크롬 비밀번호 내보내기 CSV 파일 보안 주의
크롬 비밀번호 내보내기 CSV 파일 보안 주의
CSV 파일 위험 이해하기
CSV는 표 형태 데이터를 저장하는 파일입니다. Chrome 공식 도움말은 비밀번호 파일을 삭제하지 않으면 그 기기를 사용하는 누구나 파일을 열고 비밀번호에 접근할 수 있다고 경고합니다. 이 파일이 자동으로 안전하게 암호화된다고 가정해서는 안 됩니다.
다운로드 폴더, 최근 파일 목록, 자동 백업 폴더나 동기화 폴더에 남으면 의도하지 않은 복사본이 생길 수 있습니다. 메일 첨부나 보호되지 않은 공유 링크로 전송하면 보관 위치가 늘어나므로 사용하지 않는 편이 좋습니다.
내보내기 전 환경 준비하기
공용 PC와 회사 공용 계정, 화면을 다른 사람이 볼 수 있는 장소에서는 내보내지 마세요. 개인이 통제하는 최신 상태의 컴퓨터에서 작업하고, 다운로드 기본 위치와 자동 클라우드 동기화 여부를 먼저 확인합니다.
1. 개인이 통제하는 컴퓨터인지 확인해요.
2. 다운로드 폴더가 자동 동기화되는지 살펴봐요.
3. 필요한 가져오기 대상과 작업 시간을 정해요.
4. 이메일과 공개 공유 링크를 전송 경로에서 제외해요.
5. 완료 뒤 확인할 원본·복사본 위치를 기록해요.
작업 중 자리를 비울 가능성이 있다면 시작하지 않는 것이 좋습니다. 내보낸 파일을 장기간 백업으로 보관하기보다, 목적지에 옮기고 가져오기 결과를 확인한 뒤 제거하는 짧은 작업 창을 계획하세요.
내보내기 전에 다운로드 위치와 자동 동기화를 확인하면 예상하지 못한 복사본을 줄일 수 있어요.
Chrome에서 파일 내려받기
컴퓨터에서 Chrome을 열고 More → Passwords and autofill → Google Password Manager → Settings로 이동합니다. Export passwords 영역에서 Download file을 선택한 뒤 화면의 본인 확인 절차를 따릅니다.
공식 페이지 제목과 설명은 비밀번호와 패스키의 가져오기·내보내기를 다루지만, 실제 포함 항목은 현재 환경과 지원 범위를 따라야 합니다. 모든 유형이 언제나 같은 방식으로 내보내진다고 단정하지 말고, 생성된 파일의 항목 수와 대상 서비스에서 가져온 결과를 확인하세요.
파일을 만든 직후 이름과 저장 위치를 확인하고, 다른 폴더로 불필요하게 복제하지 마세요.
CSV 형식과 가져오기 구분하기
내보내기 파일의 보안과 가져오기 파일의 형식은 서로 다른 문제입니다. Google Password Manager로 비밀번호를 가져올 때는 CSV 형식이 필요하며, 첫 줄에 url, username, password 열 이름이 있어야 한다는 공식 안내가 있습니다.
열 이름이 맞지 않아 가져오기가 실패하더라도 파일의 민감도가 낮아지는 것은 아닙니다. 편집 도구에서 열 때 자동 저장이나 최근 문서 기록이 생길 수 있으므로, 꼭 필요한 경우에만 형식을 수정하고 새 복사본이 만들어졌는지 확인해야 합니다.
| 구분 | 확인 내용 | 보안 주의 |
|---|---|---|
| Chrome 내보내기 | 공식 메뉴에서 Download file | 저장 위치를 즉시 확인해요. |
| 다른 앱에서 가져오기 | 해당 앱의 CSV 내보내기 방법 | 앱별 문서를 확인해요. |
| 열 이름 | url, username, password | 형식 문제와 보안을 혼동하지 않아요. |
| 가져오기 완료 | 항목이 정상 반영됐는지 | 확인 뒤 CSV를 삭제해요. |
파일을 안전하게 옮기기
CSV를 메일에 첨부하거나 보호되지 않은 클라우드 폴더에 올리지 마세요. 전송이 꼭 필요하다면 자신이 통제하는 기기와 저장매체 안에서 작업 범위를 최소화하고, 대상 프로그램에 바로 가져온 뒤 파일을 더 이상 복제하지 않는 것이 중요합니다.
전송 중 오류가 났다면 무작정 다시 내려받기보다 다운로드 폴더와 대상 위치에 이미 생성된 파일이 있는지 먼저 찾으세요. 이름 끝에 복사본 번호가 붙은 파일, 휴지통으로 이동된 파일, 동기화 서비스의 온라인 복사본까지 점검 대상입니다.
전송 후 복사본까지 삭제하기
가져오기가 끝나면 대상 관리자에서 계정 항목이 정상적으로 반영됐는지 확인합니다. 비밀번호를 화면에 노출해 대조하기보다 항목 수와 필요한 계정의 존재 여부를 확인하고, 이상이 있으면 원본을 지우기 전에 가져오기 형식을 다시 점검하세요.
확인이 끝났다면 다운로드 원본, 이동한 복사본, 편집 과정에서 만든 새 파일과 휴지통을 순서대로 확인합니다. 동기화 폴더를 사용했다면 다른 기기와 온라인 저장소에 남은 파일도 살펴봐야 합니다. 삭제 방식은 운영체제와 저장장치의 공식 안내를 따르세요.
작업 완료는 가져오기 성공뿐 아니라 원본과 복사본이 남지 않았는지 확인하는 단계까지 포함해요.
| 남을 수 있는 위치 | 확인 방법 | 완료 기준 |
|---|---|---|
| 다운로드 폴더 | CSV 파일과 복사본 이름 검색 | 필요 파일이 남지 않음 |
| 이동식 저장장치 | 전송 위치 직접 확인 | 임시 파일 제거 |
| 동기화 폴더 | 온라인·다른 기기 함께 확인 | 원치 않는 복사본 없음 |
| 휴지통 | 삭제 항목 확인 | 기기 안내에 따라 정리 |
자주 묻는 질문
Q. 내보낸 CSV는 암호화되어 있나요?
공식 도움말은 기기 사용자가 파일을 열어 비밀번호에 접근할 수 있다고 경고하므로 암호화된 안전한 백업으로 가정하면 안 됩니다.
Q. CSV를 이메일로 보내도 되나요?
비밀번호가 담긴 파일을 보호되지 않은 이메일이나 공유 링크로 보내지 않는 것이 안전합니다.
Q. 가져오기 열 이름은 무엇인가요?
Google Password Manager 비밀번호 가져오기는 첫 줄의 url, username, password 열 이름을 확인합니다.
Q. 가져오기가 끝나면 파일을 계속 보관해도 되나요?
공식 안내는 기기에 남은 비밀번호 CSV를 삭제하라고 경고합니다.
개인 환경 준비 → 공식 메뉴에서 내보내기 → 바로 가져오기 → 결과 확인 → 원본·복사본·휴지통 점검 순서로 마무리하세요.
2026년 7월 30일 공식 Chrome 도움말 기준이며, 내보낸 CSV는 장기 보관 파일이 아니라 노출을 최소화해야 하는 민감 자료로 다뤄야 합니다.



댓글
댓글 쓰기