LETO

법인 도메인 관리 체크리스트

회사가 실제로 가진 도메인이 몇 개인지, 명의가 법인으로 되어 있는지, 담당자가 바뀌어도 관리가 이어지는지를 순서대로 점검하는 체크리스트입니다.

작성

법인 도메인 관리는 다섯 가지만 확인하면 됩니다. 회사가 실제로 가진 도메인의 전체 목록, 각 도메인의 등록자가 법인인지 여부, 관리 계정에 접근할 수 있는 사람, 만료일과 결제수단, 그리고 담당자가 바뀔 때 이어지는 인수인계 절차입니다.

이 문서는 관리가 흐트러진 상태를 물려받은 IT 담당자나 경영지원 담당자가 순서대로 따라갈 수 있도록 구성했습니다. 위에서부터 하나씩 처리하면 됩니다.

먼저 할 일
도메인 목록 작성과 등록자 명의 확인
가장 위험한 상태
퇴사자 개인 명의, 개인 메일로 등록된 연락처
권장 점검 주기
분기 1회 만료일 점검, 연 1회 전체 점검

1. 회사가 가진 도메인을 전부 찾습니다

목록이 없는 상태에서 시작하는 경우가 많습니다. 다음 세 곳을 훑으면 대부분 드러납니다.

  • 회계 자료에서 도메인 관련 카드 결제 내역과 세금계산서를 검색해 등록 업체를 확인
  • 실제로 쓰이는 주소를 수집 (회사 홈페이지, 메일 도메인, 사내 시스템, 채용 페이지, 마케팅 랜딩, 리디렉션용으로만 사는 오타 도메인)
  • 과거 캠페인이나 종료된 서비스에 쓰던 도메인이 아직 살아 있는지 확인
  • 각 도메인을 WHOIS로 조회해 등록 업체, 등록자, 만료일, 네임서버를 기록
  • 해외 확장자나 해외에서 등록한 도메인이 섞여 있는지 확인

조회는 WHOIS 조회에서 할 수 있습니다. 결과가 개인정보 보호로 가려져 있어도 등록 업체와 만료일은 대개 보입니다. 각 도메인을 실제로 관리하는 등록기관이 어디인지가 이후 모든 작업의 출발점입니다.

목록은 스프레드시트 한 장이면 충분합니다. 도메인, 용도, 등록 업체, 등록자 명의, 만료일, 자동 연장 여부, 결제수단, 네임서버, 사내 담당 부서 정도를 열로 두세요. 이 표가 이후 모든 점검의 기준이 됩니다.

2. 등록자가 법인인지 확인합니다

도메인의 권리는 WHOIS에 적힌 등록자(Registrant)에게 있습니다. 회사가 비용을 냈더라도 등록자가 개인이면 회사 자산으로 주장하기 어렵습니다.

  • 등록자(Registrant)가 법인명으로 되어 있는지
  • 등록자 이메일이 개인 메일이 아니라 회사 도메인 주소인지
  • 등록자 주소와 전화번호가 현재 사업장 정보와 맞는지
  • 법인명이 바뀌었거나 합병이 있었다면 등록자 정보에 반영되어 있는지
  • .kr 계열은 등록자 정보가 한국인터넷진흥원(KISA)과 레지스트리에 제공되므로 특히 정확한지

등록자 정보를 바꾸는 방법과 개인정보 보호 설정은 WHOIS 개인정보 보호와 소유자 변경에 정리했습니다. 레토에서는 도메인 상세 설정 및 이력 탭의 연락처 카드에서 등록자 정보를 직접 고치고, 이때 서류를 따로 내지 않습니다. 법인명 변경이나 합병이라고 절차가 달라지지도 않습니다.

3. 퇴사자나 외주 명의 도메인을 회수합니다

이미 명의가 회사 밖에 있는 경우입니다. 상황에 따라 난이도가 다르지만 순서는 같습니다.

  1. 현재 등록자와 등록 업체를 확정

    WHOIS로 등록자 이름, 등록자 이메일, 등록 업체를 확인합니다. 개인정보 보호로 가려져 있으면 등록 업체의 고객센터를 통해 등록자에게 연락이 전달되도록 요청합니다.

  2. 연락 가능한 상대와 협조 요청

    퇴사자라면 인사 기록의 연락처로, 외주 업체라면 계약 담당자로 연락합니다. 요청 내용은 두 가지입니다. 등록자 정보를 법인으로 변경하거나, 회사 계정으로 넘길 수 있도록 인증코드를 발급해 주는 것입니다.

  3. 증빙 자료 준비

    회사가 실제 권리자임을 보여 주는 자료를 모아 둡니다. 도메인 비용을 회사가 결제한 내역, 해당 도메인을 회사 서비스에 사용해 온 기록, 외주 계약서의 산출물 소유 조항, 상표 등록이 있다면 그 증서입니다.

  4. 등록 업체의 절차를 따르거나 레토로 옮긴 뒤 정리

    명의 변경 절차는 등록 업체마다 다르므로 해당 업체의 안내를 따릅니다. 상대가 협조해 준다면 인증코드를 받아 레토로 먼저 옮긴 뒤 등록자 정보를 고치는 쪽이 단순합니다. 레토에서는 연락처 카드에서 등록자를 고치면 되고 서류를 제출하는 단계가 없습니다.

  5. 협조가 안 되면 분쟁 절차

    상대가 응하지 않고 회사 상호나 상표를 쓴 도메인이라면 분쟁 조정 절차를 검토합니다. 진행 기준은 분쟁조정정책을 참고하고, 개별 사안은 문의로 상담하세요.

