안녕 비밀번호: 더 안전하고 쉬운 대안을 발견했습니다.

지난 몇 달 동안 Google과 Microsoft 계정에 로그인할 때 비밀번호를 사용하지 않았습니다. 대신, 로그인할 때는 이메일 주소를 입력하고, 메시지가 표시되면 Windows PC의 PIN을 입력합니다. 올바른 PIN을 입력하면 긴 비밀번호를 입력하지 않고도 로그인됩니다.

비밀번호는 이제 안녕입니다. 더 안전하고 쉬운 대안을 발견했습니다.

이러한 비밀번호 없는 등록은 패스키가 제공하는 것이지만, 도용이나 피싱의 위험이 있고 기억하고 사용하기 어려운 기존 비밀번호보다 보안성이 더 뛰어납니다. 비밀번호를 패스키로 바꾸었습니다. 이런 변화를 만들어서 기쁘네요.

패스키란 무엇이고, 비밀번호보다 어떤 점이 더 좋은가요?

암호화된 핸드셰이크 이해

Google 로그인 화면에서 패스키를 요구합니다.

패스키는 기본적으로 기억된 문자열 대신 공개 키 암호화를 사용하는 디지털 비밀번호입니다. 웹사이트에 대한 패스키를 생성하면 기기에서 수학적으로 연관된 두 개의 키가 생성됩니다. 공개 키는 가입하려는 서비스에 전달되고, 개인 키는 Windows Hello의 TPM 칩이나 휴대폰의 보안 케이스와 같은 기기의 보안 하드웨어에 저장됩니다.

패스키의 마법은 연결된 사이트에서만 작동하기 때문에 스푸핑이 불가능하다는 것입니다. Gmail과 유사한 피싱 사이트에 실수로 접속하더라도 기기는 실제 accounts.google.com이 아니라는 것을 알고 있기 때문에 개인 키를 공개하지 않습니다. 비밀번호나 피싱 사용자 인증 정보가 없으면 로그인이 실패합니다.

패스키는 수동 방식의 두 가지 문제점을 해결합니다. 첫째, 키를 발급하기 전에 도메인을 확인하여 원래 사이트에 접속했는지 확인하여 피싱 시도를 방지합니다. 둘째, 재사용 가능한 비밀번호를 공개하지 않고, 본인임을 증명하는 일회용 암호화 서명을 제공합니다.

기기를 분실한 경우에도 패스키는 안전합니다.

동일한 계정에 대한 여러 키

OnePlus 13의 초음파 지문 센서 아이콘

많은 사람들이 패스키에 대해 혼란스러워하는 부분은 기기를 분실했을 때 발생하는 문제입니다. 중요한 것은 휴대폰이나 노트북을 분실했다고 해서 계정이 잠기지 않는다는 것입니다. 각 기기에는 계정에 대한 고유한 패스키가 저장되어 있기 때문입니다. 휴대폰을 분실하더라도 다른 기기에서 패스키를 사용하여 로그인하거나, 필요한 경우 계정 비밀번호를 참고할 수 있습니다.

누군가 노트북이나 휴대폰을 도난당하더라도 생체 인식이나 PIN을 사용하여 기기 잠금을 해제하지 않으면 패스키를 사용할 수 없습니다. 또한, 계정 설정에서 저장된 모든 패스키를 확인하고 분실 또는 도난당한 기기의 키를 취소할 수 있습니다.

새 기기를 구매하시면 기기 계정에 대한 새 암호키를 생성하게 됩니다. 신뢰할 수 있는 다른 기기나 비밀번호와 같은 백업 방법을 사용하여 로그인한 후 새 기기의 암호키를 추가하세요.

비밀번호를 생성하고 저장하는 방법

다양한 플랫폼에 설정하기

Windows 컴퓨터에서 암호키를 작동시키려면 다음이 필요합니다. Windows Hello 활성화. 이미 PIN 또는 지문 스캐너를 사용하여 기기 잠금을 해제하고 있다면 이미 활성화했을 가능성이 높습니다. 그렇지 않은 경우 설정 > 계정 > 로그인 옵션 얼굴 또는 지문을 설정하거나 PIN. 웹사이트에서 암호 생성을 요청하면 Windows Hello가 자동으로 저장합니다.

