제퍼넷 로고

한 번에 하나의 서비스로 암호키 시작하기

시간

Passkeys는 2023년에 탄력을 받았습니다.

암호 키를 지원하는 1대 기술 회사(Apple, Google, Microsoft) 외에도 XNUMXPassword 및 Bitwarden과 같은 타사 암호 제공업체도 자격 증명 관리를 위한 자체 지원을 구현했습니다. 수십, 아마도 수백 개의 주요 웹사이트가 이를 따라 패스키 인증에 필요한 지원을 구현했습니다.

전체적으로 7억 개가 넘는 계정이 암호 키를 사용하고 있을 수 있습니다. FIDO 얼라이언스에 따르면, 기술 사양이 인증 표준을 강화합니다. 말하지 않은 채: 대다수의 사용자는 그렇지 않습니다.

FIDO Alliance의 전무이사인 Andrew Shikiar는 비밀번호 없는 인증을 비밀번호만큼 편리하고 안전하게 만드는 것이 패스키의 핵심이라고 말합니다.

“비밀번호는 현재 우리가 온라인에서 하는 모든 일에 명백하고 현존하는 위험입니다.”라고 그는 말합니다. "비밀번호를 사용하려면 편재성과 편의성이라는 비밀번호와 동일한 특성을 입증할 수 있어야 합니다."

클라우드 서비스 및 웹 사이트에 로그인하는 더 쉽고 안전한 방법을 원하는 사람들을 위한 이 기술 팁이 적합합니다.

패스키란 무엇입니까?

패스키는 다음 질문에 대한 답입니다. 기기에 더 안전한 인증 방법이 있는데 왜 웹사이트의 비밀번호를 외워야 할까요? Windows 시스템, Mac, iPhone 및 Android 장치에는 모두 암호화된 하드웨어 엔클레이브를 통해 키를 안전하게 저장하는 방법과 생체 인식을 통해 사용자를 인증하는 방법이 있습니다.

Apple, Google 및 Microsoft는 FIDO Alliance와 협력하여 WebAuthn을 준수하는 인증용 인증서를 사용하는 암호 키 표준을 확립했습니다. Apple, Bitwarden, Google, 1Password 또는 Microsoft와 같은 다양한 생태계는 다양한 방식으로 암호 키를 관리하지만 모두 표준화된 암호 키를 지원합니다.

이제 기본적으로 사용자에게 암호 키 사용 여부를 묻는 Google은 이 기술을 사용하기로 선택한 계정 수에 대한 데이터를 공개하지 않았지만 사용자의 60%는 암호 키가 기존 로그인 방법보다 사용하기 쉽다고 생각합니다. .

Google의 소프트웨어 엔지니어인 Arnar Birgisson은 "모든 새로운 혁신과 마찬가지로 사람들이 암호 키에 익숙해지는 데 시간이 걸릴 것입니다."라고 말합니다. "비밀번호는 수년 동안 우리가 알고 있는 전부입니다."

패스키 한 장

사용자가 고려해야 할 첫 번째 질문은 단일 생태계나 공급자 아래에 키를 통합할지 여부입니다. 예를 들어 다음을 사용하여 Apple 생태계를 독점적으로 구매한 사용자의 경우 iCloud 키체인 기능의 암호키 지원 Mac, iPad 및 iOS 장치는 완전히 허용될 수 있습니다. 마찬가지로 Google Chrome 사용자는 브라우저의 비밀번호 기능을 사용할 수 있습니다. 다양한 플랫폼에서 암호키 관리 Google 계정에 로그인하여

그러나 특정 하드웨어나 브라우저 생태계에 갇히는 것을 방지하기 위해 사용자는 대신 타사 서비스를 사용할 수 있습니다. 1Password, Bitwarden, Dashlane, Enpass 및 LastPass는 모두 애플리케이션 및 브라우저 확장을 통해 암호 키를 지원하거나 지원을 위해 노력하고 있습니다. 이를 통해 주요 장치 유형 및 브라우저 제조업체에서 암호 키에 액세스할 수 있습니다. 단일 에코시스템을 사용하면 특히 키 복구라는 중요한 문제와 관련하여 사용자의 패스키가 더 간단해질 수 있습니다.

google-signing-in-with-passkeys.jpg

비밀번호 만들기: Chrome을 사용하는 Google 계정

개인 Google 계정의 경우 또는 Google Workspace 계정의 관리자인 경우 사용자의 비밀번호 키를 설정할 수 있습니다. (Google Workspace 지원은 현재 베타.) Google은 Windows 10 이상, MacOS Ventura 이상 또는 ChromeOS 109 이상에서 암호 키 설정을 지원하지만 사용자는 최신 버전의 운영 체제로 업데이트할 것을 권장합니다.

Google 계정의 경우 사용자는 다음으로 이동할 수 있습니다. 회사의 암호 키 사이트 그리고 '패스키 가져오기' 버튼을 클릭하세요. Google은 암호 키와 연결하려는 계정에 로그인하고 암호 키를 만든 다음 사용자가 시스템에 대한 액세스를 테스트하도록 요청합니다.

Chrome을 사용하여 패스키를 저장하려면 Chrome 동기화를 활성화해야 합니다.

