목록으로
KRDS 체크리스트 분석

붙여넣기 막지 말기

이번 752편은 복사/붙여넣기를 제한하고 있지 않게 하라는 규칙입니다.

VViewCheck Insight
·2026.07.22 4분 25
붙여넣기 막지 말기
KRDS SP-078 — 복사/붙여넣기를 제한하고 있지 않다.

0. 들어가며 — 비밀번호 관리자에서 복붙이 안 되면

이번 752편은 복사/붙여넣기를 제한하고 있지 않게 하라는 규칙입니다.

로그인 입력 필드에서 — 복사/붙여넣기를 막으면, 비밀번호 관리자를 쓰는 사용자가 긴 비밀번호를 붙여넣지 못해 불편하죠. SP-078은 복붙 제한을 금지합니다. 의외로 흔한 잘못된 보안 관행을 막는 규칙이죠. 이번 편을 풀어냅니다.

1. 원문 — 복사/붙여넣기 제한 금지

SP-078 (서비스 패턴 > 로그인 > 로그인 정보 입력) “복사/붙여넣기를 제한하고 있지 않다.”

로그인 입력에서 복사/붙여넣기를 제한하지 말라는 뜻입니다.

정리: 로그인 입력에서 복사/붙여넣기를 막지 마라. 이게 SP-078입니다.

2. 왜 복붙 제한 금지인가

일부 사이트는, ’보안’이라는 이유로 로그인 입력 필드에서 복사/붙여넣기를 막습니다. 그런데 이게 오히려 사용성·보안을 해치죠. SP-078은 복붙 제한을 금지합니다.

복붙을 막을 때의 문제:

비밀번호 관리자 무력화 많은 사용자가, 비밀번호 관리자(1Password·브라우저 저장 등)를 씁니다. 긴·복잡한 비밀번호를 관리자가 보관하고, 로그인 시 붙여넣죠. 복붙을 막으면, 이 비밀번호 관리자가 무력화됩니다.

약한 비밀번호 유도 복붙이 안 되면, 사용자는 외우기 쉬운 약한 비밀번호를 쓰게 됩니다(복잡한 건 손으로 못 치니까요). 오히려 보안이 나빠지죠.

오타·불편 긴 비밀번호를 손으로 다 쳐야 하면, 오타가 나고 불편합니다.

그래서 SP-078은 — 복붙 제한 금지를 요구합니다:

복붙 허용 로그인 입력 필드(아이디·비밀번호)에서, 복사/붙여넣기를 허용합니다. 막지 않습니다. 사용자가 비밀번호 관리자로 붙여넣게요.

자동 완성 허용(SP-079) 함께, 브라우저 자동 완성·저장도 허용합니다(SP-079). 비밀번호 관리·입력의 편의를 막지 않죠.

왜 복붙 제한이 잘못된 보안 관행인가. ’복붙 — 막으면 보안에 좋다’는 건 — 오해입니다. 실제로는:

비밀번호 — 관리자(강한 비밀번호 사용을 돕는 도구)를 무력화하고,

사용자가 — 약한 비밀번호를 쓰게 유도하며,

어깨너머 — 훔쳐보기를 막지도 못합니다(붙여넣기는 오히려 안 보임).

그래서 보안 전문가·표준(NIST 등)은, 복붙 허용을 권장합니다. 복붙 제한은 사용성도 보안도 해치는 잘못된 관행 이죠.

비밀번호 관리자 친화. 좋은 로그인은, 비밀번호 관리자와 잘 작동합니다: 복붙 허용(SP-078), 자동 완성 허용 (SP-079), 표준 autocomplete 속성(BP-076)이요. 사용자가 강한 비밀번호를 편하게 쓰게요.

이 규칙은 로그인(SP)의 ’입력 편의·보안’을 담당합니다 — 복사/붙여넣기를 막지 않아(078), 사용자가 비밀번호 관리자로 강한 비밀번호를 편하게 입력하게 하죠. 잘못된 보안 관행을 막습니다.

정리하면 — 복붙을 막으면 비밀번호 관리자를 무력화하고 약한 비밀번호를 유도해 사용성·보안을 해치므로, 로그인 입력에서 복사/붙여넣기를 제한하지 말아야 합니다.

3. 점검 / 개선

무엇을 점검하나

복붙 허용 — 아이디·비밀번호 입력에서 복사/붙여넣기가 되는가.

제한 코드 없음 — onpaste 차단 등 복붙 제한 코드가 없는가.

자동 완성 허용 — 브라우저 자동 완성·저장도 허용되는가(SP-079).

개선 방향

로그인 입력 복붙 허용(onpaste 차단 제거). 자동 완성 허용(SP-079).

비밀번호 관리자 친화(autocomplete BP-076). 잘못된 복붙 제한 제거.

4. 누가 담당하나 / 우리 사이트에 해당될까?

역할책임
개발복붙 제한 코드 제거
보안/기획보안 정책 재검토
기관 유형SP-078 적용
중앙행정기관(대표·운영) / 공공기관 / 지자체✅ 권장 (로그인 제공 시)

로그인 기능을 제공하는 모든 사이트가 해당됩니다.

5. 30초 자가진단 + FAQ

✅ 30초 자가진단

□ 아이디·비밀번호 입력에서 복사/붙여넣기가 되나요?

□ onpaste 차단 등 복붙 제한 코드가 없나요?

□ 브라우저 자동 완성·저장도 허용되나요(SP-079)?

❓ FAQ

Q1. 복붙을 막으면 보안에 좋지 않나요? 오해입니다. 복붙을 막으면 비밀번호 관리자(강한 비밀번호를 돕는 도구)를 무력화 하고, 사용자가 약한 비밀번호를 쓰게 유도하며, 어깨너머 훔쳐보기도 못 막죠. 보안에 오히려 나쁩니다. Q2. 보안 표준은 뭐라고 하나요? NIST 등 보안 표준·전문가는 복붙 허용을 권장합니다. 복붙 제한은 사용성도 보안도 해치는 잘못된 관행이죠. Q3. 비밀번호 관리자와 어떻게 작동하나요? 복붙 허용(SP-078) + 자동 완성 허용(SP-079) + 표준 autocomplete(BP-076) 면 비밀번호 관리자와 잘 작동합니다. 사용자가 강한 비밀번호를 편하게 쓰죠.

6. 마무리

SP-078의 메시지:

붙여넣기 막지 말기 — 로그인 입력에서 복사/붙여넣기를 제한하지 마라.

복붙을 막으면 비밀번호 관리자를 무력화하고 약한 비밀번호를 유도해 사용성·보안을 해칩니다. 복붙을 허용해 강한 비밀번호를 편하게 쓰게 하는 게 핵심이죠. 다음 편은 로그인 정보 저장 옵션입니다.

다음 편 예고 ▶ 「753. (SP-079) 로그인 정보를 저장할 수 있는 옵션을 제공하고 있다.」

ViewCheck는 로그인 입력에서 복사/붙여넣기가 제한되지 않는지를 진단합니다.

📚 참고 출처

KRDS 서비스 패턴 — 로그인 가이드 — https://www.krds.go.kr/html/site/service/service_03.html

KRDS #ViewCheck #공공웹사이트 #전자정부 #디지털정부 #웹접근성 #디자인시스템 #UIUX #UI컴포넌트 #웹표준

KRDS,ViewCheck,공공웹사이트,전자정부,디지털정부,웹접근성,디자인시스템,UIUX,UI컴포넌트,웹표준

#KRDS#공공웹#서비스패턴#복사붙여넣기#복붙제한금지#비밀번호관리자#로그인폼#로그인

관련 글