붙여넣기 막지 말기
이번 752편은 복사/붙여넣기를 제한하고 있지 않게 하라는 규칙입니다.

KRDS SP-078 — 복사/붙여넣기를 제한하고 있지 않다.
0. 들어가며 — 비밀번호 관리자에서 복붙이 안 되면
이번 752편은 복사/붙여넣기를 제한하고 있지 않게 하라는 규칙입니다.
로그인 입력 필드에서 — 복사/붙여넣기를 막으면, 비밀번호 관리자를 쓰는 사용자가 긴 비밀번호를 붙여넣지 못해 불편하죠. SP-078은 복붙 제한을 금지합니다. 의외로 흔한 잘못된 보안 관행을 막는 규칙이죠. 이번 편을 풀어냅니다.
1. 원문 — 복사/붙여넣기 제한 금지
SP-078 (서비스 패턴 > 로그인 > 로그인 정보 입력) “복사/붙여넣기를 제한하고 있지 않다.”
로그인 입력에서 복사/붙여넣기를 제한하지 말라는 뜻입니다.
정리: 로그인 입력에서 복사/붙여넣기를 막지 마라. 이게 SP-078입니다.
2. 왜 복붙 제한 금지인가
일부 사이트는, ’보안’이라는 이유로 로그인 입력 필드에서 복사/붙여넣기를 막습니다. 그런데 이게 오히려 사용성·보안을 해치죠. SP-078은 복붙 제한을 금지합니다.
복붙을 막을 때의 문제:
비밀번호 관리자 무력화 많은 사용자가, 비밀번호 관리자(1Password·브라우저 저장 등)를 씁니다. 긴·복잡한 비밀번호를 관리자가 보관하고, 로그인 시 붙여넣죠. 복붙을 막으면, 이 비밀번호 관리자가 무력화됩니다.
약한 비밀번호 유도 복붙이 안 되면, 사용자는 외우기 쉬운 약한 비밀번호를 쓰게 됩니다(복잡한 건 손으로 못 치니까요). 오히려 보안이 나빠지죠.
오타·불편 긴 비밀번호를 손으로 다 쳐야 하면, 오타가 나고 불편합니다.
그래서 SP-078은 — 복붙 제한 금지를 요구합니다:
복붙 허용 로그인 입력 필드(아이디·비밀번호)에서, 복사/붙여넣기를 허용합니다. 막지 않습니다. 사용자가 비밀번호 관리자로 붙여넣게요.
자동 완성 허용(SP-079) 함께, 브라우저 자동 완성·저장도 허용합니다(SP-079). 비밀번호 관리·입력의 편의를 막지 않죠.
왜 복붙 제한이 잘못된 보안 관행인가. ’복붙 — 막으면 보안에 좋다’는 건 — 오해입니다. 실제로는:
비밀번호 — 관리자(강한 비밀번호 사용을 돕는 도구)를 무력화하고,
사용자가 — 약한 비밀번호를 쓰게 유도하며,
어깨너머 — 훔쳐보기를 막지도 못합니다(붙여넣기는 오히려 안 보임).
그래서 보안 전문가·표준(NIST 등)은, 복붙 허용을 권장합니다. 복붙 제한은 사용성도 보안도 해치는 잘못된 관행 이죠.
비밀번호 관리자 친화. 좋은 로그인은, 비밀번호 관리자와 잘 작동합니다: 복붙 허용(SP-078), 자동 완성 허용 (SP-079), 표준 autocomplete 속성(BP-076)이요. 사용자가 강한 비밀번호를 편하게 쓰게요.
이 규칙은 로그인(SP)의 ’입력 편의·보안’을 담당합니다 — 복사/붙여넣기를 막지 않아(078), 사용자가 비밀번호 관리자로 강한 비밀번호를 편하게 입력하게 하죠. 잘못된 보안 관행을 막습니다.
정리하면 — 복붙을 막으면 비밀번호 관리자를 무력화하고 약한 비밀번호를 유도해 사용성·보안을 해치므로, 로그인 입력에서 복사/붙여넣기를 제한하지 말아야 합니다.