  1. Chrome 브라우저를 엽니 다.

  2. 햄버거 버튼(오른쪽 상단에 쌓인 점 3개)을 클릭하고 비밀번호 및 자동 완성 -> Google 비밀번호 관리자를 선택하세요.

  3. "X 장치에서 암호 키 사용"을 활성화합니다. 여기서 X는 장치 유형(Windows, Apple 등)입니다. Google 계정을 사용하여 데이터를 동기화하거나 운영 체제의 기본 동기화 메커니즘(예: Microsoft OneDrive 또는 Apple iCloud)을 사용할 수 있습니다.

암호 키 만들기: Windows의 Microsoft 365

Microsoft의 암호 없는 기술은 Google이나 Apple의 암호 키 지원보다 통합성이 약간 낮습니다. Windows에서는 Windows Hello를 통해 암호키를 사용하여 사이트에 로그인하는 것이 백그라운드에서 처리되는 패스키와 원활하게 연결됨. Windows가 아닌 시스템에서 사용자는 두 번째 단계를 사용하여 Microsoft 서비스에 로그인하려면 지원되는 장치(예: Android 휴대폰 또는 iPhone)에 Microsoft Authenticator 앱을 다운로드해야 합니다.

Windows를 사용하여 암호키를 저장하려면:

  1. Microsoft Authenticator 앱을 모바일 장치에 다운로드하여 설치하세요.

  2. Microsoft 계정(예: Microsoft Live 또는 Microsoft 365)에 로그인하고 계정 -> 보안으로 이동합니다. '추가 보안'에서 비밀번호 없는 계정을 활성화하세요.

  3. Windows에서 암호 키를 관리하려면 설정 -> 계정 -> 암호 키 설정으로 이동하세요. 저장된 모든 패스키가 여기에 나열됩니다.

암호 키 만들기: Apple용 1Password의 PayPal

Apple 사용자는 자신의 암호키를 관리할 수 있습니다. iCloud 키체인을 통해, 모든 Apple 플랫폼에서 동기화됩니다. 그러나 타사 앱은 또 다른 옵션입니다. 예를 들어, 1Password 비밀번호 관리자 사용자의 경우 비밀번호 키는 이제 각 계정의 정보에 통합됨 브라우저 확장을 통해 쉽게 접근할 수 있습니다.

1Password를 사용하여 비밀번호 키를 저장하고 PayPal에 액세스하려면 다음과 같이 하세요.

  1. 현재 브라우저에 맞는 1Password 애플리케이션과 1Password 확장 프로그램을 다운로드하여 설치하세요.

  2. 자격 증명을 사용하여 PayPal에 로그인하고 해당 계정을 1Password에 저장하세요. 그런 다음 로그아웃하세요. (1Password에 PayPal 자격 증명이 이미 있는 경우 이 단계를 건너뛸 수 있습니다.)

  3. PayPal로 이동하여 "비밀번호 만들기" 링크를 찾아 해당 링크를 클릭하세요. 또는 PayPal로 이동하여 1Password 확장 프로그램을 엽니다. 여기에는 "패스키 사용 가능"이라는 보라색 알림이 표시됩니다. 알림을 클릭한 후 '패스키 사용'을 클릭하세요.

  4. 계정에 암호키를 할당하려면 다시 로그인해야 합니다.

분실한 장치에서 복구하기

온라인 계정 액세스를 장치에 연결할 때의 문제는 장치가 분실, 손상 또는 도난당한 경우 사용자가 해당 계정에 대한 액세스를 상실한다는 것입니다. 이 중요한 문제는 Apple, Google 및 Microsoft가 암호 키 표준을 위해 협력한 이유입니다. 클라우드 인프라를 통해 암호 키를 동기화함으로써 회사는 1Password 등의 타사 제공업체와 마찬가지로 계정 복구 서비스를 제공할 수 있습니다.

하지만 개인의 전체 클라우드 액세스 스택(예: 노트북, 전화기, 테이블)이 들어 있는 서류 가방이나 배낭을 분실하면 서비스에 대한 액세스가 중단될 수 있습니다. 이러한 이유로 생태계마다 계정 및 해당 계정과 관련된 키를 복구하는 방법이 다릅니다. Apple은 iCloud 키체인 에스크로, Google에서는 사용자가 다음을 수행할 수 있도록 허용합니다. 기본적으로 2단계 인증으로 설정 백업 코드 또는 하드웨어 보안 키를 통해 1Password를 사용하면 계정 복구가 가능합니다. 비상 키트 프로세스를 통해.

사용자는 하드웨어 토큰 구매도 고려해야 합니다. 일부 암호 키 서비스 제공업체에서는 iCloud 키체인과 같은 키를 하드웨어 토큰과 같은 보안 장치에 백업하는 것을 허용합니다. 또한 장치 바인딩된 암호 키를 지원하는 하드웨어 토큰은 계정에 액세스하는 백업 방법이 될 수 있습니다.

Passkeys 사용자는 장치를 분실한 경우 중요한 클라우드 계정을 복구하는 정신적인 연습을 통해 프로세스를 이해하고 복구에 필요한 모든 정보를 알고 있는지 확인해야 합니다.

spot_img

최신 인텔리전스

spot_img