매직 링크: 패스워드리스 로그인

매직 링크란 패스워드리스 로그인 (비밀번호가 필요 없는 로그인 형태)을 말합니다. 로그인 자격 증명을 입력하는 대신 사용자에게 이메일, 때로는 SMS를 통해 토큰이 삽입된 URL이 전송됩니다. 사용자가 링크를 클릭하여 인증하면 애플리케이션이나 시스템으로 다시 리디렉션되어 실제로 비밀번호를 사용하지 않았지만 마치 "마법의" 비밀번호를 사용한 것처럼 성공적으로 로그인됩니다. 다수의 기업들이 비밀번호 기반 인증 방식에서 탈피함에 따라 매직 링크 (혹은 패스워드리스) 로그인이 새로운 소비자 인증 방식으로 각광받고 있습니다. Slack 매직 링크가 필요하든, Tumblr 매직 링크가 필요하든, 혹은 앱과 서비스에 쉽게…

FIDO2 및 WebAuthn 용어 가이드

World Wide Web Consortium(W3C)은 2019년 3월에 WebAuthn이 비밀번호가 필요 없는 로그인을 위한 공식 웹 표준으로 선정되었다고 발표했습니다. 광범위한 애플리케이션(Microsoft Edge, Chrome, Firefox, Mobile)에서 지원되기 때문에 앞으로 WebAuthn의 도입이 확산될 것으로 예상됩니다. 우리는 이전 블로그 포스트에서 몇 가지 사례를 통해 WebAuthn이 고객 경험을 개선하고 보안 역량을 강화하는 데 어떤 도움이 되는지 알아보았습니다. 이번 블로그 포스트에서는 새로운 표준을 도입하는 데 유용했던 기술적 빌딩 블록과 프로토콜에 대해서 알아보겠습니다. FIDO2란…