미디어분석 · 분석 · 분석 대상 개인용 계정 복구 비교
지원센터가 계정을 풀어줄까: Apple·Google·Microsoft 복구 36개 판정
같은 12개 상황을 세 회사 공식 문서에 적용했다. 직접 경로는 36개 중 5개였고, 상담원 수동 우회는 세 회사 모두 일반 개인계정의 마지막 열쇠가 아니었다.
시그널필드 고유 데이터 `SF-ACR-2026-08 v1.0`은 2026-08-25 KST의 Apple·Google·Microsoft 개인용 계정 공식 문서를 같은 12개 상황에 적용한 36행 파생 데이터다. 실제 계정복구 실험이나 내부 로그 감사가 아니며 보안·법률 자문을 대신하지 않는다.

● 검증된 요약
- 시그널필드 코드북에서 직접 자기복구 경로는 36개 중 5개, 공식 대기는 9개, 설정에 따라 갈리는 조건부 판정은 9개였다.
- 상담원 수동 우회 S11은 Apple·Google·Microsoft 모두 NO_SELF_SERVICE로 판정됐다.
- Apple 72시간, Google 7일, Microsoft 24시간은 각각 안내 이메일·복구정보 효력·양식 결과라는 서로 다른 사건을 측정한다.
● 미검증 요약
- 세 회사의 내부 위험 점수와 실제 복구 성공률은 미확인이다.
- 일부 복구의 최장 대기와 잠금·이의신청 심사기준은 미확인이다.
- 지역·계정 상태·기기와 고급보호 설정에 따라 실제 화면은 달라질 수 있다.
● 추가 확인 필요
- 36개 대표 공식 URL의 시간·요건·복구수단 변경을 월별 재확인한다.
- UNKNOWN·CONDITIONAL 행의 공식 설명이 보강되면 `SF-ACR-2026-08` 버전을 올린다.
지원센터가 계정을 풀어줄까: Apple·Google·Microsoft 복구 36개 판정
시그널필드는 2026년 8월 25일 KST 기준 Apple·Google·Microsoft의 개인용 계정 공식 문서를 동일한 12개 복구 상황에 적용해 총 36개 판정으로 구성된 자체 데이터셋 SF-ACR-2026-08 v1.0을 만들었다. 비밀번호·휴대전화·복구정보·보안 키 상실부터 탈취·비활성·삭제까지 공식 경로와 미공개 범위를 분리했다.
가장 먼저 보이는 결과는 “고객센터가 마지막에 풀어준다”는 통념과 공식 문서 사이의 거리다. 상담원 수동 우회를 묻는 S11은 세 회사 모두 NO_SELF_SERVICE였다. Apple은 자동 복구의 대기를 Support가 줄일 수 없고, Google은 개인계정 로그인 전화지원을 제공하지 않으며, Microsoft 상담원은 재설정 링크·코드·계정정보 변경으로 2단계 인증을 우회할 수 없다.
36개 중 직접 경로는 5개였다
DIRECT는 현재 접근 가능한 신뢰 기기·전화·이메일로 시작하는 일반 자기복구 경로다. 성공률을 뜻하지 않는다. 36개 중 이 코드는 5개였다. Apple과 Google은 S01·S03, Microsoft는 S03만 해당했다. 반대로 공식 대기가 있는 WAIT와 설정에 따라 결과가 갈리는 CONDITIONAL이 각각 9개, 합쳐서 18개로 정확히 절반이었다.
| 시그널필드 결과 코드 | 판정 수 | 의미 |
|---|---|---|
DIRECT |
5 | 현재 접근 가능한 공식 자기복구 경로 |
ALTERNATE |
6 | 미리 준비한 연락처·코드·다른 인증수단 필요 |
WAIT |
9 | 시간 지연이 문서화된 복구·보류·심사 |
NO_SELF_SERVICE |
4 | 해당 경계의 일반 개인계정 우회 없음 |
CONDITIONAL |
9 | 설정·남은 수단·계정 상태에 따라 분기 |
UNKNOWN |
3 | 시도는 가능하지만 결과 조건 미공개 |
| 합계 | 36 | 3개 대상 × 12개 상황 |
네 번째 NO_SELF_SERVICE는 Microsoft의 S07이다. 2단계 인증을 켠 뒤 모든 대체 수단과 복구 코드까지 잃으면 복구양식과 상담원 우회가 모두 없다고 공식 문서가 명시한다. Apple의 Recovery Key·Security Keys도 영구 잠금 경계를 만들 수 있지만 남은 키·신뢰 기기 유무에 따라 갈려 CONDITIONAL로 판정했다. Google Advanced Protection은 모든 등록 수단을 잃어도 복구 요청 뒤 며칠을 기다리는 공식 경로가 있어 WAIT다.