  6. 회수 뒤 회사 계정으로 통합

    회수한 도메인은 회사 관리 계정 한 곳으로 모읍니다. 여러 업체에 흩어져 있으면 만료일 관리가 그만큼 어려워집니다. 옮기는 절차는 도메인 이전하기에 있습니다.

4. 담당자가 바뀔 때의 인수인계

담당자 교체는 도메인 사고가 가장 많이 생기는 시점입니다. 퇴사일 전에 아래를 끝내세요.

  • 도메인 목록 스프레드시트를 최신 상태로 갱신하고 공용 문서함으로 이동
  • 관리 계정의 로그인 수단을 공용 계정으로 전환하고 2단계 인증 수단을 인계
  • 등록자·관리자·기술·청구 연락처에서 퇴사자 개인 정보를 모두 교체
  • 결제수단이 퇴사자 개인 카드가 아닌지 확인하고 법인 카드로 교체
  • 네임서버와 DNS 레코드의 현재 값을 화면 캡처나 목록으로 남기기
  • 외부 서비스(메일, SSO, 결제, 문자 발송)에서 도메인 인증에 쓰인 레코드가 무엇인지 기록
  • 인수인계가 끝나면 퇴사자 개인 계정의 접근 권한을 회수하고 비밀번호 변경

5. 연락처 네 가지는 공용 계정으로

도메인에는 네 종류의 연락처가 있습니다. 레토에서는 등록자·관리자·기술·청구 연락처를 각각 관리할 수 있습니다.

연락처역할권장 주소
등록자(Registrant)도메인의 권리자. 명의 변경과 이전 승인의 기준법인 대표 주소 또는 domains@ 같은 공용 계정
관리(Admin)관리 정책과 갱신 관련 통지 수신경영지원 또는 IT 공용 계정
기술(Tech)네임서버와 DNS 관련 통지 수신인프라 담당 공용 계정
청구(Billing)결제와 인보이스 통지 수신재무 공용 계정

개인 메일 주소를 쓰면 퇴사와 동시에 통지가 사라집니다. 여러 명이 함께 받는 그룹 주소나 별칭을 만들어 두고, 그 주소로 오는 메일을 실제로 읽는 사람이 있는지 확인하세요. 만료 통지가 아무도 보지 않는 메일함으로 가는 상황이 만료 사고의 대표적인 원인입니다. 도메인 만료 사고 예방에 예방 방법을 따로 정리했습니다.

6. 정기 점검 주기를 정합니다

한 번 정리하고 끝내면 1년 뒤 같은 상태로 돌아갑니다. 주기를 정해 두세요.

분기 1회

  • 만료일이 6개월 안으로 들어온 도메인 확인
  • 자동 연장이 켜져 있는지, 등록된 결제수단이 유효한지 확인
  • 더 이상 쓰지 않는 도메인을 계속 유지할지 판단

연 1회

  • 등록자 정보가 현재 법인 정보와 일치하는지 확인
  • 네 가지 연락처가 모두 살아 있는 공용 주소인지 확인
  • 관리 계정 접근 권한자 명단 갱신과 불필요한 권한 회수
  • 이전 잠금, 이전 자동 거부, 정보 수정 잠금이 켜져 있는지 확인
  • 인증코드를 본 적이 있는 담당자가 떠났다면 재발급을 요청 (재발급하면 기존 코드가 즉시 무효가 됩니다)
  • 중요한 도메인에 DNSSEC이 적용되어 있는지 확인
  • 새로 생긴 도메인이 목록에 빠짐없이 들어갔는지 확인

도메인 잠금은 평소 켜 두고 이전할 때만 잠시 끄는 것이 원칙입니다. 자세한 동작은 도메인 잠금과 인증코드를 참고하세요. 도메인 관리 화면은 대시보드(https://app.leto.kr)에서 열 수 있습니다.

자주 묻는 질문

회계 자료의 카드 결제 내역과 세금계산서에서 등록 업체 이름을 먼저 찾습니다. 그다음 사내에서 실제로 쓰는 주소(웹사이트, 메일, 사내 시스템, 마케팅 링크)를 모아 각각 WHOIS로 조회하면 등록 업체와 만료일이 나옵니다. 두 목록을 합치면 대부분의 도메인이 드러납니다.

도메인은 등록자 명의로 권리가 인정되기 때문에, 개인 명의 도메인은 회사 자산으로 보기 어렵습니다. 그 사람이 퇴사하거나 연락이 끊기면 회수 절차가 길어지고, 최악의 경우 도메인을 잃을 수 있습니다. 재직 중일 때 법인 명의로 정리하는 편이 가장 빠르고 안전합니다.

계약서에 소유권이 명시되어 있지 않다면 WHOIS 등록자 기준으로 판단됩니다. 등록자가 외주 업체로 되어 있으면 관리 권한도 그쪽에 있습니다. 계약이 유지되는 동안 명의 이전이나 인증코드 발급을 요청해 회사 계정으로 옮겨 두세요.

관리 계정의 접근 권한, 도메인 목록과 만료일, 등록자와 연락처 정보, 네임서버와 DNS 설정 내역, 결제수단 정보입니다. 계정 비밀번호를 그대로 물려받기보다 공용 계정으로 옮기고 개인 계정 접근을 차단하는 편이 좋습니다.

분기 1회 만료일과 결제수단을 확인하고, 연 1회 등록자 정보와 담당자 연락처까지 포함해 전체를 점검하는 주기를 권합니다. 여기에 인사 변동이 있을 때마다 연락처를 즉시 고치는 규칙을 더하면 사고 대부분을 막을 수 있습니다.

관련 가이드