사기 및 개인정보 보호 · 안전한 로그인
패스키 쉽게 이해하기: 더 안전하게 로그인하고 계정을 지키는 방법
패스키가 무엇인지 이해하고, 첫 패스키를 안전하게 만들고, 계정 복구 수단을 지키며, 정상적인 로그인과 QR 코드 사기를 구분하는 방법을 알아보세요.
읽고 나면 알게 되는 것
달라지는 점 이해하기
패스키가 비밀번호나 문자 인증번호와 어떻게 다른지 알아봅니다.
복구 수단 먼저 준비하기
중요한 계정에 다시 들어갈 두 번째 경로를 지킵니다.
로그인 함정 피하기
내가 직접 시작한 로그인에서만 패스키를 사용합니다.
패스키를 사용하면 휴대전화나 컴퓨터의 잠금을 풀 때 쓰는 얼굴 인식, 지문 또는 기기 PIN으로 로그인할 수 있습니다. 웹사이트에 반복해서 사용할 비밀 문자열을 입력하지 않기 때문에 제대로 구현된 패스키는 가짜 로그인 페이지를 통한 탈취에 훨씬 강합니다.
패스키란 무엇이고 무엇이 아닌가요?
패스키는 한 계정과 정상적인 웹사이트 또는 앱을 위해 만들어지는 암호화된 로그인 자격 증명입니다. 개인 키는 기기에 남고, 서비스는 기기가 로그인을 승인했다는 증명만 받습니다. 지문, 얼굴 이미지나 기기 PIN은 서비스로 전송되지 않습니다.
패스키는 비밀번호 관리 프로그램에 저장된 비밀번호와 다르고, 문자로 받는 여섯 자리 인증번호도 아닙니다. 미국 국립표준기술연구소는 제대로 설정된 패스키가 실제 웹사이트 도메인에 연결되어 가짜 사이트가 로그인 증명을 재사용하지 못하게 한다고 설명합니다.
익숙한 세 가지 요소
- 내 기기: 패스키를 보관하거나 안전하게 동기화합니다.
- 화면 잠금: 내가 로그인을 승인했음을 확인합니다.
- 정상 웹사이트 또는 앱: 자신을 위해 만들어진 암호화된 증명만 받습니다.
패스키가 더 안전할 수 있는 이유
- 전화를 건 사람에게 패스키를 읽어 줄 수 없습니다.
- 정교하게 만든 가짜 웹사이트도 실제 사이트 로그인에 패스키를 사용할 수 없습니다.
- 계정마다 다른 자격 증명이 생기므로 한 곳의 사고가 같은 비밀정보를 여러 곳에 노출하지 않습니다.
- 긴 비밀번호를 외우거나 반복해서 사용할 필요가 없습니다.
패스키가 모든 사기를 막는 것은 아닙니다. 사기범은 여전히 송금, 원격 접속 프로그램 설치 또는 원하지 않은 계정 변경 승인을 압박할 수 있습니다. 강한 로그인 보안과 함께 요청을 멈추고 독립적으로 확인하는 습관이 필요합니다.
첫 패스키를 만들기 전에
기기 보호하기
화면 잠금을 켜고 운영체제와 브라우저를 최신 상태로 업데이트합니다.
복구 정보 확인하기
계정의 복구 이메일과 전화번호가 현재 사용 가능한지 확인합니다.
저장 위치 알기
Apple 암호, Google 비밀번호 관리자, Windows, 다른 자격 증명 관리자 또는 보안 키 중 어디에 저장되는지 확인합니다.
두 번째 경로 남기기
다른 신뢰 기기, 공식 백업 수단 또는 서비스가 제공하는 복구 코드를 준비합니다.
공용 컴퓨터, 내가 관리하지 않는 공유 기기 또는 다른 사람이 PIN을 아는 기기에는 패스키를 만들지 마세요.
첫 설정을 안전하게 하는 방법
- 내가 소유하고 자주 사용하는 기기에서 패스키를 지원하는 중요 계정 하나부터 시작합니다.
- 공식 앱을 열거나 알고 있는 웹주소를 직접 입력합니다.
- 계정의 보안 또는 로그인 설정에서 공식 패스키 메뉴를 선택합니다.
- 승인하기 전에 패스키가 어디에 저장되는지 읽어 봅니다.
- 운영체제 안내가 나오면 얼굴, 지문 또는 기기 PIN으로 승인합니다.
- 기존 복구 수단이 남아 있을 때 로그아웃한 뒤 패스키 로그인을 시험합니다.
- 분실한 기기를 나중에 제거할 수 있도록 계정의 기기 및 패스키 목록 위치를 확인합니다.
비밀번호나 백업 수단을 서둘러 모두 삭제하지 마세요. 일부 서비스는 비밀번호를 다른 로그인 방법으로 유지하고, 일부는 비밀번호 없는 사용을 지원합니다. 기존 경로를 없애기 전에 실제 복구 방법을 확인하세요.
휴대전화 패스키로 컴퓨터에 로그인하기
정상적인 기기 간 로그인에서는 컴퓨터에서 “다른 기기의 패스키 사용”과 같은 메뉴를 내가 선택한 뒤 QR 코드가 나타날 수 있습니다. 휴대전화로 코드를 스캔하고 두 기기를 가까이 둔 상태에서 휴대전화 화면 잠금으로 승인합니다.
QR 코드 안전 원칙
내가 정상 웹사이트를 직접 열고 패스키 로그인을 요청했을 때만 QR 코드를 스캔하세요. 문자, 이메일, 소셜미디어 메시지 또는 계정 지원을 주장하는 전화로 받은 코드는 스캔하지 마세요.
