-
Bitwarden 백업 파일, 새 계정에서도 복원할 수 있을까Programming 2026. 9. 16. 19:03728x90반응형

보관 파일을 다시 열 수 있는 조건을 떠올리기 위한 AI 생성 개념 이미지입니다. 새 계정으로도 복구해야 한다면 Bitwarden 내보내기의 암호화 방식과 복호화 조건을 함께 확인하세요.
백업 폴더에 JSON 파일이 있다고 해서 계정을 잃어버린 뒤에도 열 수 있는 것은 아닙니다. Bitwarden의 암호화 내보내기에는 기존 계정에 묶이는 방식과 별도 비밀번호로 여는 방식이 있습니다. 둘 다 암호화 파일이지만, 복원할 수 있는 상황은 다릅니다.
이 글은 2026년 9월 13일 공식 문서를 기준으로 개인 금고의 백업을 준비하는 절차를 정리했습니다. 실제 금고를 내보내거나 가져온 기록은 아닙니다. 아래 시험 항목도 설명을 위한 가상 자료입니다. 이미 쓰는 계정으로 새 휴대폰에 로그인하려는 경우와, 기존 계정에 접근할 수 없어 새 계정으로 복구하려는 경우부터 구분해야 합니다.
같은 이메일로 가입하면 같은 계정일까요
계정을 삭제한 뒤 같은 이메일로 다시 가입해도 예전 암호화 키까지 되살아나는 것은 아닙니다. 계정 제한 방식인
Account restricted내보내기는 원래 계정의 암호화 키에 의존합니다. 이메일 주소가 같다는 이유로 다른 계정이나 다른 서버에서 가져올 수는 없습니다.반면
Password protected방식은 내보낼 때 정한 비밀번호로 파일을 보호합니다. 공식 문서는 이 방식의 파일을 다른 Bitwarden 계정에도 가져올 수 있다고 설명합니다. 새 계정 복구까지 준비한다면 이 차이가 선택 기준입니다. 다른 회사의 모든 비밀번호 관리 앱이 이 파일을 읽는다는 뜻은 아닙니다. 암호화 내보내기 설명예를 들어 현재 개인 계정에 더는 로그인하지 못하는 상황을 대비한다고 해 보겠습니다. 계정 제한 파일만 외장 저장장치에 복사했다면 파일은 살아 있어도 필요한 키를 사용할 수 없을 수 있습니다. 이때 복사본을 하나 더 만들어도 복호화 조건은 달라지지 않습니다. 보관 매체의 고장과 기존 계정의 접근 상실은 별개의 문제입니다.
여기서 내보내기 비밀번호까지 잃으면 비밀번호 보호 파일도 쓸 수 없습니다. 파일을 어디에 두었는지, 어떤 방식으로 만들었는지, 비밀번호를 어디서 찾을 수 있는지를 함께 준비해야 합니다.
암호화 키를 바꿀 때는 예전 백업도 점검합니다
Bitwarden의 암호화 키 회전은 금고를 암호화하는 키를 새로 만드는 작업입니다. 공식 문서는 키를 회전하기 전에 계정 제한 백업을 비밀번호 보호 방식으로 다시 만들도록 안내합니다. 이전 키로 만든 계정 제한 파일은 새 키로 복호화할 수 없기 때문입니다.
마스터 비밀번호 변경과 키 회전을 무조건 같은 사건으로 설명해서도 안 됩니다. 공식 절차에는 비밀번호 변경 화면에서 키 회전을 함께 선택하는 별도 항목이 있습니다. 백업 확인을 위해 일부러 키를 회전할 필요는 없습니다. 이 작업 자체에 주의 사항이 있으므로, 필요한 경우에만 공식 절차를 따릅니다. 암호화 키 회전 안내
백업 파일명에 날짜만 붙여 놓으면 나중에 이 차이를 알아보기 어렵습니다. 비밀값을 넣지 않은 메모에 생성일, 파일 형식, 내보내기 방식, 원본 서버와 개인 금고 여부를 적어 두면 복구할 때 파일을 고르기 쉽습니다. 비밀번호 자체를 그 메모에 함께 써 두자는 뜻은 아닙니다.
