TL;DR
- 크롬북의 파워워시(Powerwash)는 저장장치를 덮어쓰는 대신 TPM 보안 칩의 암호화 키를 영구 파기하여 데이터를 복구 불가능하게 만듭니다.
- 학교에서 배포받은 교육용 크롬북은 관리자 콘솔에서 기기 등록(Deprovision)이 해제되지 않으면 초기화 후에도 학교 계정으로 다시 잠깁니다.
- 로컬 데이터 백업, 파워워시 실행, 구글 계정 관리 페이지에서의 기기 연결 해제 순서로 진행해야 안전하게 처분할 수 있습니다.
핵심 개념
크롬북(Chrome OS)의 저장장치 구조는 일반 윈도우 PC와 근본적으로 다릅니다. 크롬북의 내장 드라이브(eMMC 또는 NVMe SSD) 내 사용자 데이터 영역(Stateful Partition)은 기기 내부의 보안 칩(Google Titan C 또는 범용 TPM)과 사용자 계정 암호를 결합하여 생성한 개별 암호화 키로 보호됩니다.
따라서 크롬북에서 공장 초기화 기능인 '파워워시'를 실행하면, 대용량 데이터를 일일이 제로 필(0으로 채우기) 방식으로 덮어쓸 필요가 없습니다. 시스템이 TPM에 저장된 볼륨 암호화 키를 즉각 파기(Cryptographic Erase)하고 상태 저장 파티션을 새로 생성하기 때문에, 잔여 블록이 물리적으로 남아 있더라도 복호화가 기술적으로 불가능해집니다.
단, 학교나 교육청에서 관리하던 크롬북은 크롬 엔터프라이즈 등록(Enterprise Enrollment)이 걸려 있는 경우가 많습니다. 이 상태에서는 파워워시를 완료해도 인터넷에 연결되는 순간 학교 관리 정책이 강제 재적용되므로 중고 판매나 개인 양도가 불가능합니다.
단계별 실행 가이드
1단계: 로컬 저장 파일 백업 및 다운로드 폴더 확인
크롬북은 대부분의 작업이 클라우드에 저장되지만, '다운로드' 폴더에 저장된 파일은 로컬 스토리지에만 존재합니다. 1. '파일' 앱을 열고 [내 파일] > [다운로드] 폴더를 확인합니다. 2. 보관해야 할 과제물, 문서, 사진을 외장 USB 메모리나 구글 드라이브(Google Drive)로 이동합니다.
2단계: 교육용 기기 등록 상태 확인 (학교 지급 기기 필수)
학교에서 구매 지원을 받았거나 반납해야 하는 기기라면 엔터프라이즈 등록 여부를 확인해야 합니다. 1. 오른쪽 하단 시계 영역을 클릭하고 [설정(톱니바퀴)] 아이콘을 선택합니다. 2. 좌측 메뉴 맨 아래 [Chrome OS 정보]를 클릭합니다. 3. 화면에 '이 기기는 (학교/기관명)에서 관리합니다'라는 문구가 있는지 확인합니다. 4. 관리 등록된 기기는 개인이 임의로 판매할 수 없으며, 학교 전산 담당자에게 기기 프로비저닝 해제(Deprovision)를 먼저 요청해야 합니다.
3단계: 파워워시(Powerwash) 공장 초기화 수행
기기 내부의 TPM 키를 파기하고 운영체제를 출고 초기 상태로 되돌립니다. 1. [설정] 창에서 좌측 메뉴의 [고급]을 누르고 [설정 초기화]를 선택합니다. 2. '파워워시(Powerwash)' 항목 옆의 [초기화] 버튼을 클릭합니다. 3. 재부팅 안내 팝업이 나타나면 [다시 시작]을 누릅니다. 4. 기기가 재부팅되면서 파워워시 확인 창이 뜨면 [Powerwash]를 클릭한 뒤 [계속]을 누릅니다. 5. 작업이 끝나면 언어와 네트워크를 선택하는 '크롬북 시작' 첫 화면이 나타납니다. 여기서 계정 로그인을 하지 않고 전원 버튼을 길게 눌러 기기를 종료합니다.
4단계: 구글 계정 관리 콘솔에서 기기 등록 말소
초기화가 끝나도 사용자의 구글 계정 보안 목록에는 해당 크롬북이 남아 있을 수 있습니다. 다른 PC나 스마트폰의 브라우저에서 연결을 끊어야 합니다. 1. 웹 브라우저를 열고 구글 계정 관리 페이지(myaccount.google.com)에 로그인합니다. 2. 좌측 메뉴에서 [보안] 탭을 선택합니다. 3. '내 기기' 섹션에서 [모든 기기 관리]를 클릭합니다. 4. 처분 대상 크롬북 모델명을 찾아 클릭한 뒤 [로그아웃]을 실행합니다.
