3줄 요약
- 패스키는 사이트에 비밀번호 원문을 보내지 않는 공개키 방식이다.
- 생체정보 자체가 사이트로 전송되는 구조는 아니다.
- 기기 분실에 대비해 동기화와 다른 로그인 수단을 확인한다.
이슈 이유
패스키는 서비스마다 다른 자격 증명을 만들고 기기 화면 잠금으로 사용자를 확인한다. 가짜 사이트는 원래 도메인의 자격 증명을 사용할 수 없어 피싱에 강하다.
클라우드 계정에 동기화되는지 특정 기기에만 저장되는지 확인한다. 기존 비밀번호와 복구 수단이 남아 있는지도 함께 본다.

시간순으로 보면
01
등록 · 정확한 공식 사이트에서 생성
02
사용 · 기기 잠금 해제로 서명 승인
03
복구 · 동기화 계정·예비 기기·대체 수단
한눈에 비교
비밀번호기억·입력, 재사용·피싱 위험
패스키기기가 보관·서명, 도메인에 묶임
생체정보기기에서 잠금 해제에 사용
확인된 사실과 주의할 해석
확인된 사실
- 패스키는 FIDO 표준에 기반한 공개키 자격 증명이다.
- 서비스에는 공개키가 저장되고 개인키는 사용자 측에 남는다.
단정하면 안 되는 것
- 공용 기기에 패스키를 만들지 않는다.
- 기기 교체 전에 동기화·복구 조건을 확인한다.
확인한 원문
01PasskeysFIDO Alliance · 확인 2026-08-21 09:40 KST
↗02Sign in with a passkeyGoogle Account Help · 확인 2026-08-21 09:40 KST
↗최초 발행. 공식·권위 자료 2개와 비교표를 검수했습니다.