인증
FIDO2
하드웨어 보안 키나 지문 센서, 얼굴 인식 같은 플랫폼 인증기를 사용해 비밀번호 없는 로그인을 가능하게 하는 공개 인증 표준입니다.
FIDO2는 FIDO 얼라이언스와 W3C가 만든 공개 인증 표준입니다. 두 가지 요소로 구성됩니다. WebAuthn(브라우저 API)과 CTAP(Client to Authenticator Protocol, 보안 키 같은 외부 인증기와 통신하는 규격)입니다.
FIDO2는 비밀번호가 필요 없고 피싱에 강한 인증을 제공합니다. 자격 증명이 특정 웹사이트에 암호학적으로 연결되어 있기 때문에 피싱 사이트에서는 쓸 수 없습니다. 인증은 기기에서 이루어지고(생체 인증, PIN, 보안 키), 서버로는 암호학적 증명만 전송됩니다. 공유 비밀이 오가지 않습니다.
FIDO2는 패스키의 토대이며, 업계가 비밀번호를 제거하는 방향으로 가고 있음을 보여 줍니다. 다만 전환기에는 FIDO2를 도입하지 않은 수많은 서비스 때문에 팀에 여전히 비밀번호 관리자가 필요합니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다