기술

패스키 20억 개 돌파…"IT 업계, 최우선 보안 투자로 꼽아"

한지훈 기자2026.09.25
패스키 20억 개 돌파…"IT 업계, 최우선 보안 투자로 꼽아"
아마존 1억7000만 명, 카카오도 9월 도입…글로벌 대전환 진행 중 비밀번호 없이 얼굴 인식이나 지문, 화면 잠금 PIN만으로 로그인하는 '패스키(Passkey)' 방식이 전 세계 주요 서비스로 빠르게 확산되고 있다. 보안 업계에 따르면 현재 전 세계적으로 약 20억 개의 패스키가 사용되고 있으며, 주요 기업들이 이를 차세대 인증 표준으로 속속 채택하고 있다. 아마존은 자사 계정에 패스키를 도입해 1억7000만 명의 사용자가 이를 이용하고 있으며, AWS와 오더블(Audible) 등 다른 아마존 서비스로도 점차 확대할 계획이라고 밝혔다. 국내에서는 카카오가 지난 4일 카카오계정에 패스키 로그인 방식을 도입했다. 카카오 측은 "패스키는 차세대 로그인 방식으로 떠오르며 글로벌 빅테크 기업들을 중심으로 도입이 시작됐고, 국내에서도 도입 사례가 점점 늘고 있다"며 로그인 페이지 개편 등을 통해 활용 범위를 점진적으로 확대하겠다고 전했다. "비밀번호 종말의 시작"…구글이 쏘아 올린 신호탄 이런 흐름의 출발점은 구글이었다. 구글은 2023년 5월 컴퓨터나 휴대전화에서 비밀번호를 입력하지 않고도 앱이나 사이트를 이용할 수 있는 패스키 기술을 정식 출시하며 "비밀번호 종말의 시작"이라고 선언한 바 있다. 패스키는 서버에 비밀번호 정보를 남기지 않고 종단 간 암호화(E2E) 기술을 활용해 개인정보 유출 위험을 원천적으로 차단하도록 설계됐다. 구글은 기존 비밀번호가 피싱 공격이나 해킹에 취약한 반면, 패스키는 이런 위험으로부터 안전하다고 설명했다. 이후 애플과 마이크로소프트(MS) 등 빅테크 3사가 같은 시기 자사 플랫폼에 패스키 지원을 시작하며 업계 전반의 표준으로 자리 잡기 시작했다. 공개키·개인키 쌍으로 작동…"기기에만 저장돼 서버 유출 걱정 없어" 패스키의 원리는 암호화 키 쌍을 활용하는 방식에 있다. 공개 키는 서버에 저장되는 반면, 개인 키는 사용자의 얼굴·지문·PIN 등 생체 정보 형태로 자신의 기기에만 보관된다. 이는 서버가 해킹당하더라도 개인 키 자체는 유출되지 않기 때문에, 대규모 개인정보 유출 사고의 위험을 낮출 수 있다. 이는 생체인증 국제표준 파이도(FIDO) 얼라이언스가 제시한 기술 규격에 기반하는데, 국내에서는 SK텔레콤이 2023년 4월 본인인증 서비스 '패스(PASS)' 앱에 패스키 기능을 탑재하며 국내 최초로 이 방식을 도입한 바 있다. MS "신원 도용이 가장 위험한 공격 벡터"…OTP도 피싱에 취약 마이크로소프트의 최신 디지털 방어 보고서는 신원 도용을 가장 위험한 공격 벡터로 지목했다. 다단계 인증(MFA)이 무단 접근 시도의 99% 이상을 차단하는 효과가 있지만, 정작 SMS나 이메일로 전송되는 일회용 비밀번호(OTP)는 여전히 피싱 공격에 취약하다는 것이 업계의 공통된 지적이다. 패스키는 애초에 원격에서 훔쳐낼 수 있는 정보(비밀번호나 OTP 문자) 자체가 존재하지 않는 방식이기 때문에, 이런 피싱 공격을 구조적으로 차단할 수 있다. 조기 도입 기업, 로그인 고객지원 요청 최대 81% 감소 기업 입장에서도 패스키 도입은 실질적인 비용 절감 효과로 이어지고 있다. 패스키를 조기 도입한 기업들은 로그인 관련 고객 지원 요청이 최대 81% 감소했다고 보고한 것으로 전해졌다. 관련 업계 관계자는 물건이나 콘텐츠를 판매하는 비즈니스일수록 더 쉽고 빠른 로그인 접근이 매출 증대로 직결된다며, 패스키의 편의성이 결제 과정에서 발생하는 장바구니 이탈을 줄이는 데도 도움이 된다고 설명했다. 이 밖에도 OTP 발송 비용과 비밀번호 재설정, 고객 지원 상호작용에 드는 비용까지 함께 절감되는 효과가 있으며, 원격 공격을 통한 계정 탈취가 사실상 불가능해지면서 공격 시도 자체와 사기 비용도 함께 줄어드는 것으로 나타났다. IT 전문가 63% "2026년 최우선 인증 투자"로 꼽아 보안 업계 조사에서도 패스키에 대한 높은 관심이 확인됐다. IT 전문가 200명을 대상으로 한 리미널의 조사에서 응답자의 63%가 패스키를 2026년 최우선 인증 투자 순위로 꼽았다. 이는 기업들이 실질적인 보안 인프라 투자 우선순위로 패스키를 받아들이고 있음을 보여준다. "비밀번호 완전 소멸은 아직"…전환 과도기 속 병행 운영이 현실 다만 이런 확산세에도 불구하고, 비밀번호가 완전히 사라진 것은 아니라는 점은 짚어볼 필요가 있다. 대부분의 서비스는 아직 패스키와 기존 비밀번호 방식을 병행 운영하고 있으며, 기기 변경이나 계정 복구 상황에서는 여전히 보조 인증 수단이 필요한 경우가 많다. 파이도 얼라이언스 측은 SK텔레콤의 패스키 도입 당시 "비밀번호 없는 미래를 향한 큰 발걸음"이라고 평가하면서도, 이는 단계적 전환 과정의 일부임을 시사한 바 있다. 즉 '비밀번호가 완전히 사라진 세상'이라기보다, 주요 빅테크와 대형 플랫폼을 중심으로 패스키가 로그인의 '기본 옵션'으로 빠르게 자리 잡아가는 전환기에 가깝다고 보는 것이 정확하다. "중소 서비스와 레거시 시스템까지 확산 속도를 얼마나 끌어올일지" 구글·아마존·카카오 같은 대형 플랫폼의 패스키 도입이 이어지면서, 앞으로 몇 년 안에 패스키가 로그인의 사실상 표준으로 자리 잡을 가능성이 크다. 다만 20억 개라는 누적 사용량에도 불구하고 여전히 많은 중소 서비스와 레거시 시스템은 패스키 지원 체계를 갖추지 못한 상태다. 사용자 입장에서도 주요 서비스에서 패스키 옵션이 제공된다면, 기존 비밀번호보다 안전하고 편리한 이 방식을 적극 활용해볼 만하다.

기술 분야 기사