Help / Password Policy

비밀번호 정책 안내

라이더온은 계정 보안을 위해 아래의 비밀번호 규칙과 유출 비밀번호(HIBP) 검사 정책을 운영합니다. 회원가입, 비밀번호 변경, 비밀번호 재설정 시 동일하게 적용됩니다.

1. 최소 길이 및 형식

  • 최소 8자 이상 입력해야 합니다.
  • 영문 대/소문자, 숫자, 특수문자를 자유롭게 조합할 수 있습니다.
  • 공백(스페이스)은 앞뒤에서 자동으로 제거됩니다.
  • 최대 길이는 72자까지 지원합니다.

2. 허용 규칙 (권장)

  • 12자 이상 + 대소문자·숫자·기호 혼합을 권장합니다.
  • 이메일, 닉네임, 전화번호, 생년월일 등 개인정보와 유사한 문자열은 사용하지 마세요.
  • qwer1234, password, abcd1234와 같이 널리 알려진 조합은 피해 주세요.
  • 다른 사이트에서 이미 사용 중인 비밀번호를 재사용하지 마세요.

3. 유출 비밀번호 검사 (HIBP) 동작

라이더온은 Have I Been Pwned(HIBP) 데이터베이스와 연동하여, 과거 대규모 유출 사고에 포함된 비밀번호를 사용하지 못하도록 차단합니다.

  • 비밀번호는 SHA-1 해시의 앞 5자리만 조회에 사용되며, 원문 비밀번호는 절대 외부로 전송되지 않습니다(K-Anonymity 방식).
  • 회원가입, 비밀번호 변경, 재설정 시점에 검사가 수행됩니다.
  • 유출 이력이 확인되면 다음 오류가 표시됩니다:
    Password is known to be weak and easy to guess, please choose a different one.
  • 해당 오류가 발생하면 유출된 적 없는 새로운 비밀번호로 다시 시도해 주세요. 계정 자체가 잠기거나 차단되는 것은 아닙니다.

4. 안전한 비밀번호 만들기 팁

  • 기억하기 쉬운 문장형 비밀번호(passphrase)를 사용해 보세요. 예: RideOn-Seoul-2026!
  • 비밀번호 관리자(1Password, Bitwarden, Apple/Google 키체인 등)의 자동 생성 기능을 활용하세요.
  • 중요한 계정은 서로 다른 비밀번호를 사용하고, 주기적으로 변경하세요.

5. 문의

비밀번호 정책 관련 문의는 partner@aidaslabs.com 으로 연락 주시기 바랍니다.