사용하던 PC를 중고로 판매할 때 대부분의 사람은 가장 먼저 개인 파일과 Windows 계정을 걱정합니다.
사진, 문서, 인터넷 사용 기록, 저장된 비밀번호 등이 남아 있지 않은지 확인하고 Windows를 초기화하는 것이 일반적입니다.
그런데 최근에는 한 가지 더 생각해야 할 부분이 생겼습니다.
바로 패스키(Passkey), Windows Hello, TPM입니다.
특히 패스키를 사용하고 있는 PC라면 다음과 같은 궁금증이 생길 수 있습니다.
“Windows만 초기화하면 패스키도 완전히 없어지는 것일까?”
“SSD를 빼고 PC를 팔면 안전한 것일까?”
“메인보드에 있는 TPM도 초기화해야 하는 것일까?”
“Windows Hello PIN을 알고 있다면 구매자가 내 계정에 로그인할 수 있는 것은 아닐까?”
결론부터 말하면 중고 PC를 판매할 때는 저장장치의 개인정보를 제거하는 것뿐만 아니라, 계정과 인증 정보까지 정리하는 것이 좋습니다.
특히 PC를 통째로 판매하는 경우라면 계정에서 기기 제거 → 인증 수단 확인 → Windows 초기화 → TPM 상태 확인 또는 필요 시 TPM 초기화라는 순서로 접근하면 이해하기 쉽습니다.
이 글에서는 패스키와 TPM을 처음 접하는 사람도 이해할 수 있도록 하나씩 설명하겠습니다.
중고 PC를 팔 때 왜 패스키를 신경 써야 할까?
과거에는 PC에 개인 사진이나 문서만 없애면 된다고 생각하는 경우가 많았습니다.
하지만 최근에는 PC 자체가 여러 계정의 인증 수단으로 사용될 수 있습니다.
예를 들어 PC에서 다음과 같은 기능을 사용하고 있을 수 있습니다.
Windows Hello
Google 패스키
Microsoft 계정
브라우저에 저장된 비밀번호
브라우저의 패스키
클라우드 계정
각종 인증서
BitLocker 또는 장치 암호화
따라서 단순히 개인 파일만 삭제하는 것으로는 충분하지 않을 수 있습니다.
특히 중고 PC를 그대로 다른 사람에게 넘길 경우에는 기존 사용자의 계정과 인증 정보가 남아 있지 않도록 정리하는 것이 중요합니다.
먼저 알아야 할 것: SSD와 TPM은 서로 다른 것이다
중고 PC 보안을 이해하려면 가장 먼저 SSD와 TPM의 차이를 알아야 합니다.
SSD
SSD에는 일반적으로 다음과 같은 데이터가 저장됩니다.
Windows
프로그램
문서
사진
브라우저 데이터
각종 설정
사용자 프로필
즉, 우리가 흔히 생각하는 “PC 안의 데이터” 대부분이 저장되는 공간입니다.
TPM
TPM은 SSD처럼 일반적인 파일을 저장하는 저장장치가 아닙니다.
TPM은 PC의 보안 기능을 담당하는 하드웨어 기반 보안 기능입니다.
쉽게 비유하면
SSD = 집 안에 있는 서랍과 창고
TPM = 중요한 열쇠를 보호하는 작은 금고
정도로 생각하면 됩니다.
따라서 SSD를 제거한다고 해서 TPM 자체가 사라지는 것은 아닙니다.
반대로 TPM을 초기화한다고 해서 SSD에 저장된 개인 파일이 삭제되는 것도 아닙니다.
이 둘은 역할이 다릅니다.
그렇다면 SSD를 빼면 안전할까?
중고 PC를 판매하면서 SSD나 HDD를 아예 제거하는 방법은 매우 강력한 개인정보 보호 방법 중 하나입니다.
SSD를 제거하면 구매자는 기존 Windows 환경과 그 저장장치에 있는 데이터를 사용할 수 없습니다.
예를 들어
사진
문서
브라우저 기록
저장된 파일
Windows 사용자 프로필
등이 들어 있는 SSD를 판매자가 가지고 있다면 구매자에게 전달되지 않습니다.
특히 PC 본체만 판매하고 SSD를 포함하지 않는 경우라면 개인정보 보호 측면에서 상당히 간단한 방법이 됩니다.
하지만 여기서 한 가지 주의해야 합니다.
SSD를 제거하는 것과 계정에서 PC를 제거하는 것은 별개의 문제입니다.
따라서 SSD를 빼기 전에 사용하던 Google, Microsoft 등의 계정에서 해당 PC와 인증 수단을 정리하는 것이 좋습니다.
