secd
다른 이름: 키체인과 암호
간단한 답
secd는 사용자 계정의 키체인 항목, 즉 iCloud 키체인이나 로컬 항목에 보관된 암호, 패스키, 키, 인증서를 관리하는 macOS 프로세스입니다. 암호를 저장하거나 채우는 모든 앱이 secd에 요청하며, iCloud 키체인이 켜져 있으면 secd가 이 항목들을 다른 기기와 동기화합니다.
secd는 사용자 계정으로 실행되므로 활성 상태 보기의 사용자 열에 사용자 이름이 표시됩니다. root로 실행되는 더 오래된 프로세스인 securityd와 함께 일합니다. securityd는 Mac이 초기 버전부터 써 온 파일 기반 키체인인 로그인과 시스템을 맡습니다. secd는 iCloud 키체인, 패스키, Touch ID로 보호되는 항목이 의존하는 새로운 키체인을 맡습니다. 암호 앱은 저장된 암호와 패스키를 보여 주고, 키체인 접근은 두 종류의 키체인을 모두 나열합니다.
대부분의 시간에 secd는 유휴 상태입니다. 새 Mac에서의 첫 동기화나 iCloud 키체인을 켠 후, 기기들이 다시 연결되는 동안의 Apple 계정 암호 변경, 대량의 암호 가져오기, 같은 항목을 계속 요청하는 앱처럼 실제로 할 일이 있을 때 바빠집니다. CPU 목록 위쪽에 머무는 흔한 이유는 마지막 경우입니다.
secd가 CPU를 많이 쓰는 이유
흔한 이유는 동기화입니다. Mac이 iCloud 키체인에 합류하면 secd는 다른 기기에 있는 모든 항목을 다운로드하고, 복호화하고, 병합하며, 많은 항목이 한꺼번에 바뀔 때마다 같은 일을 다시 합니다. 암호, 키, 인증서가 수천 개인 키체인은 더 오래 걸리고, 기기들이 서로 따라잡는 동안 작업이 파도처럼 다시 몰려올 수 있습니다.
끝나지 않는 급증은 대개 루프입니다. 앱이 secd에 항목을 요청하고, 오류나 거부를 받고, 1초에 여러 번 다시 요청합니다. 암호 관리자, 브라우저, VPN 클라이언트, 로그인 토큰을 저장하는 개발자 도구가 흔한 용의자이며, 앱이 업데이트된 직후인 경우가 많습니다.
해결 방법
새 Mac, 새 로그인, 암호 변경 후라면 Mac을 깨어 있게 두고 동기화가 끝나게 하세요. 저절로 끝납니다. 루프라면 암호나 토큰을 저장하는 앱부터 하나씩 종료하면서 활성 상태 보기에서 secd를 지켜보세요. 어떤 앱을 종료했을 때 줄어든다면 그 앱을 업데이트하거나, 로그아웃했다가 다시 로그인하세요.
앱을 찾을 수 없다면 시스템 설정 → [사용자 이름] → iCloud → 암호를 열고 이 Mac 동기화를 끈 다음, 재시동하고 다시 켜세요. 암호는 iCloud와 다른 기기에 그대로 남아 있습니다. 활성 상태 보기에서 secd를 종료하는 것은 잠깐만 도움이 됩니다. macOS가 곧바로 다시 시작합니다.
secd가 무엇을 하는지 보는 방법
제대로 진행되는 동기화는 점점 조용해집니다. 반복 루프는 몇 분이 지나도 똑같아 보입니다. 활성 상태 보기와 터미널로 어느 쪽인지 알 수 있습니다.
- 활성 상태 보기를 열고 CPU 탭을 클릭한 다음, 보기 → 모든 프로세스를 선택하고 검색 필드에
sec을 입력합니다. 내 이름으로 실행 중인 secd와 root로 실행 중인 securityd가 보입니다. - 몇 분 동안 secd의 % CPU를 지켜보세요. 수치가 0을 향해 떨어지면 동기화가 끝나 가는 것입니다. 높게 유지되거나 일정한 간격으로 오르내리면 루프입니다.
