
비밀번호가 유출됐다는 소식을 볼 때마다 더 길고 복잡한 조합으로 바꾸지만, 몇 달 뒤에는 다시 기억하기 어려워집니다. 여러 사이트에서 비슷한 비밀번호를 쓰게 되는 이유도 사람이 게을러서라기보다 기억해야 할 계정이 너무 많기 때문이에요.
패스키 로그인은 이 문제를 비밀번호를 더 복잡하게 만드는 방식이 아니라, 비밀번호 입력 자체를 줄이는 방향으로 바꿉니다. 스마트폰의 지문이나 얼굴 인식, 화면 잠금 번호처럼 평소 기기를 여는 방법으로 로그인을 승인하는 구조예요. 🔐
패스키는 서버에 같은 비밀문자를 저장하지 않습니다
패스키를 만들면 서비스에는 공개키가 저장되고, 로그인 승인에 필요한 개인키는 사용자 기기나 연결된 계정의 안전한 저장소에 남습니다. 로그인할 때 서비스가 보낸 요청에 기기가 응답하는 방식이라 비밀번호 문장을 직접 전송하지 않습니다.
FIDO Alliance는 패스키가 피싱에 강한 FIDO 자격 증명이며, 사용자의 기기에서 지문·얼굴 인식·PIN 등으로 로그인할 수 있다고 설명합니다. 가짜 사이트가 비밀번호 입력을 유도하는 전형적인 피싱 방식이 통하기 어려운 이유도 여기에 있어요.
편리하지만 복구 방법은 미리 확인해야 합니다
패스키를 지원하는 서비스마다 저장과 동기화 방식이 조금씩 다릅니다. 스마트폰과 노트북이 같은 플랫폼 계정에 연결돼 있으면 여러 기기에서 이어서 쓸 수 있지만, 다른 운영체제로 옮기거나 기기를 잃어버렸을 때의 복구 방식은 서비스별로 확인해야 해요.
패스키를 만들었다고 기존 비밀번호와 복구 이메일을 바로 지우기보다, 새 방식으로 실제 로그인과 복구가 가능한지 먼저 시험해보는 편이 안전합니다. 회사 계정이라면 조직의 보안 정책과 기기 교체 절차도 확인해야 합니다.
공용 PC에서는 내 기기에 패스키를 남기지 마세요
공용 컴퓨터에서 로그인할 때는 화면에 표시된 QR 흐름을 통해 내 스마트폰으로 승인하는 방식이 제공될 수 있습니다. 이 경우에도 주소가 정확한지 확인하고, 공용 기기에 새로운 패스키를 직접 저장하지 않는 것이 좋습니다.
스마트폰 화면 잠금도 중요해집니다. 패스키가 편리한 만큼 기기의 잠금 PIN을 너무 단순하게 쓰거나 잠금 화면 알림에 민감한 정보가 그대로 노출되면 다른 위험이 생길 수 있어요.
모든 계정을 한꺼번에 바꿀 필요는 없습니다
우선 이메일, 클라우드, 금융처럼 다른 계정의 복구에 영향을 주는 핵심 계정부터 패스키 지원 여부를 확인해보세요. 자주 쓰는 기기 두 곳에서 로그인되는지, 기기를 잃었을 때 어떤 복구 수단이 있는지까지 확인하면 실사용 준비가 됩니다.
패스키는 비밀번호 관리 앱과 경쟁하는 하나의 유행 기능이라기보다 로그인 구조가 조금씩 바뀌는 과정에 가깝습니다. 지원하지 않는 서비스도 여전히 많기 때문에 당분간은 패스키, 비밀번호 관리자, 2단계 인증을 계정 상황에 맞춰 함께 쓰게 될 가능성이 큽니다.
