💡 공유 보안을 제대로 구현하려면 ‘공유 폴더’의 유무보다 개별 구성원에게 권한을 얼마나 세밀하게 나눌 수 있는지가 핵심입니다.
공유 보안의 함정 — 공유는 했는데 통제가 안 된다
가족이나 팀에서 비밀번호를 공유하다 보면 어느 순간 이런 상황이 생깁니다.
누군가 공유된 계정 비밀번호를 임의로 바꿔버렸어요. 누가 바꿨는지 모릅니다. 언제 바꿨는지도 몰라요. 그냥 어느 날 갑자기 로그인이 안 되는 거예요. 웃긴 건, 이게 악의적인 행동이 아니라 본인 혼자 쓰다가 그냥 바꿔버린 경우가 대부분입니다.
30대 중반의 한 지인은 5인 가족이 스트리밍 서비스, 클라우드 저장소, 공동 쇼핑 계정을 함께 쓰다가 이 문제를 겪었습니다. 결국 가족 단톡방에서 “비밀번호 함부로 바꾸지 마세요”라는 공지를 올리는 상황이 됐다고 하더군요. 그리고 그때 처음으로 공유 보안 기능이 있는 비밀번호 관리자를 찾기 시작했다고 했습니다.
저도 올 봄에 팀 프로젝트에서 비슷한 상황을 겪은 뒤 직접 5가지 서비스의 공유 기능을 집중적으로 비교해봤어요. 공유 폴더 생성, 권한 설정, 변경 내역 추적까지 실제 환경에서 확인한 결과입니다.
공유 폴더 기능, 어떻게 다른가요
공유 보안의 첫 번째 관문은 공유 폴더 기능입니다.
1Password는 ‘볼트(Vault)’ 개념으로 폴더를 운영합니다. 가족용 볼트, 업무용 볼트를 별도로 만들어서 구성원마다 접근 가능한 볼트를 지정할 수 있어요. 개인 볼트와 공유 볼트가 완전히 분리되어 있어서, 공유 계정이 개인 계정과 섞일 걱정이 없습니다.
잠깐, 이건 꼭 알아야 해요. 1Password의 공유 기능은 가족 플랜(Family)이나 팀 플랜(Teams)에서만 온전히 작동합니다. 개인 플랜에서는 공유 기능 자체가 제한돼요.
Bitwarden은 ‘조직(Organization)’ 단위로 공유를 운영합니다. 무료 조직은 2명까지, 유료는 무제한 구성원 추가가 가능해요. 소규모 가족이라면 무료 플랜으로도 충분히 공유 폴더를 운영할 수 있습니다. 이 점은 정말 대단한 부분이에요.
참고로 LastPass는 ‘공유 폴더(Shared Folder)’ 기능이 있지만, 무료 플랜에서는 1:1 공유만 됩니다. 3명 이상이 같은 폴더를 공유하려면 프리미엄 또는 패밀리 플랜이 필요해요.
개별 권한 설정 — 볼 수는 있지만 수정은 안 되게
공유 폴더를 만들었다면 다음 단계는 권한 설정입니다. 여기가 서비스마다 차이가 가장 크게 납니다.
가장 세밀한 권한 제어가 가능한 건 Keeper입니다. 기업용 솔루션으로 출발해서인지, 폴더 단위, 개별 항목 단위로 읽기 전용/수정 가능/공유 권한을 따로 설정할 수 있어요. 팀 관리자라면 이 수준의 통제가 필요한 경우가 분명히 생깁니다.
1Password는 ‘뷰어/편집자/관리자’ 세 단계 역할로 권한을 나눕니다. 세밀함은 Keeper보다 떨어지지만, 설정이 직관적이라 비기술적인 구성원도 쉽게 이해할 수 있어요. 가족 단위에서는 이 정도 구분으로 충분한 경우가 많습니다.
근데요, Bitwarden은 권한 설정이 조금 복잡하게 느껴질 수 있습니다. 컬렉션과 그룹을 이해해야 제대로 설정할 수 있거든요. 초기 설정에 시간이 좀 걸리는 편이에요. 한 번 세팅해두면 이후엔 편하긴 합니다만, 처음엔 ‘이게 맞나?’ 싶은 순간이 있었어요.
flowchart TD
A[공유 폴더 생성] --> B{구성원 초대}
B --> C[1Password: 볼트 단위]
B --> D[Bitwarden: 조직+컬렉션]
B --> E[Keeper: 폴더+개별 항목]
C --> F[뷰어/편집자/관리자]
D --> G[읽기/수정/관리]
E --> H[세밀한 5단계 권한]
F --> I[변경 내역 추적]
G --> I
H --> I
변경 내역 추적 — 누가 언제 바꿨는지 알 수 있나요
공유 보안에서 가장 자주 간과되는 기능이 바로 변경 내역 추적입니다.
1Password는 볼트 내 모든 항목의 변경 이력을 저장합니다. 누가, 언제, 어떤 항목을 수정했는지 확인할 수 있어요. 이전 버전으로 되돌리는 것도 가능합니다. (이건 진짜 꿀팁) 비밀번호를 누군가 임의로 바꿨을 때 원래 값을 복구할 수 있습니다.
Keeper는 기업용 답게 감사 로그(Audit Log) 기능이 있습니다. 접근 시간, 수정 내역, 심지어 로그인 시도 내역까지 추적할 수 있어요. 소규모 팀에서 계정 관리 책임 소재를 명확히 해야 한다면 이 기능이 큰 역할을 합니다.
반면 Bitwarden 무료 플랜과 LastPass 기본 플랜에서는 변경 내역 추적 기능이 제한적입니다. 중요한 공유 계정을 관리한다면 이 부분을 반드시 확인하고 플랜을 선택해야 해요.
이거 저만 중요하게 생각하는 건가요? 실제로 팀 환경에서 계정 문제가 생겼을 때 “누가 바꿨어?”가 첫 번째 질문이었거든요.
공유 보안, 어떤 서비스가 적합할까요
결론을 내려봤습니다.
가족 5~6명 단위라면 1Password Family 플랜이 가장 균형이 좋습니다. 볼트 분리, 권한 설정, 변경 이력 — 필요한 기능이 직관적으로 다 갖춰져 있어요. 월 5달러 내외로 최대 5명이 쓸 수 있어서 1인당 비용도 합리적입니다.
10명 이상 중소 팀이라면 Keeper Business를 검토해야 합니다. 세밀한 권한 제어와 감사 로그는 규모가 커질수록 반드시 필요한 기능이거든요.
사실은, 예산이 타이트한 소규모 팀이라면 Bitwarden 조직 플랜이 가장 가성비가 좋습니다. 1인당 월 3달러 수준으로 공유 폴더와 권한 관리를 모두 쓸 수 있어요.
공유 보안은 공유 폴더를 만드는 것에서 끝나지 않습니다. 누가 무엇을 볼 수 있는지, 변경 내역을 어떻게 추적하는지까지 고려한 뒤에 서비스를 골라야 나중에 후회하지 않습니다.
답글 남기기