9in.link Team 업데이트 2026. 03. 9.

비밀 링크 만료 시간은 어떻게 정할까? 상황별 기준 정리

OTP, 비밀번호, API 키, 외부 전달 상황에 맞춰 만료 시간과 최대 조회수를 정하는 기준을 정리했습니다.

비밀 링크 만료 시간은 어떻게 정할까 커버
비밀 링크 만료 시간은 어떻게 정할까 커버

팀 기본값부터 정하고 싶다면 비밀번호와 API 키를 안전하게 보내는 팀 운영 가이드를 먼저 읽어보세요.

비밀 링크를 쓴다고 끝이 아닙니다. 얼마나 오래 열어둘지, 몇 번까지 볼 수 있게 할지를 정하지 않으면 링크는 다시 “조금 덜 불편한 평문 전달”로 흘러가기 쉽습니다.

만료 시간은 노출 시간을 줄이고, 최대 조회수는 재유통 반경을 줄입니다. 둘을 함께 설계해야 실제로 “빨리 닫히는 링크”가 됩니다.

상황별 권장 기본값

전달 유형만료 시간최대 조회수
인증/복구 코드10~30분1회
임시 자격증명1~2시간1~2회
시차 협업 전달12~24시간2~3회
긴급 대응 공유30분~2시간1회

예외를 길게 열어둘 때는 세 가지를 먼저 보세요

  • 노출 시 회복 비용이 큰가?
  • 수신 대상이 다수인가?
  • 재발급이 어렵거나 지연되는가?

세 가지 중 두 가지 이상 해당하면 기본값보다 보수적으로 설정하는 것이 안전합니다.

길게 두는 것보다 짧게 두는 것을 기본값으로

민감도가 높은 정보일수록 “이번만 길게”보다 “이번엔 더 짧게”가 기본값이어야 합니다. 재발급이 조금 번거로워도 오래 열려 있는 링크 하나가 남기는 리스크가 더 큰 경우가 많습니다.

정책을 감으로 고치지 않으려면 비밀 링크 도입 효과를 어떻게 측정할까? 운영 지표 5가지를 함께 참고해 월간 보정 루프를 만드는 것이 좋습니다.