패스키 시대를 막는 장벽, 회복성과 호환성 부족으로 아직도 암호가 필요한 진짜 이유
안녕하세요, IT 소식에 관심 많은 여러분. 평소처럼 새로운 보안 기술의 흐름을 살폈습니다. 우리는 모두 비밀번호 입력을 고대하는 삶을 산다면 좋지만, 현실은 그렇지 않습니다. 특히 애플 의 Passkey 라는 이름의 기술이 등장한 이후, 업계에서는 ‘비밀번호의 죽음’을 떠들며 왔죠. 이제 비로소 그 꿈처럼 빛날 순간이 다가오려는 것 아니냐는 기사가 최근 몇 가지 언론을 통해 나오고 있습니다. 하지만 오늘 9to5Mac 의 최신 기사가 말해주듯이, 우리가 상상했던 그런 시대가 아직은 조금 더 멀다고 합니다. 실제로 기자의 글을 보니 일상적으로 비밀번호 입력 횟수가 더 많았다고 말합니다. 왜 그럴까요?
먼저 패스키가 무엇인지 간단히 살펴보겠습니다. 이는 단순한 암호가 아니라, 암호학적 키 두 개로 구성됩니다. 하나는 우리 기기에만 저장된 비밀키, 다른 하나는 로그인하는 사이트에 있는 공개키입니다. 로그인할 때 보안 서버는 비밀키가 있다는 점을 증명하지만, 그 키 자체는 외부로 나가지 않습니다. 즉 도청이나 피싱攻击으로부터 보호받는다는 뜻입니다. 하지만 이게 완벽한 해법은 아닙니다. 문제는 기술이 완벽한 것이 아니라, 그 기술을 유지하고 사용할 때 마주하는 현실적인 벽 때문입니다. 비밀번호는 ‘아는 것’이지만, 패스키는 ‘가지는 것’ 혹은 ‘있는 것’으로 비교됩니다. 실제로 90 억 개 이상 계정에서 사용되고 있으며, 구글 역시 자체적으로 10 억 회 이상의 인증에 성공했다고 밝혔습니다.
지금까지의 가장 큰 장애물은 역시 ‘회복성 (Recovery)’ 문제였습니다. 만약 모든 기기, 예를 들어 아이패드, 아이패 드, 맥북 등 여러 기기를 분실했거나, 기기가 고장 나 버리면 패스키는 즉시 사용할 수 없게 됩니다. 이때 유일한 탈출구라 할 수 있는 이메일 리셋 링크가 유일한 해결책이 될 수 있습니다. 그런데 이 방법은 패스키가 도입된 주된 목적인 ‘보안 강화’를 무색하게 만드는 것이죠. 기존 비밀번호 방식은 잊은 경우에도 다른 방법으로 기억할 수 있었으나, 패스키는 기기에만 의존하는 방식입니다. SaaS 기업들은 이 위험을 인정하여 로그인 화면에 비밀번호 입력 칸을 여전히 유지하고 있습니다. 결국 FIDO2 규격에도 자체적인 복구 흐름이 부재하여, 사용자가 모든 기기를 잃어버리면 비밀번호 시대로의 회귀만 남게 된다는 점이지요.
두 번째 문제는 호환성과 이동성입니다. 패스키는 각기 다른 앱이나 브라우저, 비밀번호 관리자 금고에 저장됩니다. 서로를 인식하지 못합니다. 아이클라우드 키체인과 구글 비밀번호 관리자는 아직 완벽한 연동되지 않은 상태입니다. 애플 이 iOS 26 업데이트 로 타사 간의 패스키 인출 및 수출 기능을 추가했다는 소식을 들었을 때, 애플 생태계의 폐쇄성에 대한 우려가 있었습니다. 하지만 최근에는 조금씩 나아지고 있지만, Credential Exchange Protocol 이 모든 플랫폼에서 완벽하게 작동할 때까지 생태계 간 이동 시 고립될 위험은 여전히 존재합니다. 즉, 애플 유저 가 안드로이드 폰 으로 갈 때나, 반대의 경우도 이동 시 데이터 이동이 복잡할 수 있습니다. 이는 기술적 완성도가 높아도 서비스 이용 환경의 변화를 어렵게 만듭니다.
세 번째로 중요한 것은 서비스 제공자의 수용성입니다. 패스키 를 지원하지 않는 유명 플랫폼의 명단을 보면 충격적입니다. 인스타그램, 스포티파이, 넷플릭스 등이 빠지지 않습니다. 왜 이 정도 대기업들이 아직 패스키 를 도입하지 않았는지 물으면, 대부분 보안 팀 은 기술적 문제보다 비즈니스 측면의 문제라고 말합니다. 사용자들의 익숙한 방식이 변하는 것은 비용 문제이기도 합니다. 그래서 아직까지는 비밀번호 입력 창 을 버릴 엄격함을 갖기 어렵습니다. 결국은 사용자의 편의와 안전을 위해 기술을 도입하려 하지만, 운영 측면에서의 리스크가 여전히 높기 때문입니다.
결론적으로 패스키는 보안 기술로서는 매우 훌륭합니다. 피싱 공격에 저항력이 강하고, 생체 인증으로 사용한다면 입력 실수도 덜어줍니다. 하지만 우리가 매일 쓰는 환경에서 완전히 대체하려면 회복 시스템과 호환성이 좋아져야 합니다. Apple 과 Google 이 앞장서고 있지만, 생태계 전체가 이를 인정하기 직전까지 아직 가깝지 않습니다. 그러니 오늘에도 비밀번호 입력 창 앞에 서게 될 것입니다. 하지만 기술의 진보는 멈추지 않습니다. 이 글처럼 꾸준히 관심을 가지고 계신 분들을 위해, 패스키 가 완전히 정착될 때를 기다렸다가 그때는 더욱 안전한 세상을 맞이해 보시기 바랍니다. 다음 주에도 새로운 보안 이슈가 있다면 함께 지켜보겠습니다.
이 글은 9to5Mac의 기사를 바탕으로 작성되었습니다.
