본문 바로가기
테크브릿지 테크브릿지
사이사이

패스키(Passkey)란? 비밀번호 없이 로그인하는 시대가 오는 이유

읽는 시간 약 6분

인터넷 서비스를 많이 이용할수록 관리해야 할 아이디와 비밀번호도 늘어납니다.

사이트마다 서로 다른 비밀번호를 사용하는 것이 보안에 도움이 되지만 많은 비밀번호를 기억하기는 쉽지 않습니다.

이러한 기존 비밀번호 방식의 불편함과 보안 문제를 개선하기 위해 활용되고 있는 로그인 기술이 **패스키(Passkey)**입니다.

패스키의 개념과 기존 비밀번호와의 차이, 사용할 때 알아둘 사항을 쉽게 살펴보겠습니다.

패스키란?

패스키는 사용자가 비밀번호 문자열을 직접 입력하는 대신 스마트폰이나 컴퓨터 등의 기기를 이용해 본인 인증 후 로그인할 수 있도록 하는 인증 방식입니다.

스마트폰의 지문인식, 얼굴인식 또는 화면 잠금 PIN 등을 이용할 수 있습니다.

사용자는 사이트별로 복잡한 비밀번호를 기억하고 직접 입력해야 하는 부담을 줄일 수 있습니다.

패스키와 기존 비밀번호의 차이

기존 비밀번호 방식에서는 사용자가 알고 있는 문자열을 서버와의 인증에 사용합니다.

이 때문에 비밀번호가 유출되거나 사용자가 여러 서비스에서 동일한 비밀번호를 사용하면 다른 계정까지 위험해질 수 있습니다.

패스키는 공개키 암호화 기술을 기반으로 작동합니다.

서비스에는 인증에 필요한 공개키가 저장되고, 인증에 필요한 중요한 개인키는 사용자의 기기 또는 패스키를 관리하는 환경에서 보호됩니다.

로그인할 때 사용자는 기기에서 본인임을 인증합니다.

패스키의 가장 큰 장점은 무엇일까?

사용자 입장에서 가장 쉽게 느낄 수 있는 장점은 비밀번호를 기억하고 입력해야 하는 부담이 줄어든다는 것입니다.

패스키를 지원하는 서비스라면 지문이나 얼굴인식 등으로 비교적 간단하게 로그인할 수 있습니다.

또한 여러 사이트에서 같은 비밀번호를 사용하는 문제도 줄일 수 있습니다.

패스키가 피싱 방지에 도움이 되는 이유

일반적인 피싱 공격에서는 실제 사이트와 비슷한 가짜 로그인 페이지를 만든 뒤 사용자가 비밀번호를 입력하도록 유도합니다.

패스키는 인증 대상 사이트와 연결되는 구조를 사용하기 때문에 가짜 사이트에 기존 비밀번호를 직접 입력해 빼앗기는 형태의 피싱 공격을 줄이는 데 도움이 됩니다.

물론 패스키를 사용한다고 모든 종류의 온라인 사기나 계정 공격이 사라지는 것은 아니므로 기본적인 보안수칙은 계속 필요합니다.

생체정보가 웹사이트에 저장되는 것은 아니다

패스키에서 지문이나 얼굴인식을 사용한다고 해서 일반적으로 지문이나 얼굴 이미지 자체가 로그인하려는 웹사이트로 전달되는 것은 아닙니다.

생체인증은 사용자의 기기에서 본인임을 확인하고 패스키 사용을 승인하는 과정에 활용됩니다.

따라서 ‘지문으로 로그인한다’는 표현은 지문정보 자체를 해당 사이트의 비밀번호처럼 전송한다는 의미와는 다릅니다.

스마트폰을 교체하면 패스키는 어떻게 될까?

패스키를 관리하는 환경에 따라 패스키를 여러 기기에서 이용할 수 있도록 동기화 기능이 제공될 수 있습니다.

따라서 새 스마트폰을 구입했다고 해서 항상 처음부터 모든 패스키를 다시 만들어야 하는 것은 아닙니다.

하지만 서비스와 운영체제에 따라 방식이 다를 수 있으므로 기기 변경 전에 계정의 복구 방법과 패스키 관리 상태를 확인하는 것이 좋습니다.

다른 기기에서 로그인해야 할 때는?

자신의 패스키가 저장되지 않은 컴퓨터에서 로그인해야 하는 상황도 있습니다.

지원되는 환경에서는 QR코드 등을 이용해 자신의 스마트폰으로 인증하고 다른 기기에서 로그인하는 방식이 제공될 수 있습니다.

공용 컴퓨터를 사용할 경우에는 로그인 후 계정에서 로그아웃하고 불필요하게 계정정보를 저장하지 않는 것이 좋습니다.

패스키를 사용할 때 확인할 사항

패스키를 안전하게 사용하려면 패스키뿐만 아니라 기기 자체의 보안도 중요합니다.

스마트폰이나 컴퓨터의 화면 잠금을 설정하고 운영체제를 최신 상태로 유지하는 것이 좋습니다.

계정 복구용 이메일이나 전화번호 등 복구 방법도 최신 상태인지 확인해두면 기기를 분실했을 때 도움이 될 수 있습니다.

패스키 설정은 어디에서 할까?

패스키를 지원하는 서비스라면 일반적으로 계정의 보안, 로그인 또는 인증 관련 설정에서 패스키 메뉴를 제공합니다.

서비스에 따라 메뉴 이름과 설정 과정에는 차이가 있습니다.

따라서 사용하는 서비스의 공식 안내에 따라 설정하는 것이 좋습니다.

패스키가 비밀번호를 완전히 대체할까?

패스키를 지원하는 서비스는 계속 확대되고 있지만 모든 인터넷 서비스에서 사용할 수 있는 것은 아닙니다.

따라서 당분간은 기존 비밀번호와 2단계 인증, 패스키 등 여러 로그인 방식이 함께 사용될 가능성이 있습니다.

사용자는 서비스가 지원하는 범위 안에서 패스키를 활용하면서 기존 계정의 보안 설정도 함께 관리하는 것이 좋습니다.

마무리

패스키는 기존처럼 복잡한 비밀번호를 외우고 입력하는 대신 사용자가 보유한 기기에서 본인임을 확인해 로그인하는 방식입니다.

비밀번호 재사용 문제를 줄이고 비밀번호를 가짜 로그인 페이지에 입력하도록 유도하는 피싱 공격에 대한 보호를 강화할 수 있다는 장점이 있습니다.

앞으로 웹사이트나 앱의 보안 설정에서 ‘패스키 만들기’라는 항목을 발견한다면 해당 서비스의 안내를 확인해보세요.

비밀번호 중심의 로그인에서 보다 간편한 인증 방식으로 변화하는 과정을 이해하는 데 도움이 될 것입니다.

yss8524
함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.

error: Content is protected !!

광고 차단 알림

광고 클릭 제한을 초과하여 광고가 차단되었습니다.

단시간에 반복적인 광고 클릭은 시스템에 의해 감지되며, IP가 수집되어 사이트 관리자가 확인 가능합니다.