SSD를 제거하면 TPM에 남아 있는 정보는 어떻게 될까?
여기서 TPM 때문에 혼란이 생길 수 있습니다.
“SSD를 빼면 모든 것이 없어지는 것 아닌가?”
라고 생각할 수 있습니다.
하지만 TPM은 메인보드 쪽의 보안 기능이므로 SSD와 별개입니다.
따라서 SSD를 제거해도 TPM 자체는 메인보드에 남아 있습니다.
다만 이것을 곧바로
“그러면 구매자가 TPM에 들어가서 내 패스키를 꺼낼 수 있다.”
라고 생각해서는 안 됩니다.
TPM은 일반적인 USB 저장장치처럼 파일을 열어볼 수 있는 공간이 아닙니다.
또한 Windows Hello나 패스키가 사용하는 보안 정보는 단순한 숫자나 텍스트 파일처럼 저장되어 있는 것이 아닙니다.
그렇기 때문에 TPM이 메인보드에 남아 있다는 사실만으로 기존 계정에 접근할 수 있다는 의미는 아닙니다.
그럼에도 불구하고 PC를 다른 사람에게 완전히 넘기는 상황이라면 TPM을 초기화하는 것도 좋은 정리 방법이 될 수 있습니다.
TPM 초기화란 무엇인가?
TPM 초기화는 말 그대로 TPM에 저장되거나 보호되고 있는 보안 관련 정보를 초기화하여 새로운 사용자가 사용할 수 있는 상태로 만드는 과정입니다.
중요한 점은 TPM 초기화가
“SSD를 포맷하는 것”
과 완전히 다르다는 것입니다.
TPM 초기화는 Windows의 파일을 삭제하는 작업이 아닙니다.
사진이나 문서가 삭제되는 것도 아닙니다.
따라서 TPM 초기화와 저장장치 초기화는 서로 별개의 작업입니다.
TPM을 초기화하면 패스키는 어떻게 될까?
여기서는 패스키의 저장 방식에 따라 차이가 있습니다.
PC 자체에만 존재하는 기기 전용 패스키가 Windows Hello 등의 환경과 연결되어 있었다면 TPM이나 관련 Windows 보안 환경을 초기화한 뒤 기존 패스키를 사용할 수 없게 될 수 있습니다.
반면 Google Password Manager 등에서 동기화되는 패스키라면 다른 기기에서 다시 사용할 수 있을 수 있습니다.
따라서
“TPM을 초기화하면 인터넷에 있는 내 Google 계정의 모든 패스키가 삭제된다.”
라고 생각하면 안 됩니다.
TPM 초기화는 그 PC의 보안 환경을 초기화하는 것이지 Google이나 Microsoft 서버에 등록된 계정 자체를 삭제하는 작업이 아닙니다.
TPM을 초기화하면 Google 계정도 삭제될까?
아닙니다.
TPM 초기화와 Google 계정은 서로 다른 영역입니다.
예를 들어 Google 계정에 다음과 같은 패스키가 여러 개 등록되어 있다고 해보겠습니다.
스마트폰 패스키
집 PC 패스키
노트북 패스키
집 PC의 TPM을 초기화한다고 해서 스마트폰과 노트북의 패스키까지 자동으로 삭제되는 것은 아닙니다.
다만 판매하는 PC와 연결되어 있던 인증 수단은 계정에서 별도로 확인하고 정리하는 것이 좋습니다.
TPM 초기화 전에 반드시 확인해야 할 것
TPM 초기화는 아무 생각 없이 누르는 버튼이 아닙니다.
TPM을 사용하는 기능이 있기 때문입니다.
대표적인 것이 다음과 같습니다.
Windows Hello
BitLocker
Windows 장치 암호화
일부 보안 인증 기능
일부 애플리케이션의 보안 키
특히 현재 사용하는 PC에서 BitLocker나 장치 암호화를 사용하고 있다면 TPM을 초기화하기 전에 복구 키를 확보했는지 확인하는 것이 중요합니다.
현재 사용하는 PC를 계속 사용할 예정이라면 TPM 초기화를 함부로 진행하지 않는 것이 좋습니다.
반면 PC를 판매하기 위해 모든 개인 데이터를 정리하고 새로운 사용자에게 넘기는 상황이라면 TPM 초기화를 고려할 수 있습니다.
Windows에서 TPM 상태 확인하기
Windows 11에서는 TPM 상태를 확인할 수 있습니다.
가장 간단한 방법 중 하나는 tpm.msc를 이용하는 것입니다.
1단계
키보드에서 다음 키를 누릅니다.
Windows 키 + R
실행 창이 나타납니다.
