TodayPress
AI & 테크

패스키 로그인 방법, 기기마다 설정이 다른 이유

구글과 애플의 패스키 저장 방식 차이부터 공용 PC 로그인, 기기 분실 시 대처법까지 정리했다

7개 섹션

스마트폰으로 지문 인식을 하는 손 모습
이 글의 차례 · 7개 섹션

구글 계정은 구글 비밀번호 관리자에, 애플 계정은 iCloud 키체인에 패스키를 저장해 동기화 범위가 갈린다. 스마트폰이 없어도 PC의 생체 인증만으로 만들 수 있고, 남의 컴퓨터에서는 QR 코드로 스마트폰 인증만 거치면 된다.

구글 계정 패스키 설정, 애플과 뭐가 다른가

구글과 애플은 패스키를 서로 다른 저장소에 보관한다. 구글은 안드로이드 기기의 구글 비밀번호 관리자를, 애플은 iCloud 키체인을 기본 저장소로 쓴다.

노트북 화면 앞에서 보안 설정을 확인하는 모습

구글 계정 설정 순서

구글 계정 보안 설정에 들어가 '패스키 및 보안 키'를 선택하면 등록 화면이 뜬다. 기기 화면 잠금(지문·얼굴·PIN)으로 본인 확인을 마치면 바로 생성된다.

안드로이드 기기라면 구글 비밀번호 관리자에 자동 동기화된다. 다른 안드로이드 기기에서도 같은 구글 계정으로 로그인하면 곧바로 쓸 수 있다.

PC 브라우저에서 설정할 때는 저장 위치를 고를 수 있다. 크롬 프로필, 윈도우 헬로, 보안 키 중 하나를 선택하는 창이 뜬다.

애플 계정은 생태계 안에서만 자동 동기화

iCloud 키체인 기반 패스키는 같은 애플 계정으로 로그인한 아이폰, 아이패드, 맥에서만 자동으로 공유된다. 안드로이드나 윈도우로는 자동 동기화되지 않는다.

그래서 애플 기기만 쓰는 사람은 설정이 단순하다. 반대로 기기를 섞어 쓰는 사람은 QR 인증 절차를 매번 거쳐야 한다.

아이폰·아이클라우드 키체인 방식은 어떻게 동작하는가

iCloud 키체인 패스키는 아이클라우드 키체인이 켜져 있어야 작동한다. 설정 앱에서 애플 계정 → iCloud → 키체인이 활성화 상태인지부터 확인해야 한다.

등록 절차

사파리로 로그인할 서비스에 접속한 뒤 계정 설정에서 패스키 생성을 누르면 된다. 얼굴 인식이나 지문으로 본인 확인을 마치면 등록이 끝난다.

등록된 패스키는 즉시 키체인에 저장되고 암호화된 상태로 아이클라우드에 동기화된다. 같은 계정을 쓰는 다른 애플 기기에도 몇 분 안에 반영된다.

단, 2단계 인증이 켜져 있어야 동기화가 정상 작동한다. 꺼져 있으면 패스키가 기기 하나에만 갇혀 다른 기기로 넘어가지 않는다.

이 방식은 편하지만 구글·마이크로소프트 계정처럼 안드로이드와는 연동되지 않는다. 크로스 플랫폼으로 쓰려면 별도의 QR 인증이 필요하다.

스마트폰 없이 PC에서만 패스키를 만들 수 있는가

가능하다. 윈도우 헬로나 맥의 터치 아이디처럼 PC 자체의 생체 인증 기능을 저장소로 지정하면 스마트폰 없이도 패스키를 만들 수 있다.

윈도우 헬로로 만드는 경우

윈도우 헬로에 얼굴 인식이나 지문, PIN이 설정돼 있어야 한다. 등록 화면에서 '이 기기'를 선택하면 스마트폰 카메라 없이 바로 생성된다.

다만 이렇게 만든 패스키는 그 PC에 묶인다. 다른 컴퓨터로 옮기려면 USB 보안 키를 쓰거나 계정을 다시 등록해야 한다.

맥에서 만드는 경우

맥은 iCloud 키체인이 켜져 있으면 터치 아이디만으로 패스키가 생성되고 자동 동기화된다. 같은 애플 계정을 쓰는 다른 맥·아이폰에서도 그대로 쓸 수 있다.

생체 인증이 없는 구형 PC라면 물리 보안 키(USB·NFC)를 대안으로 쓸 수 있다. 이 경우 보안 키 자체가 패스키 저장소 역할을 한다.

공용 PC나 남의 컴퓨터에서 QR로 로그인하는 법

내 패스키가 없는 기기에서는 QR 코드와 스마트폰을 이용한 하이브리드 로그인을 쓴다. 로그인 화면에서 '다른 기기 사용'을 선택하면 QR 코드가 뜬다.

실제 절차

순서는 다음과 같다.

  • 공용 PC의 로그인 화면에서 패스키 로그인 → '다른 기기 사용'을 선택한다.
  • 화면에 뜬 QR 코드를 내 스마트폰 카메라로 스캔한다.
  • 스마트폰에 뜬 안내에 따라 지문·얼굴 인증으로 본인 확인을 한다.
  • 두 기기가 근거리 무선(블루투스)으로 연결되며 로그인이 완료된다.

