팝업레이어 알림
팝업레이어 알림이 없습니다.텔레그램 패스키(Passkey) 완벽 설정 가이드 | 지문·얼굴인식 1초 로그인
소리 없이 자동으로 재생됩니다. 위 버튼으로 멈추거나 속도를 바꿀 수 있어요.
패스키 설정
지문·얼굴인식으로 로그인하도록 설정하기
패스키를 쓰면 인증번호를 기다렸다 입력하는 대신, 평소에 다른 데서 쓰던 얼굴·지문·기기 잠금 해제로 로그인합니다. 한 번 만들어 두면 휴대폰이나 PC 의 자격 증명 관리자가 보관하고, 다음 로그인 때 항목으로 나타납니다.
보안상 이점은 좁고 구체적인데, 들리는 것보다 큽니다. 누군가 나를 구슬려 불러 달라고 할 코드 자체가 없어집니다.
이 글을 읽고 나면 할 수 있는 것
- 패스키를 만들고 그걸로 로그인할 수 있어요.
- 정확히 어떤 공격을 막는지 말할 수 있어요.
- 대체되지 않는 보호 장치를 계속 유지할 수 있어요.
- 기기를 잃었을 때를 미리 준비할 수 있어요.
이 기능이 없애는 공격
이 플랫폼에서 계정을 빼앗기는 경로는 거의 전부 같습니다. 그럴듯한 사람이 연락해 오고, 공격자 기기에서 로그인이 시작되고, 인증번호가 도착하고, 그 번호를 불러 주거나 엉뚱한 곳에 입력합니다. 그게 전부입니다. 깨진 소프트웨어도 없고 추측된 것도 없습니다. 사람이 설득당해 숫자를 넘긴 것뿐입니다.
패스키는 그 숫자를 없앱니다. 불러 줄 것도, 전달할 것도, 그럴듯하게 흉내 낸 로그인 화면에 입력할 것도 없습니다. 증명은 내 기기가 만들어 내고, 남이 쓸 수 있는 형태로는 기기 밖으로 나가지 않기 때문입니다. 실제 위협에 대해서는 편의가 아니라 실질적인 개선입니다.
하지만 모든 위험으로부터 안전하게 만들어 주지는 않습니다. 이 글의 나머지는 사람들이 패스키가 대신해 준다고 착각하는 세 가지에 관한 것입니다. 그것들을 계속 유지하느냐가, 더 강한 계정과 모양만 바뀐 약한 계정을 가릅니다.
지문과 얼굴은 기기 밖으로 나가지 않습니다
생체 인식은 기기에 저장된 키를 여는 데 쓰입니다. 어디로 전송되지도 않고, 내가 누구인지를 증명하는 것도 그게 아닙니다. 패스키가 내 사진이 붙은 비밀번호가 아닌 이유입니다.
대신해 준다고 오해하는 네 가지
그중 하나만 대체합니다. 어느 것인지 아는 것이 이 글의 전부입니다.