3. 점검 / 개선
무엇을 점검하나
복붙 허용 — 아이디·비밀번호 입력에서 복사/붙여넣기가 되는가.
제한 코드 없음 — onpaste 차단 등 복붙 제한 코드가 없는가.
자동 완성 허용 — 브라우저 자동 완성·저장도 허용되는가(SP-079).
개선 방향
로그인 입력 복붙 허용(onpaste 차단 제거). 자동 완성 허용(SP-079).
비밀번호 관리자 친화(autocomplete BP-076). 잘못된 복붙 제한 제거.
4. 누가 담당하나 / 우리 사이트에 해당될까?
| 역할 | 책임 |
|---|---|
| 개발 | 복붙 제한 코드 제거 |
| 보안/기획 | 보안 정책 재검토 |
| 기관 유형 | SP-078 적용 |
|---|---|
| 중앙행정기관(대표·운영) / 공공기관 / 지자체 | ✅ 권장 (로그인 제공 시) |
로그인 기능을 제공하는 모든 사이트가 해당됩니다.
5. 30초 자가진단 + FAQ
✅ 30초 자가진단
□ 아이디·비밀번호 입력에서 복사/붙여넣기가 되나요?
□ onpaste 차단 등 복붙 제한 코드가 없나요?
□ 브라우저 자동 완성·저장도 허용되나요(SP-079)?
❓ FAQ
Q1. 복붙을 막으면 보안에 좋지 않나요? 오해입니다. 복붙을 막으면 비밀번호 관리자(강한 비밀번호를 돕는 도구)를 무력화 하고, 사용자가 약한 비밀번호를 쓰게 유도하며, 어깨너머 훔쳐보기도 못 막죠. 보안에 오히려 나쁩니다. Q2. 보안 표준은 뭐라고 하나요? NIST 등 보안 표준·전문가는 복붙 허용을 권장합니다. 복붙 제한은 사용성도 보안도 해치는 잘못된 관행이죠. Q3. 비밀번호 관리자와 어떻게 작동하나요? 복붙 허용(SP-078) + 자동 완성 허용(SP-079) + 표준 autocomplete(BP-076) 면 비밀번호 관리자와 잘 작동합니다. 사용자가 강한 비밀번호를 편하게 쓰죠.
6. 마무리
SP-078의 메시지:
붙여넣기 막지 말기 — 로그인 입력에서 복사/붙여넣기를 제한하지 마라.
복붙을 막으면 비밀번호 관리자를 무력화하고 약한 비밀번호를 유도해 사용성·보안을 해칩니다. 복붙을 허용해 강한 비밀번호를 편하게 쓰게 하는 게 핵심이죠. 다음 편은 로그인 정보 저장 옵션입니다.
다음 편 예고 ▶ 「753. (SP-079) 로그인 정보를 저장할 수 있는 옵션을 제공하고 있다.」
ViewCheck는 로그인 입력에서 복사/붙여넣기가 제한되지 않는지를 진단합니다.
📚 참고 출처
KRDS 서비스 패턴 — 로그인 가이드 — https://www.krds.go.kr/html/site/service/service_03.html
KRDS #ViewCheck #공공웹사이트 #전자정부 #디지털정부 #웹접근성 #디자인시스템 #UIUX #UI컴포넌트 #웹표준
KRDS,ViewCheck,공공웹사이트,전자정부,디지털정부,웹접근성,디자인시스템,UIUX,UI컴포넌트,웹표준

관련 글
다음 호는 언제?
이번 846편은 간행물 자료의 발행 주기 정보를 본문의 부제목이나 별도 안내 영역에 제공하라는 규칙입니다. 그리고 이 편이 — 846 규칙 완전 분해 시리즈의 마지막 한 편입니다.
방대한 자료를 효율적으로
이번 845편은 목록에 필터링, 정렬 방식, 상세 검색(기간, 자료 유형 등) 기능을 제공하여 정보를 효과적으로 조회하라는 규칙입니다. [정책 자료 탐색] 서브섹션의 시작이죠.
적힌 대로 가야 한다
이번 844편은 모든 링크는 실행하였을 때, 링크 레이블에 명시된 적절한 화면으로 이동하라는 규칙입니다.
