다른 사람에게 넘길 휴대전화나 공용 컴퓨터에서 구글 계정을 로그아웃했다고, 그 기기에 만든 패스키까지 곧바로 없어지는 것은 아니다. Google은 Android 기기에서 로그아웃한 뒤 최대 6시간 동안 그 기기의 패스키로 다시 로그인할 수 있다고 안내한다. Android 이외 기기는 로그아웃 후에도 패스키로 언제든 다시 로그인할 수 있다는 설명이다.
Google 패스키 도움말에 적힌 조건이다. 로그아웃 뒤에도 로그인 수단이 남을 수 있는 셈이다. Android에서 다시 로그인하면 새 패스키가 자동 생성되고 이전 패스키는 만료된다. ‘6시간 뒤 모든 기기의 계정 접근이 차단된다’는 뜻으로 확대해서 읽으면 안 된다.
직접 만든 패스키와 자동 등록 기기는 경로가 다르다
직접 만든 패스키는 Google 계정의 ‘보안 및 로그인’에서 ‘패스키 및 보안 키’를 열고 해당 항목을 선택해 삭제한다. Android가 자동 생성한 패스키를 제거하는 안내는 ‘내 기기’의 ‘모든 기기 관리’에서 그 기기를 선택해 로그아웃하는 방식이다. 분실하거나 공유 기기에 만든 항목을 정리할 때, 본인이 쓰는 기기의 로그인 수단까지 함께 지우지 않도록 기기 이름과 계정을 대조해야 한다.
단순히 로그인할 때 비밀번호를 먼저 쓰고 싶은 경우는 별개다. ‘가능한 경우 비밀번호 건너뛰기’를 끄는 것은 기본 로그인 방식의 변경이다. 2단계 인증을 쓰면 패스키를 두 번째 단계로 사용할 수도 있으므로, 이 옵션을 끄는 일을 패스키 삭제로 여기면 안 된다.
같은 이름의 기기가 여러 번 보일 때
Google의 기기 관리 안내는 하나의 기기에 여러 세션이 생길 수 있다고 설명한다. 새 브라우저나 앱, 시크릿 창에서 로그인하면 별도 세션으로 표시될 수 있다. 같은 이름의 항목이 여러 개라고 해서 곧바로 여러 대의 휴대전화나 침입 흔적으로 판단할 수는 없다.
반납한 기기의 접근을 끊으려면 해당 기기 이름으로 표시된 세션을 모두 살펴 로그아웃해야 한다. 로그아웃한 항목에는 ‘로그아웃됨’이 표시된다. 목록의 시간은 기기와 Google이 마지막으로 통신한 시각이며 자동 동기화도 포함한다. 기억하는 사용 시각보다 최근이라는 사실만으로 타인의 로그인이라고 단정하지 않는다. 본인 활동인지 확신하지 못하는 세션은 로그아웃하고, 모르는 기기나 활동은 Google의 계정 보호 안내로 확인한다.
계정에서 지웠는데 로그인 화면에 패스키 후보가 계속 뜬다면 별도 인증 관리자에 남은 항목도 확인할 수 있다. Chrome의 패스키 안내는 웹사이트에서 이미 무효가 된 패스키가 관리자에 표시될 수 있는 상황을 설명한다. 후보가 화면에 보인다고 해서 그 패스키로 실제 로그인까지 가능한 것은 아니다. 한 항목을 정리하려는 경우 ‘비밀번호 관리자 데이터 모두 삭제’의 범위도 주의해야 한다. 이 기능은 비밀번호와 패스키 등 관리자 데이터를 함께 삭제한다.
기기를 실제로 양도할 때는 계정 접근 정리 외에 저장된 개인정보도 별도로 처리한다. Android 초기화 안내에 따라 필요한 자료를 백업하고 제조사 절차를 확인해야 한다. 원격 로그아웃이 기기 안의 모든 파일을 지워 주지는 않는다. 분실 상황이라면 위치 조회·잠금·초기화가 가능한 조건이 각각 다르고, 다른 기기에서도 로그인할 수 없다면 Google 계정 복구 보류 안내를 확인해야 한다.

