패스키란? 비밀번호에서 안전하게 갈아타는 7단계 계정 보안 점검

핵심 요약
  • 패스키는 지문·얼굴·기기 PIN으로 로그인하지만 생체정보 자체를 사이트에 보내지 않습니다.
  • 피싱 저항성이 강해도 분실 기기와 복구 수단 관리는 별도로 필요합니다.
  • 자주 쓰는 핵심 계정부터 패스키를 만들고 등록 기기, 복구 이메일, 2단계 인증을 함께 점검하세요.

비밀번호를 잊어버리고 재설정하는 일은 익숙하지만 안전한 일은 아닙니다. 최근 국내에서도 정보보호에 대한 관심이 이어지는 가운데 구글, 애플, 마이크로소프트 등 주요 플랫폼은 패스키 로그인을 넓히고 있습니다. 패스키는 편리하지만 ‘한 번 켜면 끝’인 마법 버튼은 아닙니다. 어떤 기기에 저장했는지, 기기를 잃었을 때 어떻게 복구할지까지 함께 설계해야 진짜로 편해집니다.

1. 패스키가 비밀번호와 다른 점

패스키를 만들면 서비스에는 공개키가, 내 기기나 비밀번호 관리자에는 비밀키가 저장됩니다. 로그인할 때 지문·얼굴·화면 잠금 PIN으로 기기를 잠금 해제하면 두 키가 짝을 이루는지 확인합니다. 비밀번호처럼 서버와 동일한 문자열을 주고받지 않으므로 가짜 로그인 화면에 비밀번호를 입력해 빼앗기는 유형의 피싱에 강합니다.

스마트폰과 노트북에서 작동하는 패스키 개념
패스키는 기기 잠금 해제와 사이트별 암호키를 결합해 로그인합니다.

2. 먼저 바꿀 계정의 순서를 정하세요

모든 계정을 하루에 바꾸려 하지 마세요. 이메일, 비밀번호 관리자, 클라우드 저장소, 통신사, 금융 관련 계정처럼 다른 계정의 복구 열쇠가 되는 서비스부터 시작하는 편이 효율적입니다. 서비스의 공식 앱이나 주소를 직접 열고 보안 설정에서 ‘패스키’, ‘암호키’, ‘Passkey’ 항목을 찾습니다. 문자나 이메일 속 링크를 눌러 설정을 시작하지 않는 것이 안전합니다.

3. 개인 소유 기기에만 만드세요

공용 PC, 가족과 함께 쓰는 태블릿, 회사 반납 예정 기기에는 패스키를 만들지 않는 편이 좋습니다. 패스키는 그 기기를 잠금 해제할 수 있는 사람이 계정에 접근할 수 있다는 뜻이기 때문입니다. 스마트폰 화면 잠금은 짧은 PIN보다 충분히 긴 PIN이나 생체인증을 사용하고, 운영체제 업데이트도 적용하세요.

4. 등록 기기 목록을 정리하세요

계정 보안 화면에서 로그인된 기기와 생성된 패스키 목록을 확인합니다. 예전에 쓰던 휴대전화, 중고로 판매한 노트북, 기억나지 않는 기기가 보이면 로그아웃하고 해당 패스키를 삭제하세요. 기기 이름만으로 헷갈린다면 최근 활동 시각과 대략적인 위치를 함께 보되, 위치 정보는 통신망 때문에 다소 다르게 표시될 수 있습니다.

스마트폰 계정 보안 설정을 점검하는 모습
패스키 생성만큼 중요한 일이 등록 기기와 최근 활동 점검입니다.

5. 복구 이메일과 전화번호를 최신으로 유지하세요

패스키를 쓰더라도 휴대전화를 잃거나 동기화 계정에 접근하지 못할 수 있습니다. 복구 이메일이 현재 사용 가능한지, 전화번호가 바뀌지 않았는지 확인하세요. 복구 이메일 계정에도 강한 로그인 수단을 적용해야 합니다. 열쇠를 튼튼하게 만들고 예비 열쇠는 현관 앞에 두는 실수를 피하는 셈입니다.

6. 패스키 미지원 계정은 2단계 인증을 켜세요

아직 패스키를 지원하지 않는 서비스는 길고 고유한 비밀번호를 비밀번호 관리자에 저장하고 2단계 인증을 켜세요. 가능하면 인증 앱이나 보안 키를 우선 검토하고, 문자 인증만 제공된다면 그것이라도 사용하는 편이 비밀번호 단독보다 낫습니다. 백업 코드는 캡처해 사진첩에 두기보다 오프라인의 안전한 장소에 보관하세요.

7. 분실·교체 시나리오를 한 번 연습하세요

휴대전화를 바꾸기 전 새 기기에서 패스키가 동기화되는지 확인하고, 기존 기기를 초기화하기 전에 핵심 계정 로그인을 시험하세요. 기기를 분실했다면 다른 신뢰 기기에서 해당 기기의 세션과 패스키를 제거하고 통신사 분실 신고와 원격 잠금을 진행합니다. 계정마다 절차가 다르므로 공식 고객센터 안내를 기준으로 처리하세요.

보안 키와 복구 수단을 정리한 계정 복구 준비물
복구 수단은 한곳에 몰지 말고 안전한 예비 경로를 마련해 두세요.

10분 계정 보안 체크리스트

  • 핵심 이메일 계정에 패스키를 만들었나요?
  • 패스키가 개인 소유 기기에만 등록되어 있나요?
  • 모르는 로그인 기기와 오래된 패스키를 삭제했나요?
  • 복구 이메일과 전화번호가 현재 정보인가요?
  • 미지원 계정에 고유 비밀번호와 2단계 인증을 적용했나요?
  • 백업 코드를 온라인 사진첩 밖에 보관했나요?
  • 분실 기기 원격 잠금 방법을 알고 있나요?

자주 묻는 질문

패스키를 만들면 비밀번호가 바로 없어지나요?

서비스마다 다릅니다. 구글은 패스키를 추가해도 기존 인증과 복구 수단이 자동으로 삭제되지 않는다고 안내합니다. 설정 화면에서 현재 로그인 수단을 직접 확인하세요.

생체정보가 서비스 회사로 전송되나요?

일반적인 패스키 로그인에서 지문이나 얼굴 정보는 기기 잠금을 해제하는 데 사용되며 서비스에 전달되지 않습니다. 기기 제조사의 생체정보 처리 안내도 함께 확인하세요.

휴대전화를 잃으면 계정도 잃나요?

다른 신뢰 기기, 동기화된 비밀번호 관리자, 복구 이메일·전화번호, 보안 키 등 예비 경로가 있으면 복구할 수 있습니다. 그래서 패스키 생성과 복구 수단 점검을 한 세트로 해야 합니다.

확인한 자료

서비스별 지원 범위와 메뉴 이름은 업데이트에 따라 달라질 수 있습니다. 반드시 해당 서비스의 최신 공식 안내를 확인하세요.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다