패스키와 로그인 보안

Docuslice는 Google, Apple, 또는 이메일과 일회용 핀으로 로그인합니다. 패스키는 네 번째 방법이며, 가장 빠르고 피싱에 가장 강합니다.

패스키란 무엇인가

패스키는 기기에 저장되어, 그 기기를 이미 잠금 해제하는 수단으로 열리는 자격 증명입니다 — Face ID, Touch ID, 지문, Windows Hello, 화면 잠금, 또는 하드웨어 보안 키입니다.

기억할 것도, 입력할 것도 없습니다. 전송 중에 훔쳐 갈 것도 없습니다. 비밀은 기기를 절대 벗어나지 않으므로 피싱당하거나 가로채이거나 가짜 로그인 페이지에서 재사용될 수 없습니다.

추가하기

  1. 평소처럼 로그인합니다.
  2. 계정 설정에서 보안 화면을 엽니다.
  3. 패스키로 전환하기를 선택하고 기기 잠금 해제로 확인합니다.

자주 쓰는 기기마다 하나씩 추가하세요. 플랫폼이 패스키를 동기화하는 경우에는 — Apple이나 Google 계정, 또는 비밀번호 관리자를 통해 — 패스키 하나가 이미 여러 기기에서 작동할 수도 있습니다.

등록하면 실제로 무엇이 바뀌나요

패스키로 전환하면 이메일 핀이 꺼집니다. 그때부터 계정은 패스키로 로그인하며, 일회용 핀 요청은 거부됩니다. 그것이 요점입니다 — 핀은 계정으로 들어가는 가장 약한 경로이고, 그 경로를 닫는 것이 보안 이득의 대부분입니다.

그러니 등록하기 전에 대비책을 알아 두세요.

  • 계정이 연결되어 있다면 Google 또는 Apple 로그인은 그대로 작동합니다. 기기를 잃어버렸을 때의 복구 경로가 이것입니다.
  • Apple이나 Google 계정 또는 비밀번호 관리자를 통해 동기화된 패스키는 그 기기에만 있는 것이 아니므로 기기를 잃어도 살아남습니다.

같은 화면에서 패스키를 제거할 수 있지만 예외가 하나 있습니다. 계정이 패스키로 로그인하도록 설정된 동안에는 마지막 하나를 제거할 수 없습니다. 먼저 다른 패스키를 추가하거나 로그인 방법을 되돌리세요.

이단계 인증

보안 화면에서는 이단계 모드도 제공합니다. 패스키와 이메일 핀을 둘 다 요구하는 방식입니다. 가장 강력하고 가장 느린 선택지입니다. 켜고 끄는 것 모두 이메일 코드를 요구하므로, 잠금이 풀린 기기만 손에 넣은 사람은 어느 방향으로도 바꿀 수 없습니다.

패스키로 로그인하기

패스키로 로그인을 선택하고 기기 잠금 해제로 확인하세요. 이메일도, 핀도, 메시지를 기다리는 것도 없습니다.

요청하지 않은 일회용 핀

요청하지 않은 핀이 도착했다면, 누군가 로그인 화면에 여러분의 이메일 주소를 입력한 것입니다.

계정이 뚫린 것이 아닙니다. 핀 하나만으로는 아무것도 할 수 없습니다 — 핀이 발송된 메일함을 가진 사람이 직접 입력해야 하고, 만료되기도 합니다. 이메일을 무시하면 로그인은 일어나지 않습니다.

해 둘 만한 것은 이렇습니다.

  • 핀을 누구에게도 전달하지 마세요. 어떤 지원 절차도 핀을 묻지 않습니다.
  • 패스키로 전환해서 계정으로 들어가는 핀 경로를 아예 닫으세요.
  • 이메일이 계속 온다면 [email protected]으로 알려 주세요 — 반복되는 요청은 저희가 알아야 할 신호입니다.

계정을 안전하게 지키기

  • 보안 화면에서 다른 기기에서 로그아웃하거나 모든 기기에서 한 번에 로그아웃할 수 있습니다. 기기를 잃어버리거나 도난당했을 때 가장 먼저 할 일입니다.
  • 등록된 기기를 가끔 살펴보고 알아볼 수 없는 것은 제거하세요.
  • 계정에는 플랜과 환경 설정이 들어 있습니다. 프로젝트는 들어 있지 않습니다 — 프로젝트는 그것을 만든 기기에 있으며 업로드되지 않습니다. 프로젝트와 작업이 저장되는 곳을 참조하세요.

관련 문서