PAGEONEWORKSPremium Magazine
Menu
구독하기

© 2026 PAGEONEWORKS

패스키란 무엇인가 2026 — 아이폰·갤럭시·윈도우 비밀번호 없이 로그인하는 법
DRIVE & TECH

패스키란 무엇인가 2026 — 아이폰·갤럭시·윈도우 비밀번호 없이 로그인하는 법

2026.07.31·9 MIN READ·PAGEONEWORKS 편집부
# 패스키# 패스키란# 패스키사용법# 비밀번호없이로그인# 아이폰패스키# 갤럭시패스키# 구글패스키# 윈도우패스키# 생체인증# 계정보안# 비밀번호관리# 디지털보안

PAGEONEWORKS 편집부

발행일

2026.07.31

읽기 시간

9 MIN

패스키는 복잡한 비밀번호를 외우거나 문자로 받은 인증번호를 입력하지 않고, 휴대전화의 지문·얼굴인식·화면 잠금번호로 계정에 로그인하는 방식이다.

패스키를 지원하는 서비스에서는 로그인할 때 비밀번호 대신 Face ID, 지문인식 또는 기기 PIN을 사용한다. 사용자가 입력할 비밀번호가 없기 때문에 가짜 로그인 사이트가 비밀번호를 훔치는 피싱 공격에도 상대적으로 강하다.

다만 모든 사이트가 패스키를 지원하는 것은 아니다. 처음에는 자주 사용하는 구글 계정이나 지원되는 앱 한두 곳에서 만들어 보고, 기존 복구 이메일과 전화번호를 유지하는 것이 안전하다.

핵심 요약

· 패스키는 비밀번호 대신 휴대전화의 얼굴·지문·화면 잠금으로 로그인하는 방식이다. · 사이트마다 서로 다른 패스키가 생성되므로 하나가 노출돼도 다른 계정에 그대로 사용할 수 없다. · 지문과 얼굴정보는 로그인 서비스로 전송되지 않고 사용자의 기기에서 본인 확인에 사용된다. · 아이폰은 iCloud 키체인, 안드로이드는 Google 비밀번호 관리자 등을 통해 패스키를 저장할 수 있다. · 휴대전화를 바꾸거나 잃어버릴 상황에 대비해 복구 이메일과 전화번호를 최신 상태로 유지해야 한다. · 공용 PC에서는 QR 코드를 이용해 자신의 휴대전화로 로그인할 수 있지만 사용 후 반드시 로그아웃해야 한다.

비밀번호 없음

기기 인증

피싱 방어

가짜 사이트 차단

아이폰

iCloud 키체인

안드로이드

Google 비밀번호 관리자

윈도우

Windows Hello

분실 대비

복구수단 유지

목차

1. 패스키란 무엇이며 비밀번호와 무엇이 다를까?

2. 패스키는 왜 피싱에 더 강할까?

3. 아이폰과 갤럭시에서 패스키는 어떻게 사용할까?

4. 다른 컴퓨터에서는 어떻게 로그인할까?

5. 휴대전화를 잃어버리면 계정도 잃게 될까?

6. 패스키를 사용할 때 주의할 점은 무엇일까?

패스키를 사용하면 컴퓨터에서도 자신의 휴대전화와 생체인증을 이용해 로그인할 수 있다. 사진 출처: Unsplash / Jakub Żerdzicki
패스키를 사용하면 컴퓨터에서도 자신의 휴대전화와 생체인증을 이용해 로그인할 수 있다. 사진 출처: Unsplash / Jakub Żerdzicki

1. 패스키란 무엇이며 비밀번호와 무엇이 다를까?

패스키는 웹사이트나 앱의 계정마다 생성되는 디지털 로그인 자격정보다.

기존 비밀번호는 사용자가 글자를 직접 입력하고, 서비스는 입력된 값이 저장된 비밀번호와 맞는지 확인한다. 이 때문에 같은 비밀번호를 여러 사이트에서 사용하거나 가짜 사이트에 입력하면 계정이 탈취될 수 있다.