2단계
다음 명령을 입력합니다.
tpm.msc
그리고 Enter를 누릅니다.
3단계
TPM 관리 화면이 나타납니다.
여기에서 TPM이 정상적으로 작동하고 있는지 확인할 수 있습니다.
PC에 TPM이 정상적으로 준비되어 있다면 보안 프로세서와 관련된 정보가 표시됩니다.
Windows 설정에서 TPM 초기화하기
Windows 11에서는 Windows 보안 설정을 통해 TPM 관련 관리 기능에 접근할 수도 있습니다.
일반적으로 다음과 같은 경로를 사용할 수 있습니다.
설정
→ 개인 정보 및 보안
→ Windows 보안
→ 장치 보안
→ 보안 프로세서 문제 해결
여기에서 TPM 관련 관리 기능을 확인할 수 있습니다.
Windows 버전이나 업데이트 상태에 따라 메뉴 이름과 위치가 조금 다를 수 있습니다.
TPM 초기화 버튼을 누르면 어떻게 될까?
TPM 초기화를 실행하면 Windows가 사용자에게 경고를 표시할 수 있습니다.
이 경고를 무시하고 바로 진행하면 안 됩니다.
왜냐하면 TPM을 사용하는 기능이 초기화될 수 있기 때문입니다.
특히 현재 사용하는 PC에서 다음과 같은 기능을 사용하고 있다면 주의해야 합니다.
BitLocker
Windows 장치 암호화
Windows Hello
TPM 기반 인증
따라서 현재 사용 중인 PC를 계속 사용할 계획이라면 TPM 초기화 전에 반드시 중요한 데이터와 복구 키를 확인해야 합니다.
TPM 초기화와 Windows 초기화는 무엇이 다를까?
두 작업은 이름이 비슷하지만 완전히 다른 작업입니다.
Windows 초기화
Windows 초기화는 주로 SSD에 설치된 Windows와 사용자 데이터를 정리하는 작업입니다.
예를 들어
설정 → 시스템 → 복구 → 이 PC 초기화
같은 기능을 이용할 수 있습니다.
Windows 초기화를 하면 기존 사용자의 Windows 환경을 제거하고 새로운 사용자가 사용할 수 있는 상태로 만들 수 있습니다.
TPM 초기화
TPM 초기화는 PC의 TPM에 연결된 보안 정보와 키를 초기화하는 작업입니다.
따라서 둘은 목적이 다릅니다.
간단하게 정리하면
Windows 초기화 = 저장장치에 있는 Windows 환경 정리
TPM 초기화 = TPM의 보안 환경 초기화
입니다.
중고 PC를 판매할 때 가장 안전한 방법은?
이제 실제로 PC를 판매한다고 가정해보겠습니다.
가장 중요한 것은 순서를 지키는 것입니다.
다음과 같은 순서로 진행하는 것이 좋습니다.

1단계. 중요한 파일을 백업한다
먼저 필요한 사진, 문서, 프로그램 설정 등을 다른 저장장치나 클라우드에 백업합니다.
이 단계가 가장 중요합니다.
초기화를 시작한 후에는 데이터를 되돌리기 어려울 수 있기 때문입니다.
2단계. Google 계정과 Microsoft 계정을 확인한다
PC에서 사용하던 Google 계정과 Microsoft 계정을 확인합니다.
특히 브라우저에 로그인되어 있다면 해당 PC를 계속 사용할 필요가 없는지 확인합니다.
사용하지 않을 PC라면 계정에서 해당 기기와 관련된 인증 정보를 정리하는 것이 좋습니다.
3단계. 패스키를 확인한다
Google이나 Microsoft 등에서 해당 PC에 등록된 패스키가 있는지 확인합니다.
예를 들어 다음과 같은 상황을 생각할 수 있습니다.
Google 계정
├ 스마트폰 패스키
├ 집 PC 패스키
└ 노트북 패스키
여기서 집 PC를 판매한다면 집 PC에 연결된 패스키를 확인하고 필요하다면 제거합니다.
이렇게 하면 나중에 PC를 판매한 뒤에도 계정에서 해당 PC의 인증 수단을 관리할 수 있습니다.
4단계. Windows Hello를 정리한다
판매할 PC에서 사용하던 Windows Hello PIN과 지문, 얼굴 인식 등의 인증 설정도 정리해야 합니다.
특히 Windows Hello가 활성화되어 있었다면 Windows 계정을 제거하거나 Windows를 초기화하여 기존 사용자 환경을 제거하는 것이 중요합니다.
PIN을 알고 있는 구매자가 기존 Windows 사용자 환경에 접근할 수 있는 상태로 PC를 넘기는 것은 피해야 합니다.