개인 금고 전체가 파일 하나에 다 들어가지는 않습니다
내보내기 범위를 확인할 때는 항목 개수 외에 자료의 종류도 봐야 합니다. 개인 금고 내보내기에는 조직이 소유한 항목이 포함되지 않습니다. 파일 첨부는 일반 JSON 내보내기와 별도로 생각해야 하고, 공식 문서에는 개인 금고용 첨부 포함 ZIP 방식이 따로 나옵니다. 휴지통 항목과 Sends는 내보내기에 포함되지 않습니다.
따라서 이 글에서 다루는 비밀번호 보호 JSON 하나를 첨부파일까지 포함한 완전한 계정 복제본으로 부르기는 어렵습니다. 패스키를 포함한 자료도 별도 주의가 필요합니다. 공식 문서는 내보낸 패스키의 카운터가 이후 사용 상태와 달라질 수 있어 장기 백업 수단으로 적합하지 않을 수 있다고 경고합니다. 자료 내보내기와 형식별 범위
실제 준비에서는 다음처럼 나누면 누락을 찾기 좋습니다.
- 로그인 항목과 보안 메모: 선택한 JSON에 담길 자료와 필요한 필드를 확인합니다.
- 첨부파일: 별도로 보존해야 할 파일이 있는지 확인하고 보관 방법을 정합니다.
- 조직 소유 항목: 개인 백업 대상이라고 가정하지 말고 조직의 권한과 절차를 확인합니다.
- 외부 서비스의 복구 수단: 해당 서비스가 발급한 복구 코드나 다른 로그인 수단도 점검합니다.
공유 금고의 자료를 개인 저장장치로 옮기는 일은 개인 백업과 권한 문제가 다릅니다. 화면에서 보인다는 이유만으로 개인 소유라고 판단하지 않습니다.
내보내기 전에 복원할 곳과 비밀번호 보관처를 정합니다
웹 앱에서 개인 금고를 내보내는 흐름은
Tools → Export에서 대상 금고와 형식을 고르는 순서입니다. 암호화 JSON을 선택한 다음 내보내기 유형이Password protected인지 확인하고 별도 비밀번호를 정합니다. 이후 계정 확인을 거쳐 파일을 내려받습니다. 메뉴 이름과 위치는 앱 종류에 따라 다를 수 있습니다. 웹 앱 내보내기 절차중요한 것은 새 비밀번호를 입력했다는 사실보다 나중에도 찾을 수 있느냐입니다. 복구할 금고 안에만 내보내기 비밀번호를 저장하면, 그 금고를 열기 위해 필요한 비밀번호가 다시 그 안에 있는 문제가 생깁니다. 본인이 통제하는 별도 보관처를 마련하되 파일과 비밀번호가 한 번에 노출되지 않도록 관리합니다.
다운로드 폴더도 최종 보관처와 구분합니다. 자동 클라우드 동기화나 다른 사용자의 접근이 있는 위치인지 확인해야 합니다. 암호화 파일이라도 불필요한 복사본을 여러 곳에 남길 이유는 없습니다. 임시 평문 파일을 만들었다면 더 엄격하게 다루고, 보관과 복원 확인을 마친 뒤 불필요한 임시본을 정리합니다. 유일한 백업 파일을 확인 없이 지우지는 않습니다.
가상 항목 세 개로 복원 검사를 설계해 봅니다
설명용 금고에
연습용 로그인 A,연습용 로그인 B,긴 메모 C가 있다고 가정하겠습니다. 실제 계정 정보는 넣지 않습니다. 로그인 A에는 사이트 주소, B에는 사용자 지정 필드, 메모 C에는 여러 줄 텍스트가 있다고 정해 둡니다. 이 구성은 항목 수뿐 아니라 필드가 제대로 옮겨지는지도 보려는 예시입니다.먼저 시험용 자료만 있는 환경에서 비밀번호 보호 JSON을 만들고, 내보내기 비밀번호의 보관처를 확인합니다. 가져올 곳은 실제 자료와 섞이지 않는, 본인이 통제하는 별도 시험 대상이어야 합니다. 운영 금고를 비우거나 기존 계정을 삭제할 필요는 없습니다.
