다섯 살도 알 수 있게 · 보안
패스키가 뭐예요?
패스키(Passkey)를 성문을 알아보는 반지 이야기로 풀어봤어요.
암호말은 외워야 하고, 자꾸 새요.적어두고, 똑같이 쓰고, 옆에서 들려요.
사람이 직접 입력하니까, 피싱 사이트인 가짜 성문에도 입력하게 돼요.코드 자체는 진짜 성문인지 가짜인지 몰라요. 문지기 이야기의 마지막 장면이에요.
패스키는 성문을 알아보는 반지예요.반지 안에 그 성의 이름이 새겨져 있어요. 반지와 성문이 서로 확인하고, 나는 손가락만 대요.
반지 속 비밀내 기기 밖으로 절대 안 나가요
성문의 반지 사진성은 사진만 가져요
내 손가락반지를 깨우는 건 나예요
가짜 성문에선 반지가 안 켜져요.성 이름이 달라서요. 불러줄 코드 자체가 없어요.
반지를 잃어버리면 곤란해요.휴대폰이 곧 반지니까요. 그래서 열쇠 보관함(구글·애플 계정)에 복사해 두거나 여분 반지를 만들어요. 아직 반지를 안 받는 성도 있어요.
한 줄로
패스키 = 외울 것 없이, 성문을 알아보는 반지. 가짜 성문엔 아예 반응하지 않아요.
FIDO2 / WebAuthn 표준. 반지 속 비밀(개인키)은 절대 성에 보내지 않고, 성엔 사진(공개키)만 있어요. 그래서 성이 털려도 내 반지는 안전해요.
어른들은 이렇게 불러요
- 개인키
Private key - 반지 속 비밀. 내 기기 안에서 만들어지고 절대 안 나가요.
- 공개키
Public key - 반지 사진. 성이 보관해요. 훔쳐가도 반지를 만들 수는 없어요.
- WebAuthn · FIDO2
WebAuthn · FIDO2 - 반지와 성문이 말하는 규칙. 브라우저와 성이 같은 말을 쓰게 한 표준.
- 생체 인증 · PIN
Biometrics · PIN - 반지를 깨우는 손가락. 얼굴이나 지문은 기기 안에만 있어요. 성에는 안 가요. → 문지기 이야기
- 동기화 패스키
Synced passkey - 보관함 복사본. iCloud 키체인, Google 비밀번호 관리자. 새 휴대폰에서도 반지가 그대로.
- 하드웨어 키
Security key - 뽑아 쓰는 반지. YubiKey 같은 작은 막대. 복사가 안 돼서 제일 튼튼해요.
- 피싱 내성
Phishing-resistant - 가짜 성문에 안 켜짐. 성 이름이 반지에 새겨져 있어서요. → 백과사전의 T1566
다음 이야기
모자마다 열쇠 꾸러미 →