01

3줄 요약

  1. 패스키는 사이트에 비밀번호 원문을 보내지 않는 공개키 방식이다.
  2. 생체정보 자체가 사이트로 전송되는 구조는 아니다.
  3. 기기 분실에 대비해 동기화와 다른 로그인 수단을 확인한다.
WHY IT MATTERS

이슈 이유

패스키는 서비스마다 다른 자격 증명을 만들고 기기 화면 잠금으로 사용자를 확인한다. 가짜 사이트는 원래 도메인의 자격 증명을 사용할 수 없어 피싱에 강하다.

클라우드 계정에 동기화되는지 특정 기기에만 저장되는지 확인한다. 기존 비밀번호와 복구 수단이 남아 있는지도 함께 본다.

TIMELINE

시간순으로 보면

01

등록 · 정확한 공식 사이트에서 생성

02

사용 · 기기 잠금 해제로 서명 승인

03

복구 · 동기화 계정·예비 기기·대체 수단

ORIGINAL VIEW

한눈에 비교

비밀번호기억·입력, 재사용·피싱 위험
패스키기기가 보관·서명, 도메인에 묶임
생체정보기기에서 잠금 해제에 사용
FACT CHECK

확인된 사실과 주의할 해석

확인된 사실
  • 패스키는 FIDO 표준에 기반한 공개키 자격 증명이다.
  • 서비스에는 공개키가 저장되고 개인키는 사용자 측에 남는다.
단정하면 안 되는 것
  • 공용 기기에 패스키를 만들지 않는다.
  • 기기 교체 전에 동기화·복구 조건을 확인한다.
SOURCES

확인한 원문

01
PasskeysFIDO Alliance · 확인 2026-08-21 09:40 KST
02
Sign in with a passkeyGoogle Account Help · 확인 2026-08-21 09:40 KST
수정 기록

최초 발행. 공식·권위 자료 2개와 비교표를 검수했습니다.