웹 앱에서는
Tools → Import에서 대상 금고와 파일 형식을 선택합니다. 비밀번호 보호 JSON을 가져올 때 요구하는 비밀번호는 파일을 만들 때 정한 내보내기 비밀번호입니다. 가져오기 완료 뒤 세 항목의 이름만 보지 말고 주소, 사용자 지정 필드, 메모의 줄바꿈까지 대조합니다. 이는 실행 결과가 아니라 독자가 확인할 검사 항목입니다. 가져오기 절차검사 결과는 다음처럼 해석할 수 있습니다.
- 파일을 선택해도 열리지 않음: 형식과 내보내기 방식, 비밀번호, 대상 계정 조건을 먼저 확인합니다.
- 세 항목이 들어왔지만 필드가 빠짐: 가져오기 성공 알림만으로 복원 완료라고 판단하지 않습니다.
- 첨부가 없음: 선택한 내보내기 형식의 범위를 다시 확인하고 별도 사본을 대조합니다.
- 같은 항목이 두 벌로 보임: 반복 가져오기를 했는지 확인합니다.
Bitwarden 가져오기는 중복 항목을 자동으로 걸러 주지 않습니다. 성공 여부가 애매하다고 같은 파일을 계속 가져오면 확인할 자료만 늘어날 수 있습니다. 먼저 대상 금고의 기존 항목과 직전 가져오기 결과를 확인합니다. 중복 가져오기 주의
시험 성공과 실제 백업 완료를 구분합니다
가상 항목 복원에 성공하면 선택한 방식과 절차를 이해했는지 확인할 수 있습니다. 그러나 실제 금고의 모든 자료가 백업됐다는 증거는 아닙니다. 실제 백업에서는 내보낸 날짜와 대상, 필요한 자료 종류, 별도 첨부 보관 여부를 다시 점검해야 합니다.
또한 복원 검사를 위해 실제 비밀정보를 불필요한 새 계정이나 온라인 변환 사이트에 올릴 이유는 없습니다. 파일이 이상하다고 공개 JSON 검사기에 붙여 넣지 않습니다. 필요한 검사는 본인이 통제하는 환경에서 최소한의 자료로 수행합니다.
평소에는 새 기기에서 기존 계정으로 로그인하고 동기화하는 것으로 충분할 수 있습니다. 하지만 그 절차는 기존 계정에 접근하지 못할 때의 복구 준비를 대신하지 않습니다. 두 상황을 한 체크리스트에 섞으면 로그인 성공만 보고 새 계정 복원 가능성까지 확인했다고 착각하기 쉽습니다.
남겨야 할 것은 파일과, 그 파일을 열 수 있는 경로입니다
새 계정 복구가 목적이라면 비밀번호 보호 방식의 선택, 내보내기 비밀번호의 독립적인 보관, 포함되지 않는 자료의 별도 사본까지 확인합니다. 원래 계정과 기기는 이 확인을 마치기 전에 정리하지 않습니다.
마지막으로 백업을 만든 날짜와 실제로 확인한 범위를 짧게 기록해 둡니다. “JSON 있음”보다 “개인 금고 비밀번호 보호 JSON, 첨부 별도 보관, 시험 항목 복원 확인”이라는 기록이 다음 복구 작업에 도움이 됩니다. 확인하지 않은 항목은 미확인으로 남겨야 오래된 백업을 완전한 복구 수단으로 오해하지 않습니다.
728x90반응형'Programming' 카테고리의 다른 글
같은 한글 파일명인데 검색이 안 맞을 때: NFC와 NFD (0) 2026.09.17 브라우저에 저장한 메모가 사라질 수 있을까 (0) 2026.09.16 iCloud 용량은 남는데 아이폰이 꽉 찼다면 (0) 2026.09.16 uv.lock과 requirements.txt 차이: 설치 재현은 어떤 파일로 관리할까 (0) 2026.09.13 Python 3.14 free-threading: GIL 없이 실행되는지 확인하는 법 (0) 2026.09.13