패스키는 피싱 위험을 줄이고 로그인을 간단하게 만들지만 저장 위치와 기기 복구도 함께 관리해야 합니다. 등록 전후에 확인할 항목을 실제 순서로 정리했습니다.
패스키란 무엇인가요?
패스키는 사이트마다 비밀번호 문자열을 입력하는 대신, 기기나 자격 증명 관리 서비스에 저장된 인증 정보를 화면 잠금으로 승인해 로그인하는 방식입니다. 지문이나 얼굴, 기기 PIN은 패스키 사용을 승인하는 수단이며 생체 정보 자체가 사이트에 전송되는 비밀번호가 아닙니다.
Google은 패스키를 비밀번호보다 피싱에 강한 로그인 방식으로 설명하고, 생체 정보는 기기에 남는다고 안내합니다. Google 계정의 경우 패스키를 추가해도 기존 인증·복구 수단이 자동으로 제거되지는 않습니다. 서비스마다 정책은 다를 수 있으므로 등록 화면의 설명을 확인해야 합니다. Google 계정 패스키 도움말
비밀번호와 무엇이 다른가요?
| 항목 | 비밀번호 | 패스키 |
|---|---|---|
| 로그인할 때 | 문자열을 입력하거나 관리자가 채움 | 기기 잠금으로 사용 승인 |
| 서버에 전달되는 것 | 입력한 비밀번호를 기반으로 검증 | 공개키 방식의 서명으로 검증 |
| 피싱 페이지 위험 | 사용자가 가짜 사이트에 입력할 수 있음 | 등록된 사이트 범위와 결합되어 피싱에 강함 |
| 여러 기기 사용 | 비밀번호 관리자 또는 직접 입력 | 저장·동기화 방식에 따라 달라짐 |
| 복구 | 복구 이메일, 전화, 코드 등 | 서비스 복구 수단과 다른 패스키가 필요할 수 있음 |
패스키를 쓴다고 계정 복구, 기기 잠금, 악성 파일 대응이 사라지는 것은 아닙니다. 로그인 수단 한 가지를 개선하는 것이며 계정 보안 전체를 대신하지 않습니다.
등록 전에 저장 위치부터 확인하세요
패스키는 기기 자체, 운영체제의 자격 증명 관리자, 비밀번호 관리 서비스, 보안 키 등에 저장될 수 있습니다. 이름은 비슷해도 동기화와 이동 방법은 다릅니다.
| 확인 항목 | 적어둘 내용 |
|---|---|
| 대상 계정 | 어느 서비스의 어떤 계정인가 |
| 저장 위치 | 휴대전화, 컴퓨터, 관리 서비스, 보안 키 중 어디인가 |
| 동기화 | 다른 기기에 자동으로 제공되는가 |
| 기기 잠금 | PIN·암호·생체 잠금이 켜져 있는가 |
| 대체 로그인 | 기기를 잃었을 때 사용할 공식 경로가 있는가 |
| 제거 위치 | 분실·판매한 기기의 패스키를 어디서 삭제하는가 |
공용 컴퓨터나 다른 사람이 잠금을 풀 수 있는 기기에는 자신의 패스키를 만들지 않습니다. Google도 개인이 소유하고 사용하는 기기에만 패스키를 만들도록 안내합니다.
첫 패스키를 안전하게 등록하는 순서
- 자주 쓰지만 다른 복구 수단도 확인할 수 있는 계정 하나를 고릅니다.
- 계정의 복구 이메일·전화번호·백업 코드 상태를 점검합니다.
- 기기의 화면 잠금과 운영체제·브라우저 업데이트를 확인합니다.
- 서비스의 공식 보안 설정에서 패스키를 생성합니다.
- 기존 로그인 세션을 지우기 전에 정상적인 다른 기기에서 로그인 경로를 확인합니다.
- 계정 보안 화면에서 등록된 패스키 이름과 기기를 다시 봅니다.
Google 계정에서 다른 컴퓨터에 휴대전화의 패스키를 사용하는 흐름은 QR 코드와 근거리 확인을 사용할 수 있으며 Bluetooth가 필요할 수 있습니다. 지원 운영체제와 브라우저 조건도 바뀔 수 있으므로 실제 설정 시점의 공식 도움말을 기준으로 합니다.
기기를 바꾸거나 잃어버렸을 때
패스키가 동기화되는 환경이라면 새 기기에 같은 관리 계정으로 로그인한 뒤 사용할 수 있는 경우가 있습니다. 동기화되지 않는 기기 전용 패스키라면 다른 등록 기기나 서비스의 복구 경로가 필요합니다.
| 상황 | 먼저 할 일 | 피할 행동 |
|---|---|---|
| 새 휴대전화로 교체 | 새 기기에서 로그인과 패스키 제공 여부 확인 | 옛 기기의 유일한 수단부터 삭제 |
| 기기 분실 | 접근 가능한 기기에서 계정 세션과 패스키 검토 | 찾지 못한 기기를 계속 신뢰 |
| 공유 기기에 잘못 생성 | 계정 보안 설정에서 해당 패스키 제거 | 로그아웃만 하면 삭제됐다고 생각 |
| 패스키가 목록에 없음 | 저장 관리자, 화면 잠금, 브라우저 조건 확인 | 계정을 반복 생성하거나 초기화 |
Google 계정에서 분실 기기의 패스키는 접근 가능한 다른 기기에서 제거할 수 있습니다. Android가 자동 생성한 패스키는 기기 세션을 로그아웃하는 절차와 연결될 수 있으므로 화면 안내를 따르세요.
패스키가 안 보일 때 확인 순서
- 현재 로그인하려는 계정이 패스키를 만든 계정과 같은지 봅니다.
- 기기의 화면 잠금이 켜져 있는지 확인합니다.
- 패스키를 저장한 관리 서비스에 로그인돼 있는지 확인합니다.
- 운영체제와 브라우저의 지원 버전을 확인합니다.
- 휴대전화로 다른 컴퓨터에 로그인한다면 Bluetooth와 화면 안내를 확인합니다.
다른 방법 시도같은 공식 대체 경로로 들어가 기존 복구 수단을 사용합니다.
문제를 해결하려고 유일한 패스키와 복구 수단을 동시에 삭제하지 마세요. 새 경로에서 실제 로그인이 확인된 뒤 오래된 등록을 정리합니다.
등록 완료 기준
패스키로 한 번 로그인했다고 준비가 끝난 것은 아닙니다.
- 저장 위치를 설명할 수 있다.
- 개인 기기의 화면 잠금이 설정돼 있다.
- 다른 정상 기기 또는 공식 복구 경로를 확인했다.
- 계정에 등록된 기기와 패스키 목록을 검토했다.
- 기기 분실 시 제거할 메뉴를 알고 있다.
- 복구 코드를 패스키가 저장된 기기 한 곳에만 두지 않았다.
계정 하나에 먼저 등록해 기기 변경과 복구 흐름을 확인한 뒤 적용 범위를 넓히세요.