맥(macOS)

맥 FileVault 켜는 방법과 복구 키 보관: Apple 실리콘 자동 암호화와 무엇이 다른가 (2026년 9월 13일 확인)

바른정보블로그 2026. 9. 13. 04:26

노트북 화면에 방패와 자물쇠, 옆에 열쇠와 금고가 놓인 일러스트에 맥 FileVault 디스크 암호화 켜기와 복구 키 보관법이라는 문구가 적힌 대표 이미지

맥북을 잃어버렸을 때 가장 걱정되는 건 기기 값이 아니라 안에 든 자료입니다. "Apple 실리콘 맥은 어차피 암호화되어 있다더라"는 말 때문에 켤 필요가 없다고 오해하는 경우가 많습니다. 이 글은 2026년 9월 13일 기준 Apple 공식 Mac 사용 설명서Apple 플랫폼 보안 가이드에 적힌 내용만으로, FileVault를 켜는 순서와 복구 키 보관 방법을 정리했습니다.

3줄 빠른 결론

  • Apple 실리콘·T2 칩 맥은 데이터가 자동으로 암호화되지만, FileVault를 켜야 로그인 암호 없이는 열 수 없는 추가 보안 계층이 생깁니다.
  • 경로는 Apple 메뉴 > 시스템 설정 > 개인정보 보호 및 보안 > FileVault이며, 관리자 계정이어야 켤 수 있습니다.
  • 복구 키는 24자리 무작위 숫자·문자입니다. 로그인 암호도 복구 키도 잃어버리면 파일은 영구히 복구할 수 없습니다.

켜기 전에 알아둘 차이

구분 FileVault 끈 상태 FileVault 켠 상태
Apple 실리콘·T2 맥 볼륨은 암호화돼 있지만 볼륨 암호화 키가 Secure Enclave의 하드웨어 UID로만 보호됨 키 암호화 키(KEK)가 사용자 암호 + 하드웨어 UID 조합으로 보호됨
T2 이전 인텔 맥 암호화되지 않음 FileVault를 켜야 암호화됨
시동 시 암호 없이 부팅 진행 시동 시 자격 증명을 요구
암호화 방식 AES-XTS 데이터 암호화 알고리즘, 모든 FileVault 키 처리는 Secure Enclave에서 수행

공식 가이드는 "FileVault가 켜진 후에 모든 기존 파일 및 추가로 작성된 데이터는 암호화됩니다. FileVault를 켜기 전에 추가되었다가 삭제된 데이터는 암호화되지 않으며 포렌식 데이터 복구 도구로 복구할 수 있습니다"라고 명시합니다.

1. FileVault 켜는 순서

  1. Mac에서 화면 왼쪽 위 Apple 메뉴 > [시스템 설정]을 선택합니다.
  2. 사이드바에서 [개인정보 보호 및 보안]을 클릭합니다. 항목이 안 보이면 아래로 스크롤하세요.
  3. [FileVault]를 클릭합니다.
  4. [켜기]를 누릅니다. 이때 암호 입력을 요청할 수 있습니다. (관리자 계정이 아니면 이 버튼을 쓸 수 없습니다.)
  5. 암호를 잊었을 때 디스크를 잠금 해제할 방법을 고릅니다.
    • iCloud 계정: 이미 iCloud를 쓰고 있으면 '나의 iCloud 계정으로 디스크 잠금 해제 허용'을, 아직 안 쓰면 '나의 iCloud 계정을 설정하여 나의 암호 재설정'을 클릭합니다.
    • 복구 키: '복구 키 생성 및 나의 iCloud 계정 사용 안 함'을 클릭한 뒤, 표시된 키를 정확히 옮겨 적어 안전한 곳에 보관합니다.
  6. [계속]을 클릭합니다.
  7. 사용자가 여러 명이면 '사용자 활성화' 버튼이 보일 수 있습니다. [사용자 활성화]를 누르고 사용자를 선택한 뒤 그 사용자의 로그인 암호를 입력하고 [확인] → [계속]을 누릅니다.

