 이메일을 제공하지 않는 소셜 로그인 후 이메일을 추가하는 사람에게 코드를 요구하지 않습니다. Turnstile CAPTCHA 활성화가 켜져 있으면 코드 없이 가입할 때 Turnstile 확인을 통과해야 합니다.
어느 쪽이든 유료 가입에는 항상 인증 코드가 필요하며, 이메일로 보낸 초대를 통한 가입은 인증된 것으로 처리됩니다. 이메일을 제공하는 소셜 로그인과 SSO는 제공자의 이메일을 사용합니다.
이메일을 인증하지 않고 가입한 멤버는 이메일을 인증할 때까지 인증 배지를 신청할 수 없습니다. 나중에 설정 → 보안(이메일 변경)에서 이메일 주소를 변경하고 새 주소를 확인하면 인증할 수 있습니다. 멤버 인증 요청 검토하기를 참고하세요.
멤버가 2단계 인증(2FA)을 켤 수 있게 하기
이중 인증 활성화("사용자가 계정에 2FA를 활성화할 수 있도록 허용합니다")를 켜면 관리자와 팀을 포함한 모든 사람이 자신의 계정에 2단계 인증(2FA)을 추가할 수 있습니다. 이 설정이 켜져 있으면 각자 웹이나 Mateflow 앱의 설정 → 보안에서 설정합니다. 2단계 인증 켜기를 참고하세요.
- 이 스위치는 2FA를 사용할 수 있게 할 뿐, 필수로 만들지는 않습니다. 켤지는 각자가 결정합니다.
- 누군가 2FA를 켜면 비밀번호, 이메일 링크, 소셜 로그인, SSO 등 모든 로그인 방법에서 코드를 묻습니다.
- 스위치를 끄면 새로 2FA를 설정할 수 없습니다. 이미 사용 중인 멤버는 직접 끌 때까지 계속 코드를 입력해야 합니다.
- 관리자는 멤버의 2FA를 재설정할 수 없습니다. 인증 앱과 복구 코드를 모두 잃어버린 멤버는 Mateflow 지원팀에 문의해야 합니다.
Turnstile CAPTCHA로 스팸 가입 막기
Turnstile CAPTCHA 활성화는 봇을 막기 위해 Cloudflare Turnstile 확인(CAPTCHA)을 추가합니다. 이 설정이 켜져 있으면 웹과 Mateflow 앱에서 가입, 로그인, 이메일 로그인 링크 요청, 비밀번호 재설정을 할 때 확인을 거쳐야 합니다. 본인의 Cloudflare 계정이 필요합니다.
- Cloudflare에서 Turnstile 위젯을 만들고 커뮤니티의 도메인을 추가합니다. 맞춤 도메인을 사용한다면 그 도메인도 추가합니다.
- 관리자 → 설정 → 보안에서 Turnstile CAPTCHA 활성화를 켭니다.
- Turnstile 설정에 위젯의 Turnstile 사이트 키와 Turnstile 시크릿 키를 붙여 넣습니다.
- Save Changes를 클릭한 다음 가입 페이지를 한 번 열어 위젯이 제대로 불러와지는지 확인합니다.
저장할 때는 시크릿 키만 확인합니다. Cloudflare가 키를 거부하면 "Cloudflare가 이 시크릿 키를 거부했습니다. 사이트 키와 같은 위젯에서 복사했는지 확인하세요."가 표시됩니다.
Turnstile을 켰는지와 관계없이, 로그인에 너무 많이 실패하면 로그인이 잠시 중단되고 "시도 횟수를 초과했습니다."와 함께 카운트다운이 표시됩니다.
멤버의 로그인 방법 선택하기(소셜 로그인과 SSO)
로그인 제공자는 관리자 → 설정 아래의 다른 두 페이지에서 설정합니다.
- 소셜 로그인: 멤버가 Google, Apple, Facebook, X로 로그인할 수 있게 하고, 로그인 모드를 선택, 우선, 소셜만 중에서 고릅니다. 소셜 로그인 설정하기를 참고하세요.
- SSO: SAML 2.0 또는 OIDC 싱글 사인온으로 조직의 ID 공급자를 연결하고, SSO만 같은 로그인 정책을 선택합니다. SSO만을 선택하기 전에 복구 관리자를 추가하세요. 싱글 사인온(SSO) 설정하기를 참고하세요.
멤버를 세션에서 로그아웃시키기
관리자 → 회원 → 세션(사용자 세션)으로 이동하면 사람들이 어디에서 로그인해 있는지 기기, 위치, 마지막 활동, 상태와 함께 확인할 수 있습니다. 세션의 메뉴에서 세션 종료를 선택하면 해당 기기에서 로그아웃되고, 모든 사용자 세션 종료를 선택하면 모든 곳에서 로그아웃됩니다. 여러 세션을 한 번에 종료하려면 세션을 선택하고 선택 항목 종료를 클릭합니다.
멤버 페이지의 활성 세션에는 전체 로그아웃이 있습니다. 로그아웃시켜도 계정은 바뀌지 않으며, 그 사람은 다시 로그인할 수 있습니다. 누군가의 접근을 막으려면 멤버 차단, 정지 또는 제한하기를 참고하세요.
감사 로그에서 보안 변경 사항 추적하기
감사 로그에는 로그인 제공자 변경, 멤버로 보기(멤버의 시점으로 커뮤니티를 보는 기능) 같은 보안 관련 작업이 기록됩니다. 관리자 → 검토 → 감사 로그에서 보안 또는 설정 카테고리로 필터링합니다. 감사 로그 사용하기를 참고하세요.
관련 문서
이 가이드가 도움이 되었나요?