5단계. BitLocker 복구 키를 확인한다
현재 PC에서 BitLocker나 장치 암호화를 사용하고 있다면 복구 키를 확인해두는 것이 좋습니다.
TPM이나 Windows 보안 환경을 변경하는 과정에서 복구 키가 필요할 수 있기 때문입니다.
판매를 위한 초기화 과정이라도 중요한 데이터가 완전히 백업되었는지 먼저 확인한 후 진행하는 것이 안전합니다.
6단계. Windows를 초기화한다
이제 Windows 자체를 정리합니다.
Windows 11에서는 일반적으로 다음과 같은 경로에서 초기화를 시작할 수 있습니다.
설정
→ 시스템
→ 복구
→ 이 PC 초기화
여기에서 PC를 새로 시작하는 방식으로 Windows를 초기화할 수 있습니다.
판매할 PC라면 기존 사용자 데이터를 제거하는 옵션을 신중하게 선택해야 합니다.
단순히 계정만 삭제하는 것보다 판매 또는 양도 목적에 맞는 전체 초기화 방법을 선택하는 것이 좋습니다.
7단계. TPM을 초기화한다
PC를 계속 사용하는 것이 아니라 판매할 예정이라면 TPM 초기화도 고려할 수 있습니다.
다만 이 작업은 Windows 초기화와 별개의 작업이라는 점을 기억해야 합니다.
또한 TPM 초기화 과정에서 Windows Hello나 BitLocker와 관련된 보안 정보가 영향을 받을 수 있으므로, 현재 사용 중인 PC에서 진행한다면 사전에 복구 키와 백업 상태를 확인해야 합니다.
판매 직전이라면 TPM을 초기화한 후 구매자가 새로운 Windows 환경을 구성하도록 하는 것이 깔끔합니다.
8단계. SSD를 판매하지 않는다면 제거한다
가장 확실하게 개인정보를 분리하고 싶다면 SSD를 판매하지 않는 방법도 있습니다.
예를 들어 다음과 같이 판매할 수 있습니다.
PC 본체 + 메인보드 + CPU + RAM
그리고
SSD/HDD는 제외
하는 방식입니다.
이 경우 기존 Windows 환경과 개인 데이터가 들어 있는 저장장치를 구매자에게 넘기지 않게 됩니다.
특히 오래 사용한 PC이고 개인정보가 많이 들어 있었다면 상당히 간단하고 확실한 방법입니다.
SSD를 빼면 Windows를 다시 설치해야 할까?
SSD를 제거하고 저장장치가 없는 상태로 PC를 판매한다면 판매자가 Windows를 다시 설치할 필요는 없습니다.
구매자가 자신의 SSD를 장착하고 직접 Windows를 설치하면 됩니다.
오히려 판매자가 자신의 SSD를 제거한 뒤 본체만 판매하는 경우라면 기존 Windows 환경을 구매자에게 넘기지 않는다는 장점이 있습니다.
다만 PC에 다른 SSD나 HDD가 하나라도 더 연결되어 있다면 반드시 확인해야 합니다.
SSD를 빼지 않고 판매한다면?
SSD를 구매자에게 함께 판매할 계획이라면 이야기가 달라집니다.
이 경우에는 기존 Windows와 개인정보가 남아 있지 않도록 적절한 초기화 및 데이터 삭제 절차가 필요합니다.
단순히 파일을 삭제하거나 휴지통을 비우는 것으로 끝내면 안 됩니다.
특히 중요한 개인정보가 저장되어 있던 SSD라면 판매 전에 적절한 데이터 삭제 방법을 선택하는 것이 좋습니다.
가장 안전한 판매 방법을 하나로 정리하면
개인정보 보호를 최우선으로 생각한다면 다음과 같이 정리할 수 있습니다.
방법 1. SSD를 빼고 PC 본체만 판매
가장 간단한 방법입니다.
계정 정리
↓
패스키 확인 및 제거
↓
Windows 계정 정리
↓
TPM 초기화 고려
↓
SSD/HDD 제거
↓
PC 판매
이 방법은 기존 저장장치를 구매자에게 넘기지 않는다는 장점이 있습니다.
방법 2. SSD까지 포함해서 판매
이 경우에는
백업
↓
계정 및 패스키 정리
↓
Windows 초기화
↓
필요 시 데이터 삭제 방식 선택
↓
TPM 및 보안 환경 정리
↓
PC 판매
와 같은 방식으로 진행하는 것이 좋습니다.
중고 PC 판매 전에 꼭 확인할 체크리스트
판매하기 직전에 다음 항목을 하나씩 확인하면 좋습니다.
