DI 중복가입확인정보
DI 중복가입확인정보는 본인확인기관이 생성하며 동일 이용기관 영역에서 한 사람이 여러 계정을 만드는지 확인하는 데 사용하는 식별값입니다.
DI 중복가입확인정보
DI는 Duplication Information의 약칭입니다. 본인확인서비스를 이용하는 기관이 동일 이용자의 중복 가입 여부를 확인할 수 있도록 제공되는 결과정보입니다. 일반적으로 이용기관을 구분하는 코드가 반영되어 기관별로 다른 값이 생성되므로, 서로 다른 기관의 회원기록을 직접 연결하는 용도와는 성격이 다릅니다.
DI는 주민등록번호를 직접 보관하지 않고 중복 가입을 통제하는 기능을 제공합니다. 하나의 값이 특정 이용기관 안에서 계속 동일인을 가리킬 수 있어 회원정보와 결합되면 개인정보로 보호해야 합니다.
핵심 특성
사용 맥락과 작동 원리
서비스가 본인확인을 요청하면 본인확인기관은 이용기관 식별정보를 고려해 DI를 생성하거나 제공합니다. 서비스는 기존 회원의 DI와 비교해 이미 가입된 이용자인지 확인할 수 있습니다. 이벤트 중복 참여 제한, 계정 수 제한, 탈퇴 후 재가입 정책에도 쓰일 수 있습니다.
DI를 사용자 화면이나 URL, 분석 로그에 그대로 노출하면 불필요한 추적 가능성이 생깁니다. 내부 식별자로 사용할 때도 목적 범위와 보관기간을 정해야 합니다.
유출·오용 시 위험
DI 단독 유출만으로 다른 회사의 계정이 자동 연결되는 것은 아닙니다. 같은 기관의 회원 데이터와 결합되면 계정 존재 여부, 가입·탈퇴 이력, 중복 계정 관계를 추정할 수 있습니다. 이름, 연락처, CI, 인증기록이 함께 유출되면 사칭과 계정 복구 악용 위험이 커집니다.
잘못된 DI 매핑은 다른 사람의 계정을 하나로 합치거나 정상 가입을 차단하는 피해를 만들 수 있습니다. 생성에 사용하는 기관 코드가 잘못 관리되면 서비스 간 값 충돌과 범위 확장이 발생할 수 있습니다.
사건 공지에서 확인할 항목
- DI가 어느 이용기관 코드와 서비스 범위에서 생성되었는지 확인합니다.
- 회원 계정, CI, 연락처와 함께 유출되었는지 확인합니다.
- 중복가입 확인 외의 목적으로 사용되었는지 확인합니다.
- 탈퇴 회원의 DI가 계속 보관되었는지와 보유 근거를 확인합니다.
- 오매핑이나 중복 계정 통합 오류가 발생했는지 확인합니다.
개인이 취할 조치
- 가입하지 않은 계정 생성이나 기존 계정 통합 알림을 확인합니다.
- 본인확인 실패와 중복가입 오류가 반복되면 서비스 고객센터에 기록 확인을 요청합니다.
- 다른 인증정보가 함께 유출되면 비밀번호와 세션을 즉시 정리합니다.
- 사칭 상담원이 요구하는 인증번호와 신분증 사본을 제공하지 않습니다.
조직의 보호조치
- DI를 중복가입 확인 목적에 한정하고 범용 고객번호로 확장하지 않습니다.
- 이용기관 코드의 유일성과 변경 절차를 통제합니다.
- DI 조회 API에 인증, 권한검사, 호출량 제한, 감사로그를 적용합니다.
- 탈퇴와 보유기간 종료 시 삭제·분리보관 정책을 실행합니다.
- 테스트 환경과 로그에서 실제 DI 사용을 제한합니다.
혼동하기 쉬운 개념
CI는 서로 다른 이용기관 사이에서 동일인을 연계하는 기능을 가질 수 있습니다. DI는 정해진 이용기관 범위에서 중복가입을 확인하도록 설계됩니다. 서비스 내부 회원번호는 사업자가 자체 발급한 값이며 본인확인기관의 결과정보와 생성 주체가 다릅니다.