2. 복구 키 확인·보관 방법

  1. 복구 키는 24개의 무작위 숫자 및 문자입니다.
  2. 시스템 설정 > 개인정보 보호 및 보안 > FileVault 아래에서 볼 수 있습니다.
  3. 복구 키는 키체인에 저장되며 '암호' 앱으로 찾아볼 수 있고, iCloud 키체인을 쓰면 다른 암호와 함께 동기화됩니다. iCloud를 쓰지 않으면 키가 화면에 표시되므로 직접 안전한 곳에 저장해야 합니다.
  4. 잠금 해제 시 사용자 암호 대신 Shift-Option-Return을 누르면 복구용 OS나 로그인 윈도우에서 복구 키를 쓸 수 있습니다.

공식 문서의 경고를 그대로 옮기면 이렇습니다. "FileVault를 켰는데 로그인 암호를 잊어버렸고 재설정할 수 없으며 복구 키도 기억하지 못하는 경우 로그인할 수 없으며 파일 및 설정이 영구히 유실됩니다."

주의사항

  • 복구 키 사본은 암호화된 시동 디스크가 아닌 다른 곳에 보관해야 합니다. 공식 문서는 "키가 유출될 가능성이 있는 Mac과 동일한 물리적 위치에 보관해서는 안 됩니다"라고 안내합니다.
  • 직장·학교 관리 Mac이라면 해당 기관이 복구 키를 에스크로해 잠금 해제할 수 있습니다.
  • 외장 디스크 암호화에는 Secure Enclave의 보안 기능이 사용되지 않고, T2 칩이 없는 인텔 맥과 같은 방식으로 처리됩니다.
  • 맥을 판매·양도할 때 볼륨을 삭제하면 Secure Enclave가 볼륨 암호화 키를 안전하게 삭제해, 데이터가 암호학적으로 접근 불가 상태가 됩니다.
  • FileVault는 백업을 대체하지 않습니다. 별도 백업은 그대로 유지하세요.

켜지지 않거나 화면이 다를 때 추가 점검

  1. 관리자 계정인지 확인합니다. 시스템 설정 > 사용자 및 그룹에서 계정 종류가 '관리자'여야 합니다.
  2. [FileVault] 항목이 안 보이면 개인정보 보호 및 보안 화면을 아래로 스크롤합니다.
  3. 회사·학교 기기라면 기기 관리(MDM) 정책으로 항목이 잠겨 있을 수 있습니다.
  4. 복구 키를 못 찾겠다면 '암호' 앱에서 키체인에 저장된 항목을 먼저 확인합니다.
  5. 구형 인텔 맥은 암호화에 시간이 걸리므로 전원 어댑터를 연결해 두세요. (T2 이전 모델의 소요 시간은 공식 문서에 수치가 없어 미확인입니다.)

자주 묻는 질문

Q1. Apple 실리콘 맥은 이미 암호화되니 FileVault를 안 켜도 되나요?
공식 문서는 Apple 실리콘·T2 맥의 데이터가 자동으로 암호화된다고 하면서도, FileVault를 켜면 "사용자의 로그인 암호 입력 없이는 데이터에 접근하지 못하도록 하여 추가적인 보안 계층을 제공한다"고 설명합니다. 끈 상태에서는 볼륨 키가 하드웨어 UID로만 보호됩니다.

Q2. 나중에 켜면 암호화에 오래 걸리나요?
Apple 실리콘·T2 맥은 데이터가 이미 암호화된 상태라 "활성화가 즉시 처리"된다고 공식 가이드에 적혀 있습니다. 하드웨어 UID만으로 볼륨을 여는 기존 키는 재전송 방지 처리로 무효화됩니다.

Q3. 복구 키를 나중에 새로 만들 수 있나요?
복구 키는 시스템 설정 > 개인정보 보호 및 보안 > FileVault 아래에서 확인할 수 있고 키체인에도 저장됩니다. 다만 '기존 키 폐기 후 재발급' 절차는 위 두 공식 문서에 명시돼 있지 않아 미확인입니다.

함께 보면 좋은 글

공식 출처

macOS 버전에 따라 메뉴 이름과 위치가 달라질 수 있으니, 화면이 다르면 위 공식 문서에서 현재 표기를 확인하세요.