패스키는 공개키 암호화 방식을 사용한다. 로그인 서비스에는 공개키가 저장되고, 실제 로그인에 필요한 비밀키는 사용자의 휴대전화나 비밀번호 관리자에 보관된다.

사용자는 복잡한 구조를 알 필요 없이 얼굴, 지문 또는 화면 잠금번호로 본인임을 확인하면 된다.

구분
비밀번호
패스키
로그인 방법
문자와 숫자 직접 입력
얼굴·지문·기기 PIN
암기 필요
필요함
대부분 필요 없음
사이트별 관리
재사용하기 쉬움
계정마다 고유하게 생성
피싱 위험
가짜 사이트에 입력할 수 있음
등록된 사이트에서만 작동
저장 위치
브라우저·비밀번호 관리자
기기·자격증명 관리자
기기 분실 대비
비밀번호 재설정
동기화 기기·복구수단 사용

패스키를 만들었다고 기존 비밀번호가 항상 즉시 삭제되는 것은 아니다. 서비스에 따라 비밀번호와 패스키를 함께 사용할 수도 있고 패스키를 기본 로그인 방식으로 사용할 수도 있다.

2. 패스키는 왜 피싱에 더 강할까?

일반적인 피싱은 실제 서비스와 비슷한 가짜 로그인 페이지를 만든 뒤 사용자가 비밀번호와 인증번호를 입력하도록 유도한다.

패스키는 자신이 만들어진 웹사이트와 앱에서만 작동하도록 설계된다. 사용자가 비슷하게 생긴 가짜 사이트에 접속하더라도 원래 서비스의 패스키를 전송하지 않는다.

또한 얼굴이나 지문정보가 웹사이트로 전달되는 것은 아니다. 생체정보는 휴대전화가 사용자를 확인하는 데 사용되고, 서비스에는 로그인에 필요한 암호화된 확인 결과가 전달된다.

패스키가 줄여주는 위험

· 같은 비밀번호를 여러 사이트에서 사용하는 문제 · 비밀번호를 메모장이나 메시지에 보관하는 문제 · 가짜 로그인 사이트에 비밀번호를 입력하는 피싱 · 문자 인증번호를 사기범에게 전달하는 피해 · 짧고 쉬운 비밀번호를 반복해서 사용하는 문제

패스키도 모든 보안 문제를 해결하는 것은 아니다.

잠금이 풀린 휴대전화를 다른 사람이 사용하거나, 사용자가 사기범의 지시에 따라 계정 복구를 허용하면 피해가 발생할 수 있다. 화면 잠금과 계정 복구수단도 함께 안전하게 관리해야 한다.

3. 아이폰과 갤럭시에서 패스키는 어떻게 사용할까?

패스키는 지원되는 앱이나 웹사이트의 계정 보안 설정에서 만들 수 있다.

서비스마다 메뉴 이름은 다르지만 일반적으로 계정 설정의 ‘보안’, ‘로그인 방법’, ‘패스키’ 메뉴에서 생성할 수 있다.

아이폰에서는 패스키가 암호 앱과 iCloud 키체인에 저장될 수 있다. 같은 Apple 계정으로 로그인하고 iCloud 키체인을 사용하는 아이폰, 아이패드와 Mac에서 이용할 수 있다.

안드로이드에서는 Google 비밀번호 관리자나 지원되는 다른 자격증명 관리자를 통해 패스키를 저장하고 사용할 수 있다.

기기
주요 저장 위치
본인 확인
아이폰·아이패드
iCloud 키체인·암호 앱
Face ID·Touch ID·기기 암호
갤럭시·안드로이드
Google 비밀번호 관리자 등
지문·얼굴·화면 잠금
윈도우 11
Windows Hello·지원 관리자
얼굴·지문·PIN
보안키
FIDO2 지원 하드웨어 키
보안키 PIN·터치
1단계

지원되는 서비스에 기존 방식으로 로그인한다.

