모든 비즈니스에는 비밀번호를 안전하게 수집, 관리, 인증할 수 있는 방법이 필요합니다. 안타깝게도 완벽한 방법은 없습니다. 브라우저에 비밀번호를 저장하고 SMS 또는 인증 앱으로 일회용 액세스 코드를 전송하는 것은 피싱에 의해 우회될 수 있습니다. 비밀번호 관리 제품은 더 안전하지만, 저장된 비밀번호 데이터베이스의 암호화된 백업이 노출된 최근의 LastPass 유출 사건에서 보듯이 취약점이 있습니다. 보안 요구 사항이 높은 조직의 경우, FIDO 디바이스와 같은 하드웨어 기반 로그인 옵션이 남습니다.


More

PC Mag: 장치를 분실하고 계정을 잃어버리시겠습니까? 패스키를 백업하는 경우에는 그렇지 않습니다.

패스키는 기기에 연결되어 있기 때문에 비밀번호보다 더 안전하지만 휴대전화를 분실하면 어떻게 될까요? 비결은 애초에 패스키를…

자세히 보기 →

Wired: 패스키 작동 방식 및 사용 방법

패스키는 비밀번호 없는 미래를 만들고자 합니다. 다음은 그것들이 무엇인지, 그리고 어떻게 사용할 수 있는지입니다. 비밀번호는…

자세히 보기 →

다크 리딩: 위협 환경에 따라 진화하는 NIST 디지털 ID 지침

ID 생태계의 전반적인 보안을 개선하기 위해 미국 국립표준기술연구소(National Institute of Standards and Technology)는 이달 초…

자세히 보기 →


Subscribe to the FIDO newsletter

Stay Connected, Stay Engaged

Receive the latest news, events, research and implementation guidance from the FIDO Alliance. Learn about digital identity and fast, phishing-resistant authentication with passkeys.