호주 가정을 위한 패스키 가이드: 안전한 로그인과 계정 복구 준비

패스키가 표시된 휴대전화와 별도의 복구용 보안 키를 표현한 직접 제작 그림

예상 읽기 시간 6분 · 마지막 검토일은 글 하단에서 확인할 수 있습니다.

작성자 Jay Jung · 검토일 2026년 9월 14일

패스키를 사용하면 로그인 화면에 계정 비밀번호를 입력하지 않아도 됩니다. 하지만 만드는 방법만큼 중요한 것은 어디에 저장되는지, 휴대전화나 보안 키를 잃어버렸을 때 어떻게 계정에 다시 접근하는지입니다.

무엇으로 무엇을 여는지 이해하기

패스키는 서비스와 연결된 공개 키와 개인 키를 사용합니다. 지문, 얼굴이나 기기 PIN으로 패스키 사용을 승인할 수 있지만, 이것이 모든 웹사이트에 보내는 새 비밀번호가 되는 것은 아닙니다. Apple과 Google은 이때 사용하는 생체 정보가 기기에 남는다고 설명합니다. 패스키는 피싱에 강하도록 설계됐지만 잠금이 풀렸거나 침해된 기기를 안전하게 만들거나 모든 사기를 막아 주지는 않습니다.

저장 위치를 의식적으로 선택하기

ASD는 신뢰할 수 있는 개인 기기와 평판이 좋은 비밀번호 관리자를 사용하고, 개인 계정에는 공용 기기와 고용주 소유 기기를 피하라고 권합니다. 일부 패스키는 제공업체를 통해 동기화되지만 다른 패스키는 특정 기기나 하드웨어 키에 남습니다. 한 기기에서 만들었다고 모든 기기에 자동으로 나타난다고 가정하지 마세요.

중요한 계정에서 FIDO2 보안 키를 쓴다면 ASD는 두 번째 키를 예비로 등록하는 것을 권합니다. 키를 사진으로 찍거나 지문을 복사한다는 뜻이 아니라, 지원되는 추가 인증 수단을 등록하는 것입니다. 서비스의 절차를 따르고 예비 키는 따로 보관하세요.

먼저 추가하고 복구를 확인한 뒤 기존 수단 변경하기

서비스를 직접 열어 계정 보안 설정에서 시작합니다. 패스키 추가 후에는 기존 접근이 가능한 동안 정상 로그인과 별도의 지원되는 복구 경로를 확인하세요. Google은 패스키 추가가 기존 인증·복구 수단을 제거하지 않는다고 명시합니다. 기존 비밀번호가 더 이상 작동하지 않을 것이라고 가정하면 안 됩니다.

ASD는 패스키 도입 후 비밀번호 로그인을 비활성화하라고 권합니다. 다만 서비스가 이를 지원하고 복구 경로를 검증한 뒤 적용하세요. 비밀번호 관리자에서 암호를 지우는 것과 서비스에서 암호 로그인을 끄는 것은 다릅니다. 조직에서 관리하는 계정에는 별도 규칙이 있을 수 있습니다.

기기 분실 상황 미리 준비하기

어느 제공업체에 패스키가 저장되는지와 공식 복구 안내 위치를 기록합니다. 동기화는 여분의 접근 경로를 제공할 수 있지만 모든 기기를 잃었을 때의 접근을 보장하지는 않습니다. 복구 연락처, 신뢰 기기와 서비스의 인증 수단 해제 절차를 확인하세요. Apple Passwords는 공유를 지원하므로 패스키는 절대로 공유할 수 없다고 일반화하지 않습니다. 기능은 제공업체와 계정에 따라 다릅니다.

계정별로 도입 목록 만들기

패스키를 지원하고 복구 설정을 이해하고 있는 서비스부터 시작하세요. 갑자기 도착한 ‘보안 업그레이드’ 메시지의 링크 대신 공식 앱을 열거나 주소를 직접 입력합니다. 화면의 계정이 본인 계정인지 확인하고, 패스키 생성 안내에서 선택된 저장 위치를 읽으세요. 브라우저, 비밀번호 관리자와 하드웨어 키는 같은 대상을 가리키는 이름이 아닙니다.