휴대전화를 잃어버리거나 바꿨다면
패스키는 보호된 자격 증명 관리자를 통해 동기화될 수 있으므로 같은 플랫폼 계정으로 새 신뢰 기기에 로그인하면 복구할 수 있는 경우가 있습니다. 복구 방식은 Apple, Google, Microsoft, 각 웹사이트와 다른 비밀번호 관리자마다 다릅니다.
- 다른 신뢰 기기 또는 서비스의 공식 계정 복구 페이지를 이용합니다.
- 계정 보안 설정에서 잃어버린 기기나 해당 패스키를 제거합니다.
- 최근 로그인 기록을 확인하고 모르는 세션을 종료합니다.
- 새 기기에 대체 패스키를 만듭니다.
- 전화번호나 이메일도 바뀌었다면 복구 정보를 업데이트합니다.
로그인할 수 없더라도 계정을 복구해 주겠다며 돈을 요구하는 사람에게 결제하지 마세요. 해당 서비스가 제공하는 공식 복구 경로만 사용하세요.
Apple, Google과 Microsoft에서 예상할 수 있는 점
Apple 기기
Apple은 패스키를 암호 앱에 저장하고, iCloud 키체인과 이중 인증이 켜져 있으면 기기 사이에 동기화할 수 있습니다. Apple은 신뢰 기기, 계정 확인과 iCloud 키체인 복구 절차를 안내합니다.
Google 계정과 Android
Google은 Google 비밀번호 관리자에 패스키를 저장할 수 있습니다. 개인 소유 기기에만 패스키를 만들고 복구 정보를 최신으로 유지하라고 안내합니다. Google 패스키를 만들었다고 기존 복구 수단이 자동으로 삭제되지는 않습니다.
Windows와 Microsoft 계정
Windows Hello, 휴대전화나 태블릿, 보안 키 또는 지원되는 자격 증명 관리자를 사용할 수 있습니다. 저장하기 전에 운영체제가 표시하는 저장 위치를 확인하세요.
피해야 할 다섯 가지 실수
- 빌리거나 함께 사용하는 기기에 패스키 만들기
- “비밀번호 없음”을 자동 복구와 같은 뜻으로 생각하기
- 보안 확인이라는 말만 믿고 갑자기 받은 QR 코드 스캔하기
- 다른 신뢰 기기에서 로그인을 시험하기 전에 모든 백업 경로 없애기
- 계정 보안 목록에 남아 있는 오래된 기기를 확인하지 않기
10분 패스키 준비 계획
- 패스키를 지원하는 계정 하나를 선택합니다.
- 복구 이메일과 전화번호를 확인합니다.
- 기기를 업데이트하고 화면 잠금을 켭니다.
- 공식 계정 설정에서 패스키를 만듭니다.
- 로그아웃과 로그인을 한 번 시험합니다.
- 기기 및 패스키 관리 화면의 위치를 확인합니다.
- 패스키 자체가 아니라 공식 복구 안내가 있는 위치를 기록합니다.
압박을 받기 전에 안전한 습관을 준비하세요
수상한 로그인 메시지는 무료 확인 도구로 점검하고, 긴급한 요청이 오기 전에 가족이 함께 사용할 대응 계획을 준비하세요.
자주 묻는 질문
패스키를 쓰면 지문이나 얼굴 정보가 웹사이트로 전송되나요?
아닙니다. 기기는 자체 잠금 해제 방법을 이용해 암호화된 로그인을 승인합니다. 웹사이트는 승인 증명만 받고 생체정보는 받지 않습니다.
비밀번호도 계속 사용할 수 있나요?
서비스마다 다릅니다. 비밀번호를 다른 로그인 방법으로 유지하는 곳도 있고 비밀번호 없는 계정을 지원하는 곳도 있습니다. 삭제하기 전에 보안 설정을 확인하세요.
웹사이트가 패스키를 지원하지 않으면 어떻게 하나요?
신뢰할 만한 비밀번호 관리 프로그램에 저장한 고유한 비밀번호를 사용하고, 서비스가 지원하는 가장 강한 다단계 인증을 켜세요. 가능하다면 피싱에 강한 방식을 선택하세요.
가족이 패스키 하나를 함께 사용해도 되나요?
일반적으로 각자 자신의 계정과 승인된 로그인 방법을 사용하는 것이 좋습니다. 서비스가 안전한 자격 증명 공유를 지원한다면 무엇이 공유되고 접근 권한을 어떻게 제거할 수 있는지 확인하세요.
출처 및 추가 자료
- 미국 국립표준기술연구소: 비밀번호, 다단계 인증과 패스키
- NIST 디지털 신원 지침: 동기화 가능한 인증 수단
- Apple 지원: 웹사이트와 앱에서 패스키 사용하기
- Google 계정 고객센터: 패스키로 로그인하기
- Microsoft 지원: 패스키 만들기 및 저장하기
- 미국 사이버보안 및 인프라 보안국: 다단계 인증과 피싱 방지
2026년 9월 29일 출처 확인. 플랫폼 메뉴와 복구 절차는 바뀔 수 있습니다. 각 서비스의 공식 지원 페이지에서 최신 안내를 확인하세요.
일반 보안 교육 정보입니다. 메뉴와 복구 방법은 서비스마다 다르고 변경될 수 있습니다. 보호하려는 서비스의 공식 계정 보안 페이지에서 최신 내용을 확인하세요.