| 항목 | 대체되나 | 왜 |
|---|---|---|
| 로그인 인증번호 | 대체됩니다. 그리고 이게 요점입니다. | 인증번호는 사람을 거쳐 가야 하는 비밀이라 시스템 전체에서 가장 약한 부분입니다. 사람을 빼면 공격이 사라집니다. 공용 기기나 잠금 화면 미리보기로 남이 볼 수 있는 경우도 함께 해결됩니다. 다만 인증번호 경로가 대체 수단으로 남아 있는 경우가 많아 옛 공격이 불가능해지는 것은 아닙니다. 평소 들어가는 길이 아니게 될 뿐이고, 요청하지 않은 코드가 오면 알아챌 수 있게 됩니다. |
| 클라우드 비밀번호(2단계 인증) | 대체되지 않습니다. 유지하세요. | 가장 흔한 오해입니다. 클라우드 비밀번호는 계정에 들어가는 것 위에 얹힌 두 번째 관문이고, 패스키는 들어가는 방법입니다. 층이 다릅니다. 둘 다 갖추는 것이 목표할 구성입니다. 구슬려 빼낼 수 없는 간편 로그인에, 첫 관문이 뚫려도 공격자가 만들어 낼 수 없는 것을 더하는 것이죠. 한 번도 설정한 적 없다면 패스키보다 먼저 또는 같이 하세요. 이 계정에서 가장 큰 개선입니다. |
| 앱 자체 잠금 | 대체되지 않습니다. 다른 문제입니다. | 패스키는 다른 곳에서 로그인하는 사람에 관한 것이고, 앱 잠금은 잠금 해제된 내 폰을 집어 든 사람에 관한 것입니다. 완전히 다른 상황인데 둘 다 지문을 쓰기 때문에 똑같아 보이고, 그래서 하나가 다른 하나를 덮는다고 착각합니다. 대부분에게는 앱 잠금이 더 일어날 법한 일을 막아 줍니다. 패스키는 원격 공격을 지키고, 빌려준 폰은 식탁에서 일어납니다. |
| 전화번호 | 대체되지 않습니다. 여전히 뿌리입니다. | 계정은 여전히 번호에 묶여 있고 복구 경로도 그 번호를 지나갑니다. 패스키는 그 위에 얹히는 것이지 아래를 대신하는 것이 아닙니다. 그래서 옛 조언이 그대로입니다. 통신사 쪽에서 번호를 보호하세요. 회선을 빼앗은 사람은 복구 절차의 출발점으로 되돌아갑니다. 번호 없이 계정을 쓰게 해 주는 것도 아니고, 익명이 되는 것도 아닙니다. |
정리하면 한 층이 확실히 좋아집니다. 나머지 셋은 어제와 똑같이 중요합니다. 같은 건물에 더 좋은 현관문을 단 것이지 새 건물이 아닙니다.
기기를 잃어버리면
패스키는 휴대폰이나 PC 의 자격 증명 관리자가 보관합니다. 대개 그 기기 뒤에 있는 계정과 동기화된다는 뜻이고, 단말 하나에 갇혀 있지 않습니다. 편리한 대신 의존이 옮겨 갑니다. 이제 내 메신저 계정의 안전이 그 플랫폼 계정의 안전에 일부 달려 있게 됩니다.
그래서 그 플랫폼 계정에도 2단계 인증을 켜 두는 것이 같이 따라와야 합니다. 안 그러면 가장 약한 고리가 조용히 그쪽으로 옮겨 간 셈이 됩니다.
그리고 인증번호 경로는 대체 수단으로 남아 있습니다. 기기를 잃어도 계정에서 잠기는 것은 아니라는 뜻이고, 동시에 옛 공격도 아직 가능하다는 뜻입니다. 클라우드 비밀번호가 그 자리를 지킵니다.
복구 이메일이 살아 있는지 확인하세요
클라우드 비밀번호는 복구 주소가 죽어 있으면 나를 막는 자물쇠가 됩니다. 패스키를 만드는 김에 그 주소가 아직 내가 여는 메일함인지 함께 확인하세요.
Step by step
설정하는 순서
-
먼저 클라우드 비밀번호가 있는지 확인합니다
없다면 그것부터. 이 계정에서 가장 큰 개선이고, 패스키가 대신해 주지 않습니다.
-
개인정보·보안 설정에서 패스키를 만듭니다
기기의 잠금 해제 방식으로 확인하면 자격 증명 관리자에 저장됩니다.
-
자주 쓰는 기기마다 등록해 둡니다
플랫폼 계정에 동기화되지만, 다른 계열의 기기는 따로 필요합니다.
-
그 플랫폼 계정에도 2단계 인증을 켭니다
안 그러면 가장 약한 고리가 조용히 그쪽으로 옮겨 갑니다.
-
앱 잠금은 따로 켭니다
패스키는 원격 공격을, 앱 잠금은 집어 든 폰을 막습니다. 다른 문제입니다.
-
복구 이메일이 살아 있는지 확인합니다
죽어 있으면 나중에 나를 막는 자물쇠가 됩니다.