2022년 10월, 구글은 안드로이드 운영체제와 크롬 브라우저에 패스키(Passkey) 베타 버전을 추가하기 시작했습니다. 구글은 블로그 게시글에서 패스키는 앱과 웹사이트에 로그인하는 새로운 방식이며, 비밀번호보다 사용하기 쉽고 보안성도 뛰어나다고 밝혔습니다.
따라서 사용자는 더 이상 반려동물 이름, 생년월일 또는 악명 높게 추측하기 쉬운 "password123"과 같은 비밀번호에 의존할 필요가 없습니다. 패스키를 사용하면 지문, 얼굴 인식 또는 화면 잠금 PIN으로 기기를 잠금 해제하는 것과 같은 방식으로 앱과 웹사이트에 로그인할 수 있습니다. 비밀번호와 달리 패스키는 피싱과 같은 온라인 공격에 강하기 때문에 일회용 SMS 코드와 같은 것보다 더 안전합니다.
패스키는 구글 계정에서 표준 암호 및 2단계 인증 외에 추가로 사용할 수 있는 옵션입니다. 사용자는 구글 지원 웹사이트를 통해 계정에 패스키를 설정할 수 있습니다. 관리자 또한 조만간 직원 계정에 패스키를 설정할 수 있게 될 예정입니다.
PassKey의 가장 큰 장점은 사용자가 안전하게 온라인 사기를 예방할 수 있도록 도와준다는 것입니다.
구글은 보안 블로그 게시물에서 패스키의 작동 방식과 비밀번호만 사용하는 것보다 패스키가 더 안전한 이유를 자세히 설명했습니다. 패스키는 서버가 아닌 사용자의 기기에 저장됩니다. 구글에 따르면 패스키의 핵심 구성 요소는 사용자의 기기에 저장되는 개인 암호화 키입니다.
사용자가 키를 생성하면 해당 공개 키가 Google에 업로드됩니다. 로그인하면 Google은 기기에 개인 키로 서명할 것을 요청합니다. 사용자가 동의하는 경우에만 기기가 서명을 진행하며, 이 경우 기기의 잠금을 해제해야 합니다. Google은 사용자의 공개 키를 사용하여 서명을 확인합니다.
사용자가 기기를 분실한 경우 계정 설정에서 암호를 복구할 수 있습니다. Google은 모든 계정에 복구용 전화번호와 이메일 주소를 등록하여 원격으로 설정을 쉽게 변경할 수 있도록 권장합니다.
[광고_2]
출처 링크






댓글 (0)