2단계

계정의 보안 또는 로그인 설정으로 이동한다.

3단계

‘패스키 만들기’ 또는 비슷한 메뉴를 선택한다.

4단계

얼굴, 지문 또는 화면 잠금번호로 본인을 확인한다.

5단계

로그아웃한 뒤 패스키 로그인이 정상적으로 되는지 확인한다.

처음 패스키를 만들 때는 기존 비밀번호와 복구수단을 바로 삭제하지 않는 것이 좋다. 다른 기기에서도 정상적으로 로그인되는지 확인한 뒤 관리 범위를 넓혀야 한다.

4. 다른 컴퓨터에서는 어떻게 로그인할까?

패스키가 저장되지 않은 컴퓨터에서도 자신의 휴대전화를 이용해 로그인할 수 있다.

로그인 화면에서 ‘다른 기기의 패스키’, ‘휴대전화 사용’ 또는 비슷한 메뉴를 선택하면 QR 코드가 나타날 수 있다.

휴대전화 카메라로 QR 코드를 스캔하고 얼굴이나 지문으로 승인하면 컴퓨터에 비밀번호를 입력하지 않고 로그인할 수 있다.

공용 컴퓨터에서 로그인할 때

· 로그인 화면의 공식 주소가 맞는지 확인한다. · QR 코드를 자신의 휴대전화로 직접 스캔한다. · 화면에 표시된 서비스와 계정이 맞는지 확인한다. · ‘로그인 상태 유지’를 선택하지 않는다. · 사용 후 서비스에서 반드시 로그아웃한다. · 브라우저에 패스키나 로그인정보를 저장하지 않는다.

QR 코드가 나타났다고 무조건 승인해서는 안 된다. 휴대전화 화면에 표시된 서비스 이름과 로그인하려는 계정이 맞는지 확인해야 한다.

자신이 시작하지 않은 패스키 로그인 알림은 승인하지 않는다.

5. 휴대전화를 잃어버리면 계정도 잃게 될까?

패스키를 동기화되는 자격증명 관리자에 저장했다면 같은 계정으로 로그인된 다른 기기에서 사용할 수 있다.

예를 들어 iCloud 키체인에 저장된 패스키는 승인된 다른 Apple 기기에서 사용할 수 있다. Google 비밀번호 관리자에 저장된 패스키도 지원되는 다른 기기에서 동기화해 사용할 수 있다.

다른 기기가 없다면 서비스에 등록된 복구 이메일, 전화번호나 백업 로그인 방법을 사용해야 한다.

휴대전화 분실 전 준비사항

· 계정의 복구 이메일과 전화번호를 최신 상태로 유지한다. · 중요한 계정은 두 번째 기기에서도 로그인되는지 확인한다. · 휴대전화 찾기와 원격 잠금 기능을 켜 둔다. · 화면 잠금번호를 다른 사람에게 알려주지 않는다. · 보안키를 사용한다면 분실에 대비한 예비 보안키를 준비한다. · 휴대전화를 잃어버리면 통신사와 계정에서 해당 기기를 차단한다.

휴대전화를 잃어버렸다면 먼저 기기 찾기 기능으로 잠그고, 주요 계정의 기기 목록에서 분실한 기기를 확인해야 한다.

필요하면 해당 기기에 저장된 패스키를 삭제하고 새로운 기기에서 다시 생성한다.

6. 패스키를 사용할 때 주의할 점은 무엇일까?

패스키를 만들기 전에 어디에 저장되는지 확인해야 한다.

아이폰과 윈도우, 안드로이드를 함께 사용한다면 특정 기기에서만 저장되는 방식보다 여러 기기에서 사용할 수 있는 자격증명 관리자가 편리할 수 있다.

가족이나 회사에서 여러 사람이 하나의 계정을 함께 사용한다면 개인 패스키를 무작정 공유하지 말아야 한다. 서비스에서 제공하는 구성원 초대와 권한 관리 기능을 사용하는 것이 안전하다.

