Skip to main content
인증

WebAuthn

공개 키 암호화를 사용해 웹 브라우저에서 비밀번호 없는 인증을 가능하게 하는 W3C 표준입니다. 패스키와 FIDO2의 토대입니다.

WebAuthn(Web Authentication)은 웹 브라우저에서 비밀번호 없는 인증을 가능하게 하는 W3C 표준입니다. 공개 키 암호화를 사용해 사이트마다 고유한 키 쌍을 만듭니다. 비밀 키는 사용자 기기 안(하드웨어 보안 모듈)에 안전하게 저장되고 공개 키만 사이트에 등록됩니다.

인증할 때 브라우저는 사용자에게 기기에서 본인 확인(생체 인증, PIN, 보안 키)을 요청하고, 그다음 서버가 보낸 챌린지에 비밀 키로 서명합니다. 서버는 저장된 공개 키로 서명을 검증합니다.

WebAuthn은 설계상 피싱에 강합니다. 자격 증명이 암호학적으로 도메인에 연결되어 있어 가짜 사이트에서는 쓸 수 없습니다. 이것이 패스키와 FIDO2 인증의 토대입니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다