같은 12개 질문에 세 회사가 답한 방식
| 상황 | Apple | Microsoft | |
|---|---|---|---|
| S01 비밀번호 분실·로그인 기기 | DIRECT |
DIRECT |
UNKNOWN |
| S02 주 인증 전화 분실 | ALTERNATE |
ALTERNATE |
CONDITIONAL |
| S03 복구 전화·이메일 접근 | DIRECT |
DIRECT |
DIRECT |
| S04 복구수단 전무 | WAIT |
UNKNOWN |
CONDITIONAL |
| S05 사전 복구 자산 보유 | ALTERNATE |
ALTERNATE |
ALTERNATE |
| S06 패스키·인증앱·키 분실 | CONDITIONAL |
ALTERNATE |
CONDITIONAL |
| S07 고급보호·2SV 모든 수단 상실 | CONDITIONAL |
WAIT |
NO_SELF_SERVICE |
| S08 탈취 뒤 복구정보 변경 | WAIT |
UNKNOWN |
CONDITIONAL |
| S09 복구정보 최근 변경 | WAIT |
WAIT |
WAIT |
| S10 보류·재시도 | WAIT |
WAIT |
WAIT |
| S11 상담원 수동 우회 | NO_SELF_SERVICE |
NO_SELF_SERVICE |
NO_SELF_SERVICE |
| S12 비활성·잠김·삭제 | CONDITIONAL |
CONDITIONAL |
CONDITIONAL |
표는 보안 우열 순위가 아니다. WAIT는 계정탈취자가 복구정보를 바꾸자마자 들어오지 못하게 하는 통제일 수 있고, DIRECT는 접근 가능한 증명수단이 이미 있다는 전제에서만 성립한다.
72시간·7일·30일은 서로 다른 시계다
Apple의 계정복구 안내에서 72시간은 복구 완료가 아니라 예상 복구 시각을 알리는 이메일의 도착 범위다. 실제 재설정은 며칠 이상 걸릴 수 있다. Recovery Key는 28자이고 표준 자동복구를 끄며, Security Keys는 최소 2개·최대 6개를 유지해야 한다.
Google의 복구정보 안내에서 새 정보 효력은 최대 7일 걸릴 수 있고 같은 기간 이전 정보로 코드가 제공될 수도 있다. 일부 2단계 인증 복구는 3~5영업일, 일반 보안 보류는 몇 시간에서 여러 날이다. 8자리 백업 코드는 한 세트 10개이며 각 1회용이다.
Microsoft의 복구양식은 결과를 24시간 이내 보내고 실패 시 하루 두 번까지 재시도를 허용한다. 그러나 이 양식은 2단계 인증의 모든 수단을 잃은 경우에는 쓸 수 없다. 보안정보 전체 교체는 30일이며, 미리 만든 복구 코드는 25자리다.
따라서 “Apple 72시간, Google 7일, Microsoft 24시간”처럼 숫자만 비교하면 틀린다. 세 숫자는 각각 안내 이메일, 복구정보 효력, 양식 심사 결과라는 서로 다른 사건을 측정한다.
복구 준비는 비밀번호보다 복구 자산의 분산이다
세 서비스에서 가장 일관된 패턴은 사전 복구 자산의 존재였다. Apple 복구 연락처, Google 백업 코드, Microsoft 25자리 복구 코드는 모두 S05에서 ALTERNATE였다. 그러나 고급 보안을 선택하면 규칙이 달라진다. Apple Recovery Key는 표준 복구를 끄고, Google Advanced Protection은 일반 백업 코드를 허용하지 않으며, Microsoft 2단계 인증은 모든 대체 수단을 잃은 순간 복구양식까지 막는다.
실용적인 결론은 “보안 기능을 끄라”가 아니다. 한 기기에 모든 증명수단을 모으지 말고, 서비스가 허용하는 독립 복구수단을 서로 다른 위치에 두어야 한다. 또 복구정보를 바꾼 직후에는 Apple의 미공개 ‘짧은 기간’·조건부 1시간, Google 최대 7일, Microsoft 30일 같은 안전 지연을 예상해야 한다.
방법과 공개 범위
SF-ACR-2026-08 v1.0은 공식 문서를 같은 상황표에 적용한 시그널필드 파생 데이터다. 실제 계정을 탈취·잠금·삭제하거나 고객센터에 허위 복구를 요청하지 않았다. 공식 사실, 파생 코드, 미확인 경계를 행별로 분리했으며 전체 36행 데이터와 코드북은 dossier의 데이터 자료로 제공한다.
세 회사는 내부 위험 점수, 복구 성공률, 일부 절차의 최장 대기와 이의신청 심사기준을 공개하지 않는다. 이 영역은 추정하지 않고 UNKNOWN 또는 조건부 판정으로 남겼다. 조직용 계정의 관리자 복구는 개인용 계정 비교에서 제외했다.
● 근거 자료 10건
검증 가능한 공개 자료만 남깁니다. 링크는 발행 시점 기준입니다.
- 01support.apple.com
https://support.apple.com/en-us/118574
- 02support.apple.com
https://support.apple.com/en-us/109345
- 03support.apple.com
https://support.apple.com/en-us/102637
- 04support.google.com
https://support.google.com/accounts/answer/183723?hl=en
- 05support.google.com
https://support.google.com/accounts/answer/185834?hl=en
- 06support.google.com
https://support.google.com/accounts/answer/9412469?hl=en
- 07support.google.com
https://support.google.com/accounts/answer/7682439?hl=en
- 08support.microsoft.com
https://support.microsoft.com/en-us/accounts-billing/manage/help-with-the-microsoft-account-recovery-form
- 09support.microsoft.com
https://support.microsoft.com/en-us/accounts-billing/manage/how-to-get-a-microsoft-account-recovery-code
- 10support.microsoft.com
https://support.microsoft.com/en-us/accounts-billing/manage/what-does-security-info-change-is-still-pending-mean