계정
Google 계정 로그아웃
Microsoft 계정 로그아웃
브라우저 계정 로그아웃
계정에서 판매할 PC 확인
필요 없는 기기 접근 권한 제거
패스키
Google 패스키 확인
Microsoft 패스키 확인
해당 PC에 연결된 패스키 확인
필요하지 않은 패스키 제거
다른 기기의 로그인 방법 확인
Windows
중요한 파일 백업
Windows Hello 확인
PIN 및 생체 인증 확인
Windows 초기화
TPM
TPM 사용 여부 확인
BitLocker/장치 암호화 확인
복구 키 확인
판매 전 TPM 초기화 고려
저장장치
SSD/HDD 포함 여부 결정
제외한다면 물리적으로 제거
포함한다면 적절한 초기화 및 데이터 삭제
TPM 초기화와 SSD 제거를 함께 하면 더 안전할까?
그렇습니다.
두 작업은 서로 다른 영역을 정리하기 때문에 함께 고려할 수 있습니다.
예를 들어
SSD 제거
는 기존 Windows와 개인 파일이 들어 있는 저장장치를 구매자에게 넘기지 않는 방법입니다.
그리고
TPM 초기화
는 PC의 하드웨어 기반 보안 환경을 새 사용자가 사용할 수 있도록 정리하는 데 도움이 됩니다.
다만 TPM에 남아 있는 정보 때문에 구매자가 기존 Google 계정의 패스키를 그대로 가져갈 수 있다고 단순하게 생각할 필요는 없습니다.
패스키는 단순한 파일 하나가 아니며, 계정 서버에 등록된 정보와 기기 내부의 인증 정보가 서로 다른 역할을 하기 때문입니다.
따라서 가장 중요한 것은 판매 전에 계정과 인증 수단을 먼저 정리하는 것입니다.
가장 중요한 핵심은 ‘TPM보다 계정 정리’
중고 PC 보안에 대해 알아보다 보면 TPM이 너무 중요해 보일 수 있습니다.
하지만 실제로 가장 먼저 해야 하는 것은 사용하던 계정과 인증 수단을 정리하는 것입니다.
예를 들어
“TPM만 초기화하면 Google 계정에서 PC를 계속 사용할 수 없게 되는가?”
라고 생각하기보다는,
“Google 계정에서 이 PC와 관련된 패스키와 기기 접근을 먼저 제거했는가?”
를 확인하는 것이 더 중요합니다.
TPM 초기화는 그 다음 단계의 하드웨어 보안 환경 정리라고 생각하면 이해하기 쉽습니다.
마무리: 중고 PC를 팔 때는 ‘파일 삭제’만 생각하면 안 된다
예전에는 중고 PC를 판매할 때
“사진과 문서만 삭제하면 되겠지.”
라고 생각하는 경우가 많았습니다.
하지만 지금은 PC가 단순한 저장장치가 아니라 계정과 인증 수단을 사용하는 장치이기도 합니다.
특히 패스키와 Windows Hello가 보편화되면서 PC를 판매할 때는 다음 세 가지를 함께 생각하는 것이 좋습니다.
1. 계정과 패스키 정리
2. SSD/HDD에 있는 개인정보 정리
3. TPM 등 PC의 보안 환경 정리
이 세 가지는 서로 다른 영역입니다.
SSD를 제거한다고 TPM이 사라지는 것도 아니고, TPM을 초기화한다고 SSD의 파일이 삭제되는 것도 아닙니다.
따라서 각각의 역할을 구분해서 정리해야 합니다.
가장 간단한 방법은 중요한 데이터를 백업한 뒤 Google·Microsoft 등의 계정에서 해당 PC와 인증 수단을 정리하고, Windows를 초기화한 다음 필요하다면 TPM을 초기화하고, 개인정보가 들어 있는 SSD/HDD는 판매하지 않는 것입니다.
특히 TPM 초기화는 현재 사용 중인 PC에서 무작정 실행하면 BitLocker, Windows Hello 등의 인증 환경에 영향을 줄 수 있으므로 복구 키와 백업을 먼저 확인한 뒤 진행해야 합니다.
반대로 PC를 완전히 판매할 예정이고 기존 저장장치까지 넘기지 않는다면, 계정 정리와 저장장치 제거를 통해 상당히 깔끔하게 기존 사용자의 개인정보와 인증 환경을 분리할 수 있습니다.
결국 중고 PC를 안전하게 판매하는 핵심은 하나입니다.
“Windows를 지우는 것”이 아니라 “내 계정과 인증 수단을 PC에서 완전히 분리하는 것”입니다.