비교/체크리스트
| 초기화 방식 | 처리 대상 | 암호화 키 파기 여부 | 소요 시간 | 적합한 상황 |
|---|---|---|---|---|
| 단순 계정 삭제 | 선택한 구글 프로필 데이터 | 없음 (파티션 키 유지) | 즉각 (수초) | 가족 간 기기 공동 사용 시 사용자 변경 |
| 하드웨어 리셋 | EC(임베디드 컨트롤러) 및 램 | 없음 (데이터 보존) | 즉각 | 키보드·터치패드 하드웨어 오작동 해결 |
| 파워워시 (Powerwash) | 상태 저장 파티션 및 로컬 파일 | 예 (TPM 키 완전 파기) | 2~5분 | 중고 판매, 개인 간 양도, 학교 반납 |
| 복구 USB 설치 (ChromeOS Recovery) | 전체 파티션 재기록 | 예 (파일 시스템 전체 재구축) | 10~15분 | OS 손상 시 또는 파워워시 오류 발생 시 |
실무 사례 또는 예시
고등학교 졸업 후 자녀가 쓰던 크롬북을 중고 장터에 판매하려던 A씨는 설정을 통해 파워워시를 마친 뒤 발송했습니다. 그러나 구매자로부터 '학교 로그인 화면이 뜨며 개인 계정으로 들어갈 수 없다'는 연락을 받았습니다.
원인은 학교 전산실의 구글 워크스페이스 관리 콘솔에서 기기가 여전히 등록 상태로 유지되어 있었기 때문입니다. 파워워시로 로컬 데이터는 완벽하게 암호화 소거되었으나, 기기 고유 시리얼 넘버가 구글 클라우드 서버에 등록되어 있어 인터넷 연결 즉시 관리 모드로 묶인 것입니다. 결국 학교 전산 담당자에게 크롬북 시리얼 번호를 전달하여 관리 콘솔에서 등록 해제(Retire/Deprovision) 처리를 마친 후에야 정상적인 판매가 완료되었습니다.
자주 묻는 질문(FAQ)
Q1. 파워워시를 한 번 돌린 후 사설 복구 프로그램으로 파일을 살릴 수 있나요?
살릴 수 없습니다. 크롬 OS는 개별 사용자 파티션을 기기 고유의 보안 칩(TPM)과 연동된 암호화 키로 보호하며, 파워워시는 이 키를 물리적으로 소거합니다. 키가 영구 삭제된 상태에서는 저장 블록을 로우(Raw) 레벨로 덤프하더라도 암호화된 난수 데이터만 나타나므로 파일 복원이 불가능합니다.
Q2. 윈도우 PC처럼 복구 드라이브를 만들어 여러 번 덮어쓰기할 필요는 없나요?
불필요합니다. 크롬북에 주로 탑재되는 eMMC 및 NVMe 플래시 메모리는 반복적인 덮어쓰기 시 불필요한 수명 단축만 유발합니다. 암호화 기반 소거(Cryptographic Erase) 방식을 취하는 파워워시 표준 절차만으로도 미국 NIST SP 800-88의 'Purge(영구 삭제)'에 준하는 보안 수준을 충족합니다.
Q3. 파워워시 메뉴를 찾을 수 없거나 진입이 안 되면 어떻게 하나요?
로그인 화면에서 키보드의 Ctrl + Alt + Shift + R 키를 동시에 누르면 곧바로 파워워시 창을 강제로 호출할 수 있습니다. 시스템 오류로 이 방법조차 통하지 않는다면 구글에서 공식 제공하는 '크롬북 복구 유틸리티' 확장 프로그램을 통해 부팅 USB를 만들어 OS를 재설치해야 합니다.
용어 설명
- 파워워시 (Powerwash): 크롬 OS에 내장된 공장 초기화 기능으로, 로컬 계정 정보와 저장 파일을 지우고 TPM 암호화 키를 소거하여 시스템을 초기화하는 절차입니다.
- TPM (신뢰할 수 있는 플랫폼 모듈): 암호화 키, 기기 무결성 검증 값 등을 하드웨어 레벨에서 안전하게 보관하는 독립된 보안 프로세서입니다.
- 엔터프라이즈 등록 (Enterprise Enrollment): 교육기관이나 기업의 구글 워크스페이스 관리자가 기기 정책, 앱 설치, 로그인 권한을 원격으로 제어할 수 있도록 묶어두는 관리 상태입니다.
마무리
크롬북은 구조적으로 하드웨어 암호화가 기본 적용되어 있어 파워워시 절차만 정확히 밟는다면 개인정보 유출 위험 없이 안전하게 처분할 수 있습니다. 다만 학교나 학원에서 쓰던 기기라면 반드시 관리 등록 해제가 선행되어야 기기 잠김 문제를 방지할 수 있습니다.
데이터 정리가 끝났다면 이제 기기의 가치를 확인할 차례입니다. 처분 절차가 고민되신다면 무료 견적 받기를 통해 간편하게 상담받아 보세요.