비밀번호 없는 로그인, 패스키로 바꾸면 정말 안전할까
패스키는 현재 비밀번호보다 피싱에 강한 로그인 방식입니다.가짜 로그인 화면에 비밀번호를 입력하는 구조가 아니어서 탈취 위험을 줄이지만, 기기 분실과 계정 복구까지 저절로 해결되지는 않습니다.2026년 7월 기준으로 패스키를 켜기 전 확인할 장점과 남은 위험을 짧게 정리했습니다.패스키는 비밀번호를 더 복잡하게 만드는 기술이 아니라, 비밀번호 자체를 주고받지 않는 로그인 방식입니다.패스키가 피싱에 강한 이유패스키는 기기에 보관된 개인키와 서비스가 가진 공개키를 짝으로 사용합니다.로그인할 때 개인키 자체가 사이트로 전송되지 않으며, 등록한 사이트 주소와 다른 가짜 페이지에서는 인증이 성립하지 않습니다.FIDO Alliance도 패스키를 암호학적 키 쌍을 사용하는 피싱 저항형 로그인으로 설명합니다.안전해져도 남..
서버·개발/코드 노트
2026. 7. 25. 19:49