문자·메일의 가짜 로그인 화면이 걱정된다면, 공식 앱이나 직접 입력한 주소에서 패스키를 등록하고 새 로그인이 되는지 시험하세요. 패스키는 서비스의 도메인에 연결된 인증 정보를 사용하므로 비밀번호를 가짜 사이트에 입력하는 위험을 줄입니다. 다만 기존 비밀번호나 복구 절차가 남아 있으면 그 경로의 위험도 남습니다. 등록 전에 저장 위치와 계정 복구 수단을 확인하는 것이 우선입니다.
목차
등록 전, 계정과 기기를 먼저 준비하세요
- 공식 접속 경로: 설치된 공식 앱이나 확인한 주소로 접속합니다. 검색 광고, 문자·메일 속 로그인 링크에서 등록을 시작하지 마세요.
- 기기 잠금: 본인만 아는 잠금 암호를 설정합니다. 지문·얼굴 인증을 사용해도 잠금 암호로 승인할 수 있으므로 암호를 공유하면 안 됩니다.
- 복구 수단: 복구 이메일과 전화번호가 현재 사용 가능한지 확인합니다. 서비스가 복구 코드를 제공한다면 공용 기기가 아닌 안전한 장소에 보관하세요.
- 지원 조건: 공식 도움말에서 계정 유형, 운영체제, 브라우저 및 인증 장치의 지원 여부를 확인합니다. 업무 계정은 조직 정책으로 등록이 제한될 수 있습니다.
패스키는 비밀번호와 달리 직접 외워 입력하는 정보가 아닙니다. 저장한 기기를 잃거나 동기화 계정에 접근하지 못하면 로그인에 문제가 생길 수 있으므로, 유일한 로그인 수단을 먼저 삭제하지 마세요.
저장 위치는 누가 관리하는지로 고르세요
개인 기기를 여러 대 사용한다면
운영체제 계정이나 패스키를 지원하는 비밀번호 관리자의 동기화 기능을 고려할 수 있습니다. 다만 같은 계정으로 로그인했다고 모든 기기에서 바로 사용할 수 있는 것은 아닙니다. 지원 환경과 동기화 설정을 확인하고, 저장소 계정에도 강한 인증과 복구 수단을 마련하세요.
공용·업무용 기기에서 사용한다면
공용 컴퓨터의 사용자 프로필에 저장하지 않는 편이 안전합니다. 서비스가 지원한다면 개인 휴대폰으로 인증하거나 별도 보안 키를 사용할 수 있습니다. 업무용 장치는 관리자의 정책을 먼저 확인하세요. 기기 전용 패스키는 해당 장치의 분실·고장에 대비할 수단이 필요하며, 보안 키 구매나 일부 관리자 서비스에는 비용이 들 수 있습니다.
공식 보안 설정에서 등록하는 순서
- 정상 로그인 상태에서 보안 설정을 엽니다. 인증 수단을 관리하는 메뉴를 찾으세요. 메뉴 이름과 위치는 서비스·앱·버전에 따라 다르므로 찾지 못하면 공식 도움말을 확인합니다.
- 패스키 추가 기능을 선택합니다. ‘비밀번호 없는 로그인’이라는 표현만으로 패스키라고 판단하지 마세요. 이메일 링크 등 다른 방식일 수 있으므로 안내에서 패스키 지원 여부를 확인합니다.
- 계정과 저장 대상을 확인합니다. 시스템 또는 브라우저의 인증 창에서 본인 계정인지, 어느 기기·관리자·보안 키에 저장되는지 살펴봅니다. 다른 저장소가 선택됐다면 승인 전에 바꾸거나 취소하세요.
- 기기 잠금이나 생체 인증으로 승인합니다. 이 과정은 인증 정보 사용을 허용하는 절차입니다. 생체 정보는 일반적인 패스키 인증에서 기기 내 확인에 쓰이며, 서비스에 지문·얼굴 이미지를 보내는 방식이 아닙니다.
- 등록 목록을 확인합니다. 서비스가 표시하는 이름과 생성 정보를 확인하고, 이름을 바꿀 수 있다면 저장 위치를 구분할 수 있게 정리하세요. 이 단계에서 기존 로그인 수단을 삭제하지 않습니다.
현재 접속을 유지한 채 새 로그인을 시험하세요
등록 성공과 실제 사용 가능 여부는 별개입니다. 현재 로그인된 창은 남겨 둔 채 새 창이나 다른 기기에서 시험해야 실패해도 설정을 확인할 수 있습니다.
- 별도 브라우저나 시크릿 창에서 공식 주소를 직접 열고 패스키 로그인을 선택합니다. 환경에 따라 계정 식별자를 먼저 입력하거나 계정 선택 창이 나타날 수 있습니다.
- 서비스와 계정을 확인한 뒤 저장한 수단으로 인증합니다. 다른 기기를 이용하는 QR 코드는 직접 시작한 로그인 흐름에서만 진행하고, 외부에서 전달받은 코드는 스캔하지 마세요.
- 로그인 후 프로필에서 올바른 계정인지 확인합니다. 접속 기록이나 로그인 알림을 제공하는 서비스라면 방금 접속한 기기도 확인하세요.
등록·로그인이 막힐 때 확인할 항목
- 항목이 보이지 않을 때: 공식 지원 조건과 조직 제한을 먼저 확인합니다. 지원되는 환경인데도 안 보이면 앱·브라우저·운영체제 업데이트 여부를 점검하세요.
- 패스키를 찾지 못할 때: 등록 때 선택한 저장소, 동기화 계정, 해당 기기의 잠금 설정을 확인합니다. 시크릿 창에서는 저장소 접근이 제한될 수 있으므로 일반 창에서도 시험하세요.
- 기기 간 QR 연결이 실패할 때: 공식 안내에 따라 두 기기의 근거리 상태, 블루투스, 네트워크 연결과 카메라 권한을 확인합니다. QR 이미지를 타인에게 보내 해결하려 하지 마세요.
- 기기를 잃었거나 인증이 계속 실패할 때: 다른 등록 수단이나 공식 계정 복구 절차를 사용합니다. 로그인된 세션이 있으면 이를 유지하고 설정을 확인하세요. 해결 전에 앱 데이터나 저장소를 지우면 남은 인증 정보도 잃을 수 있습니다.
마지막으로 확인하고 정리할 목록
- 공식 접속 경로에서 실제 로그인이 성공했으며, 복구 이메일·전화번호 등 대체 수단을 사용할 수 있나요?
- 저장 위치와 동기화 계정을 알고 있으며, 기기 잠금 암호와 등록된 생체 인증을 다른 사람이 사용하지 않나요?
- 비밀번호가 여전히 허용된다면 고유한 비밀번호와 서비스가 지원하는 추가 인증을 유지했나요?
- 기기를 교체했다면 새 기기에서 먼저 로그인했나요? 동기화된 패스키는 이전 기기만의 항목이 아닐 수 있으므로 무조건 삭제하지 마세요.
- 기기를 처분할 때 계정 로그아웃과 초기화 등 데이터 정리를 마쳤나요? 초기화만으로 서버의 등록 항목이 없어지는 것은 아닙니다. 사용하지 않는 인증 정보는 저장소와 서비스 양쪽에서 삭제 범위를 확인한 뒤 정리하세요.