상황
주의할 점
기기 변경 예정
새 기기에서 패스키 사용 가능 여부 확인
여러 운영체제 사용
저장되는 자격증명 관리자 확인
공용 계정 사용
개인 패스키 공유보다 구성원 기능 사용
휴대전화 분실
기기 잠금·계정 기기 목록 제거
로그인 알림 발생
본인이 요청하지 않았다면 승인 금지
복구수단 미등록
복구 이메일·전화번호 먼저 설정

패스키를 사용할 수 없는 서비스에서는 비밀번호 관리자를 이용해 사이트마다 서로 다른 비밀번호를 만들어야 한다.

패스키와 비밀번호는 서로 경쟁하는 기능이라기보다, 지원되는 서비스부터 더 안전한 로그인 방식으로 옮겨가는 과정으로 이해하는 것이 좋다.

※ 이 글은 패스키와 계정보안에 관한 일반적인 정보를 제공합니다. 실제 메뉴, 동기화 방식과 지원 여부는 기기 운영체제, 사용하는 브라우저와 각 서비스 정책에 따라 달라질 수 있습니다.

참고 출처 보기

· Apple 지원, iPhone에서 패스키를 사용하여 웹사이트 및 앱에 로그인하기

https://support.apple.com/ko-kr/guide/iphone/iphf538ea8d0/ios

· Apple 지원, 패스키의 보안에 관하여

https://support.apple.com/ko-kr/102195

· Google 계정 고객센터, 비밀번호 대신 패스키로 로그인하기

https://support.google.com/accounts/answer/13548313?hl=ko

· Google Android 고객센터, 패스키로 앱과 웹사이트에 로그인하기

https://support.google.com/android/answer/14124480

· Microsoft 지원, 패스키란 무엇이며 왜 중요한가

https://support.microsoft.com/windows/security/identity-signin/what-are-passkeys-and-why-they-matter

· FIDO Alliance, 패스키

https://fidoalliance.org/passkeys/?lang=ko

FAQ — 자주 묻는 질문

Q. 패스키와 지문인증은 같은 것인가요?

완전히 같은 것은 아니다.

패스키는 계정에 로그인하기 위한 암호화된 자격정보이고, 지문인증은 휴대전화에 저장된 패스키를 사용해도 되는 사람인지 확인하는 방법이다.

얼굴인식이나 기기 PIN으로도 패스키를 사용할 수 있다.

Q. 패스키를 만들면 비밀번호를 삭제해도 되나요?

서비스와 복구방식을 먼저 확인해야 한다.

다른 기기에서 패스키 로그인이 정상적으로 되는지, 복구 이메일과 전화번호가 등록돼 있는지 확인하기 전에는 기존 로그인 수단을 바로 삭제하지 않는 것이 안전하다.

Q. 지문과 얼굴정보가 구글이나 웹사이트에 저장되나요?

일반적으로 생체정보는 사용자의 기기에서 본인 확인에 사용되며 로그인 서비스로 전달되지 않는다.

서비스에는 패스키를 정상적으로 사용할 권한이 확인됐다는 암호화된 결과가 전달된다.

Q. 패스키를 여러 기기에서 사용할 수 있나요?

저장 방식에 따라 가능하다.

iCloud 키체인, Google 비밀번호 관리자와 지원되는 자격증명 관리자는 승인된 기기 간 패스키 동기화를 지원할 수 있다.

기기와 운영체제의 지원 조건은 확인해야 한다.

Q. 패스키도 해킹될 수 있나요?

어떤 보안 방식도 모든 위험을 완전히 없애지는 못한다.

하지만 패스키는 비밀번호를 서버에 그대로 저장하거나 가짜 사이트에 입력하는 위험을 크게 줄인다.

기기 잠금, 복구 이메일과 계정 접근권한은 계속 안전하게 관리해야 한다.

관련 아티클

AI Q&A

AI 에디터 업데이트 준비 중

더 정확하고 신뢰할 수 있는 답변을 위해 기능을 개선하고 있습니다.

Share this article