  1. 신뢰하는 개인 기기를 업데이트하고 화면 잠금을 설정합니다.
  2. 설정을 바꾸기 전에 해당 서비스의 패스키·복구 안내를 읽습니다.
  3. 계정 보안 화면에서 패스키를 만들고 비공개 계정 목록에 저장 제공업체를 기록합니다.
  4. 기존 로그인 상태는 유지하면서 신뢰하는 기기의 별도 세션에서 새 로그인을 시도합니다.
  5. 잃어버릴 수 있는 휴대전화와 독립적으로 작동하는 추가 인증·복구 수단을 확인합니다.
  6. 그다음에 서비스가 비밀번호 로그인 비활성화를 허용하는지 검토합니다.

목록에는 계정, 저장 제공업체와 복구 방법을 적되 일반 공유 메모에 비밀 코드를 넣지는 마세요. 서비스가 복구 코드를 발급한다면 기본 휴대전화가 없어도 접근할 수 있는 적절히 보호된 장소에 보관합니다. 복구를 시험하겠다고 일부러 계정 접근을 모두 끊지는 마세요.

동기화와 예비 접근 경로 구분하기

Google Password Manager는 같은 Google 계정으로 로그인한 지원 기기에서 저장된 패스키를 사용할 수 있도록 합니다. Apple은 iCloud 키체인을 통한 종단 간 암호화 동기화를 설명합니다. 이는 제공업체별 기능이지 모든 패스키가 모든 브라우저와 비밀번호 관리자에 나타난다는 뜻은 아닙니다. 기존 기기를 정리하기 전에 새 기기의 저장 위치와 제공업체의 현재 요건을 확인하세요.

같은 동기화 저장소에 의존하는 기기 두 대는 편리하지만 동일한 복구 문제에 묶일 수 있습니다. ‘휴대전화와 저장 계정에 모두 접근할 수 없다면 무엇이 남을까?’를 확인해야 합니다. 서비스에 따라 미리 등록한 예비 FIDO2 키나 문서에 안내된 다른 복구 수단이 도움이 될 수 있습니다. 보안 키는 해당 계정에 실제로 등록해야 예비 수단이 됩니다. 구매해 서랍에 넣는 것만으로 등록되지는 않습니다.

기기를 바꾸거나 가까운 컴퓨터에서 로그인할 때

휴대전화를 바꾸기 전에는 기존 기기가 있는 동안 새 기기에서 접근을 확인합니다. 비밀번호 관리자와 개별 서비스 양쪽을 확인하세요. 새 경로를 검증하기 전에 기존 기기를 초기화·판매하거나 유일한 인증 수단을 삭제하지 마세요. 동기화되지 않고 특정 기기나 하드웨어 키에 연결된 패스키라면 특히 중요합니다.

지원되는 컴퓨터 로그인 화면에서는 가까운 휴대전화로 승인하도록 QR 코드를 제시할 수 있습니다. Bluetooth와 물리적 근접성이 필요할 수 있으므로 서비스와 운영체제 안내를 따르세요. 이것이 패스키를 컴퓨터에 복사한다는 뜻은 아닙니다. 신뢰하는 로그인 화면에서 본인이 시작한 흐름만 사용하고, 예상하지 못한 승인 요청이나 계정 지원을 자처하는 사람이 보낸 코드는 승인하거나 스캔하지 마세요.

문제 해결을 위한 가상 사례로, 휴대전화에서는 패스키가 작동하지만 새 노트북에서는 선택지에 나타나지 않는 상황을 생각해 보세요. 바로 삭제하고 다시 만들지 마세요. 먼저 웹사이트 계정을 확인한 뒤 인증 수단을 저장한 관리자가 어디인지 찾습니다. 노트북이 지원되는 브라우저·운영체제에서 같은 제공업체를 사용하는지, 필요한 계정과 동기화 설정이 활성화됐는지 확인하세요. 기기 종속형 패스키라면 노트북에 없는 것이 계정 고장이 아니라 정상일 수 있습니다. 확인하는 동안 서비스가 지원하는 근처 기기 로그인이나 다른 등록 수단을 사용합니다.

가까운 휴대전화의 승인 절차가 멈춘다면 계정 보안 설정을 바꾸기 전에 제공업체의 Bluetooth, 거리와 화면 잠금 요건을 확인하세요. 본인이 시작한 요청인지, 휴대전화에 의도한 서비스가 표시되는지도 확인하고 낯선 요청은 취소합니다. 공식 지원팀에 문의할 때는 기기, 브라우저, 저장 제공업체와 실패한 단계를 설명하되 기기 PIN, 복구 코드나 비밀번호를 포함하지 마세요. 문제 해결의 목적은 로그인 경로 중 어디가 작동하지 않는지 파악하는 것이지 다른 사람에게 잠금 해제 수단을 주는 것이 아닙니다.

