비밀번호 없이 더욱 안전한 로그인
비밀번호는 쉽게 재사용하고, 잊어버리고, 잘못된 웹사이트에 입력하기 쉽습니다. 또한 회사 데이터 유출로 노출될 수도 있습니다. 패스키는 이러한 약점을 없애도록 설계되었습니다.
웹사이트는 기기에 올바른 패스키가 있는지 확인해 달라고 요청합니다. 얼굴, 지문 또는 기기 PIN으로 승인합니다. “패스키로 로그인”을 선택하고 승인한 다음 계속 진행하세요. 비밀번호를 기억하거나 여러 서비스에 걸쳐 복사할 필요가 없습니다.
패스키 작동 방식
패스키를 만들면 기기가 한 쌍의 암호화 키를 생성합니다. 개인 키는 기기에 남고, 웹사이트는 공개 키만 저장합니다.
로그인할 때 웹사이트는 일회성 질문을 보냅니다. 기기는 개인 키를 밖으로 보내지 않고 답을 보내며, 공개 키가 그 답을 확인합니다. 따라서 유출된 웹사이트 데이터베이스에는 재사용 가능한 비밀번호가 들어 있지 않습니다.
패스키가 피싱을 막는 이유
피싱 사이트는 사용자가 비밀번호를 입력할 만큼 실제처럼 보이도록 만들어집니다. 패스키는 회원님이 그것을 만든 실제 웹사이트 주소와 연결되어 있습니다.
서명하기 전에 기기는 그 주소를 확인합니다. 가짜 사이트는 이 검사를 통과하지 못하므로 패스키가 응답하지 않습니다. 그러니 서비스가 패스키를 제공한다면 패스키를 선택하는 것이 좋습니다.
백업 계정을 안전하게 유지하세요
Apple 또는 Google은 패스키를 동기화할 수 있어, 새 기기에서 같은 계정으로 로그인하면 패스키가 복원됩니다. 이는 대체로 가장 실용적인 방법입니다.
이는 Apple 또는 Google 계정에 더 각별한 주의가 필요하다는 뜻입니다. 아직 비밀번호가 남아 있다면 강력하고 고유한 비밀번호를 사용하고, 이중 인증을 켜고, 복구 옵션을 점검하고, 기기를 항상 잠가 두세요. 중요한 계정에는 복구 수단을 마련해 두세요.
파일에도 적용되는 같은 개인정보 보호 원칙
패스키는 온라인 계정을 위한 것입니다. Sealby에는 로그인할 계정이나 서비스가 없으므로 패스키를 직접 사용하지 않습니다.
개인정보 보호 원칙은 비슷합니다. 중요한 비밀은 회사 서버가 아니라 기기에 두는 것입니다. Sealby는 이 원칙을 파일에 적용해, 공유하거나 저장하기 전에 기기에서 먼저 암호화합니다.