버전 9 이상을 실행하는 Android 기기의 경우, 패스키는 기본적으로 Google 비밀번호 관리자에 저장됩니다. 동일한 Google 계정으로 로그인된 모든 Android 기기에 동기화됩니다. Android 14에서는 패스키를 저장할 수 있는 타사 비밀번호 관리자를 지원하므로, 전용 보안 도구를 선호하는 사용자에게 유용한 옵션입니다.

Apple에서 더욱 명확하게 설명합니다. iOS 및 macOS 기기에서 패스키는 iCloud 키체인에 저장되고 모든 Apple 기기에 동기화됩니다. Apple ID 계정에 대해 2단계 인증을 활성화하세요그러면 패스키가 iPhone에서 Mac으로 원활하게 작동합니다.

iCloud 키체인 아래의 비밀번호 표시줄에 비밀번호 입력 프롬프트가 표시됩니다.

크로스 플랫폼 지원을 원하신다면 1Password, Bitwarden, Dashlane과 같은 비밀번호 관리자가 이제 패스키를 지원합니다. 어떤 기기를 사용하든 모든 패스키를 관리할 수 있는 좋은 방법입니다.

개인적으로는 Windows와 Android를 주로 사용하기 때문에 네이티브 솔루션을 선호합니다. 하지만 Windows, Mac, iPhone, Android 기기를 자주 바꿔가며 사용하는 경우에는 비밀번호 관리자가 더 적합합니다.

패스키 생성

패스키를 지원하는 많은 웹사이트는 비밀번호로 로그인한 직후에 자동으로 패스키를 만들라는 메시지를 표시합니다.

자동 메시지를 받지 못하는 경우, 해당 기능을 지원하는 웹사이트에서 수동으로 메시지를 생성할 수 있습니다. 웹사이트의 계정 설정으로 이동하여 보안 섹션을 찾아 암호 키 옵션을 확인하세요. 예를 들어, Google 계정에 대한 암호 키 설정, 이동 g.co/passkeys
을 탭한 다음 패스키 생성 그리고 필요한 단계를 완료하세요.

이제 패스키를 어디에서 사용할 수 있나요?

Google, Microsoft, Apple 계정은 이미 패스키를 지원합니다.

Google 패스키로 로그인하세요. Windows Hello 대화 상자가 나타납니다.

Google, Microsoft, Apple, Amazon, Adobe, Meta(Facebook 및 Instagram)를 포함한 대부분의 주요 사이트는 패스키를 지원합니다. 저는 Google Workspace 계정, Microsoft 계정, 심지어 PayPal 계정에도 패스키를 설정했습니다. 로그인할 때마다 패스키를 선택한 다음 PIN으로 인증합니다.

서비스마다 사용 경험은 약간씩 다릅니다. Google과 같은 일부 서비스는 일일 로그인 시 패스키로 전환할 수 있으며, 원하는 경우 비밀번호를 삭제할 수도 있습니다. 하지만 백업용으로 비밀번호를 보관해야 하는 서비스도 있습니다. 현재 모든 주요 플랫폼은 새 계정을 생성할 때 비밀번호를 설정할 수 있도록 허용하지만, 패스키가 활성화되면 비밀번호를 입력할 필요가 거의 없습니다.

비밀번호는 그대로 유지됩니다

비밀번호 없는 로그인이 미래입니다.

점점 더 많은 사이트에서 패스키를 도입하고 있지만, 도입 속도는 비교적 느립니다. 하지만 패스키를 사용할 수 있는 곳에서는 로그인이 간편합니다. 물론 새 계정을 생성하려면 비밀번호가 필요하며, 지원되지 않는 기기에서 로그인하거나 패스키에 문제가 발생할 경우를 대비하여 비밀번호는 여전히 중요한 백업 수단입니다.

이는 비밀번호가 당장 사라지지는 않을 것임을 의미합니다. 호환성, 복구, 그리고 아직 따라잡지 못한 모든 서비스들을 위해 비밀번호는 여전히 사용될 것입니다. 하지만 일상적인 로그인의 경우, 비밀번호를 입력할 필요가 없다는 편리함과 피싱 공격으로부터의 보호 덕분에 비밀번호로 전환할 만한 가치가 있습니다.

맨 위로 이동 버튼