유용한 복구 연습은 접근을 강제로 끊는 시험이 아니라 절차를 글로 따라가 보는 것입니다. 동기화 저장소를 사용하는 가정을 예로 들어, 저장소 계정을 복구하는 경로와 웹사이트에 들어가는 경로를 따로 적어 보세요. 어느 단계에서 분실한 휴대전화가 필요한지 표시합니다. 모든 대안이 다시 그 전화로 이어진다면 아직 접근할 수 있을 때 서비스의 공식 대안을 확인하세요. 그 의존성을 해결하기 전에는 독립적인 복구 경로를 갖췄다고 판단하지 마세요.

휴대전화나 키를 잃어버렸다면

  1. 다른 신뢰 기기에서 제공업체의 공식 분실 기기·계정 복구 안내를 이용합니다. 검색 광고나 전화로 접근하는 복구 대행업체를 조심하세요.
  2. 미리 확인한 대체 로그인 수단이 있다면 사용합니다. 복구 가능 여부와 대기 기간은 제공업체와 계정 설정에 따라 다릅니다.
  3. 영향받는 서비스마다 활성 세션과 등록된 인증 수단을 검토합니다. 한 생태계의 분실 처리만으로 모든 웹사이트의 로그인이 끝났다고 볼 수 없습니다.
  4. 사용 가능한 접근 경로를 확보한 뒤 해당 서비스의 절차에 따라 분실한 인증 수단이나 기기를 해제합니다. 침해가 의심되면 제공업체의 긴급 안내를 따르세요.
  5. 대체 수단을 등록해 확인하고 비공개 계정 목록을 갱신합니다.

다른 사람이 분실 기기의 잠금을 풀 수 있다고 의심된다면 단순한 불편이 아니라 계정 보안 사고로 다루세요. 기기 잠금, 저장 계정의 보안과 서비스 복구가 모두 중요합니다. 패스키는 로그인 과정의 보호 수단이지 이미 로그인된 기기에서 이뤄지는 모든 행동을 신뢰할 근거가 아닙니다.

가족이 함께 산다고 신원까지 공유할 필요는 없습니다

개인 계정에는 각자의 신뢰 기기와 계정을 사용하세요. 가정용 서비스 하나를 이용하게 하려고 가족에게 휴대전화 전체의 잠금 해제 방법을 알려 주는 방식은 피하는 것이 좋습니다. 서비스가 가족 구성원이나 위임 접근 기능을 제공한다면 소유자의 계정을 함께 쓰는 대신 이를 검토하세요.

Apple Passwords는 선택한 사람과 비밀번호·패스키를 공유하는 기능을 지원합니다. 그렇다고 모든 제공업체가 같은 공유 기능을 제공하거나 모든 서비스가 계정 공유를 허용하는 것은 아닙니다. 양쪽 조건과 접근 권한을 받는 사람을 확인하고 상황이 바뀌면 구성원을 다시 검토하세요. 직장·학교 계정은 패스키를 제한하거나 관리자 복구 절차를 요구할 수 있으므로 개인 저장소로 대체하지 말고 조직 정책을 따릅니다.

설정을 마쳤다고 판단하기 전 확인할 것

  • 각 패스키의 계정과 저장 제공업체를 알고 있습니다.
  • 기존 세션을 다시 여는 것이 아니라 새 로그인을 완료할 수 있습니다.
  • 기본 휴대전화에만 의존하지 않는 지원되는 대체 수단을 확인했습니다.
  • 비밀번호 로그인이 남아 있는지 알고, 남은 비밀번호는 고유하게 설정하고 지원되는 MFA로 보호했습니다.
  • 분실한 인증 수단을 해제하고 로그인 세션을 검토할 위치를 알고 있습니다.
  • 비밀번호 없는 설정처럼 보이게 하려고 암호나 복구 수단을 무작정 제거하지 않았습니다.

패스키가 없는 서비스에서는 기본 보호를 미루지 말고 지원되는 강력한 인증과 고유한 비밀번호 또는 암호문을 사용하세요. 이 글은 공식 자료에 근거한 설정 안내이며 직접 제품을 비교 시험한 결과나 계정 침해가 불가능하다는 보장은 아닙니다.

함께 읽을 가이드

출처와 범위

2026년 9월 14일 공식 안내를 검토했습니다. 서비스 기능과 제품 호환성은 달라질 수 있으므로 실행 전에 최신 설명서를 확인하세요.

Similar Posts