- 네트워크 탭을 클릭하고 검색 필드에
cloudd를 입력합니다. cloudd는 iCloud의 동기화 트래픽을 나릅니다. cloudd가 송수신하는 동안 secd가 바쁘다면 키체인이 동기화 중일 가능성이 큽니다. cloudd는 조용한데 secd가 바쁘다면 대신 Mac의 어떤 앱을 찾아보세요. - 자세히 보려면 터미널을 열고
log stream --predicate 'process == "secd"'명령을 실행합니다. 같은 앱이나 항목이 들어간 줄이 반복된다면 그 앱을 살펴보면 됩니다. 멈추려면 Control-C를 누르세요.
정상적인 secd 사용량과 문제 상황
정상: secd는 0 근처에 머물다가 앱이 암호를 저장하거나 채울 때 잠깐 깨어납니다. 새 Mac에서, iCloud 키체인을 켠 후, Apple 계정 암호를 바꾼 후에는 더 오래 일합니다.
살펴볼 만한 경우: 아무것도 하지 않는데 몇 시간씩 바쁘거나, 팬이 돌거나, 앱이 암호를 채우는 데 오래 걸립니다. 흔한 원인은 다음과 같습니다.
- 새 Mac이나 복원한 Mac에서 처음 하는 iCloud 키체인 동기화. 키체인이 크면 시간이 꽤 걸릴 수 있습니다.
- 다른 암호 관리자나 브라우저에서 암호 앱으로 암호를 가져오는 것 같은 대량 가져오기.
- 같은 키체인 항목을 반복해서 요청하는 앱. 업데이트 후의 암호 관리자, 브라우저, VPN 클라이언트, 개발자 도구인 경우가 많습니다.
- 더 이상 쓰지 않는 앱의 인증서와 키처럼 수년간 쌓인 오래된 항목. 모든 검색과 동기화를 길게 만듭니다.
키체인이 있는 위치
두 종류의 키체인 모두 사용자 라이브러리의 ~/Library/Keychains에 있습니다. 로그인 키체인은 login.keychain-db 파일이고, secd가 관리하는 키체인은 그 안의 긴 ID 이름을 가진 폴더에 있습니다.
CPU 문제를 해결하려고 이 파일들을 지우거나 옮기지 마세요. 암호를 동기화하지 않는 앱이 저장한 암호처럼 이 Mac에만 있는 항목을 잃게 됩니다. 오래된 항목을 찾아 지우려면 Spotlight에서 검색해 열 수 있는 키체인 접근과 암호 앱을 사용하세요.
자주 묻는 질문
Mac의 secd, 무엇인가요?
암호와 패스키 같은 사용자 계정의 키체인 항목을 관리하고 iCloud 키체인과 동기화하는 macOS 프로세스입니다. 암호를 저장하거나 채우는 모든 앱이 이를 거칩니다.
secd의 CPU 사용량이 높은 이유는 무엇인가요?
잠깐이라면 새 Mac, 새 로그인, 암호 변경 후에 iCloud 키체인이 동기화 중이기 때문입니다. 몇 시간씩이라면 어떤 앱이 같은 항목을 계속 요청하기 때문입니다. 암호나 토큰을 저장하는 앱을 하나씩 종료해 보면 어느 앱인지 알 수 있습니다.
secd와 securityd의 차이는 무엇인가요?
둘 다 macOS 키체인의 일부입니다. securityd는 root로 실행되며 오래된 파일 기반 키체인인 로그인과 시스템을 맡습니다. secd는 사용자 계정으로 실행되며 iCloud 키체인과 패스키가 쓰는 키체인을 맡습니다.
secd는 바이러스인가요?
아닙니다. macOS의 일부로, Apple의 업데이트만 바꿀 수 있는 디스크의 봉인된 영역에 있는 /usr/libexec/secd에 위치하며, launchd가 사용자 계정으로 시작합니다. 모든 Mac에서 실행됩니다.
Mac이 계속 키체인 암호를 묻는 이유는 무엇인가요?
대개 로그인 키체인의 암호가 Mac 로그인 암호와 더 이상 일치하지 않기 때문이며, 로그인 암호를 재설정한 뒤에 흔히 생깁니다. 이 키체인은 secd가 아니라 securityd가 맡습니다. Apple의 해결 방법인 키체인 접근 → 설정의 기본 키체인 재설정은 로그인 키체인에 저장된 암호를 지우므로, Apple은 Apple 지원이 권할 때만 사용하라고 합니다.
관련 항목
활성 상태 보기보다 나은 것을 찾고 있나요? Mac용 활성 상태 보기 대체 앱 추천을 확인하거나 용어집의 모든 용어를 둘러보세요.