Passkey는 소비자 심리를 전혀 이해하지 못한 엔지니어들이 만들었다

4 hours ago 2

X 프로덕트 헤드인 Nikita Bier는 Passkey의 개념과 저장 위치가 사용자에게 명확히 전달되지 않아, 앱 로그인 때 정체를 알 수 없는 “마법의 가루”를 요구받는 경험이 됐다고 비판함 휴대폰/브라우저/운영체제/생체 정보 중 무엇이 Passkey인지 알기 어려우며, 사용자가 보안상 장점을 판단할 수 있을 만큼 명확한 설명도 부족하다는 것 Passkey를 옹호하는 쪽은 입력하는 단어 대신 휴대폰이나 노트북처럼 소유한 장치를 열쇠로 사용하는 방식이며, 훔치기 쉬운 비밀번호보다 안전하다고 설명함 반대 의견은 유일한 Passkey 장치를 잃으면 계정 접근도 잃을 수 있고, 불완전한 구현과 복구 경험 때문에 계정 잠금 위험이 커진다고 지적함 일부는 비용 절감과 대형 플랫폼의 생태계 종속을 도입 동기로 의심한 반면, 비밀번호 자체가 근본적으로 취약하므로 불편함만으로 대안을 거부해서는 안 된다는 반론도 나옴 사용자가 이해하지 못하는 인증 방식 한 기술 기업 운영자는 비밀번호를 저장하는 방법을 겨우 익힌 사용자에게 Google이 Passkey를 제시하지만, 그것이 지문/얼굴 인식/숫자 데이터 중 무엇인지조차 알기 어렵다고 표현함 Nikita Bier는 Passkey가 소비자 심리를 이해하지 못하는 보안 엔지니어들에 의해 만들어졌다고 비판함 사용자들이 Passkey의 정체를 이해하지 못해 장점을 평가하거나 반박하기도 어려웠다고 봄 결과적으로 앱이 로그인을 위해 어디에 있는지 모르는 인증 수단을 요구하는 상황이 됐다고 표현함 Passkey가 휴대폰/브라우저/운영체제/사용자의 신체 중 어디에 있는지도 불명확하게 느껴진다고 지적함 “입력하는 단어” 대신 “가지고 있는 열쇠” Passkey를 옹호한 댓글은 이를 비밀번호처럼 입력하는 단어가 아니라 사용자가 소유한 열쇠로 설명함 대부분은 휴대폰을 열쇠로 사용하지만 노트북이나 다른 장치도 사용할 수 있음 단어는 훔치기 쉽지만 열쇠는 상대적으로 훔치기 어렵다는 차이가 핵심임 편의성이나 생체 인증에 초점을 맞춘 설명은 오히려 개념을 혼란스럽게 만들며, 소유 기반 인증이라는 본질과는 관계가 적다는 의견임 장치 분실과 계정 복구 문제 비판 의견은 유일하게 작동하는 Passkey 장치를 잃으면 계정 접근도 함께 잃을 수 있다고 우려함 비밀번호는 기억하거나 별도로 보관할 수 있고 2FA 앱은 여러 장치에 설치할 수 있지만, Passkey는 올바르게 사용할 때의 견고함과 열쇠를 잃을 가능성을...

Read Entire Article