이 방식은 패스키 정보 자체를 공용 PC에 남기지 않는다. 인증만 스마트폰에서 처리하고 결과만 전달하는 구조라 흔적이 남지 않는다.

블루투스가 꺼져 있으면 QR 인증이 진행되지 않는 경우가 많다. 공용 PC와 스마트폰 모두 블루투스를 켜둬야 한다.

막혔을 때

QR을 스캔해도 반응이 없다면 스마트폰의 블루투스와 와이파이를 다시 켜본다. 두 기기가 같은 공간에 있어야 근거리 통신이 잡힌다.

스마트폰 자체를 갖고 있지 않다면 QR 방식은 쓸 수 없다. 이때는 비밀번호나 백업 로그인 수단으로 접속한 뒤 나중에 패스키를 등록하는 편이 낫다.

기기를 바꾸거나 잃어버리면 패스키는 어떻게 되는가

클라우드 동기화된 패스키라면 새 기기에 같은 계정으로 로그인하는 순간 그대로 넘어온다. 구글 계정이든 애플 계정이든 동기화 방식이면 재설정이 필요 없다.

QR 코드를 스마트폰 카메라로 스캔하는 장면

기기를 분실했을 때

분실한 기기는 계정 보안 설정에서 즉시 로그아웃 처리하는 게 우선이다. 구글은 '기기 관리', 애플은 '기기 찾기'에서 원격으로 삭제할 수 있다.

해당 기기에 등록됐던 패스키 항목도 함께 지워야 한다. 계정의 패스키 목록에서 분실 기기 이름을 찾아 개별 삭제하면 된다.

다른 기기에 동기화된 패스키는 영향받지 않는다. iCloud 키체인이나 구글 비밀번호 관리자에 저장된 사본은 그대로 남아 로그인에 쓸 수 있다.

기기 하나에만 있던 패스키라면

보안 키나 특정 PC에 묶어둔 패스키는 그 기기를 잃으면 함께 사라진다. 이 경우 복구는 불가능하고 다른 로그인 수단으로 새로 등록해야 한다.

그래서 패스키는 한 기기에만 등록하지 말고 최소 두 개 이상의 수단을 남겨두는 편이 안전하다. 스마트폰과 보안 키를 함께 등록해두면 한쪽을 잃어도 대응할 수 있다.

패스키 로그인 지우는 법과 비밀번호 병행 여부

패스키를 지우는 절차는 구글과 애플 모두 계정 보안 설정 안에 있다. 등록된 패스키 목록에서 기기별 항목을 선택해 삭제하면 그 즉시 로그인 권한이 사라진다.

지우는 법

구글은 '보안' → '패스키 및 보안 키'에서 삭제할 항목을 고르면 된다. 애플은 '설정' → 애플 계정 → '암호 및 보안'에서 같은 방식으로 지운다.

삭제 후에는 해당 패스키로 더는 로그인할 수 없다. 로그인하려면 남은 다른 패스키나 비밀번호 같은 대체 수단을 써야 한다.

비밀번호는 완전히 없어지지 않는다

대부분의 서비스는 패스키를 등록해도 비밀번호를 자동으로 없애지 않는다. 계정 설정에서 따로 삭제하지 않는 한 비밀번호 로그인은 병행된다.

구글은 패스키 등록 후에도 비밀번호 로그인을 별도로 끌 수 있는 옵션을 제공한다. 반면 대부분의 일반 서비스는 비밀번호를 백업 수단으로 남겨두길 권장한다.

비밀번호를 완전히 지우면 패스키가 작동하지 않는 기기에서 막힐 수 있다. 새 기기 초기 설정이나 복구 상황을 대비해 최소한의 백업 로그인 수단은 남겨두는 게 낫다.

자주 묻는 질문

Q. 네이버 계정도 패스키 로그인을 지원하나요?

네이버를 포함한 다수의 국내 서비스가 패스키 로그인을 순차적으로 도입하고 있다. 지원 여부와 설정 위치는 서비스마다 다르므로 계정 보안 설정에서 직접 확인해야 한다.

Q. 패스키 로그인의 뜻이 정확히 뭔가요?

패스키는 비밀번호 대신 기기의 생체 인증이나 PIN으로 로그인하는 방식이다. 서버에는 비밀번호 대신 암호화된 키 값만 저장돼 유출 위험이 낮다.

Q. 패스키와 지문 인증은 같은 건가요?

지문은 패스키를 사용할 때 본인을 확인하는 수단 중 하나일 뿐이다. 패스키 자체는 기기에 저장된 암호화 키이고, 지문·얼굴·PIN은 그 키를 꺼내 쓰기 위한 잠금 해제 수단이다.

Q. 여러 기기에 패스키를 동시에 등록해도 되나요?

가능하다. 스마트폰, PC, 보안 키에 각각 따로 등록해두면 한 기기를 잃어버려도 나머지로 로그인할 수 있다.

Q. 브라우저를 바꾸면 패스키도 다시 만들어야 하나요?

저장 위치가 OS나 계정 단위 동기화라면 브라우저를 바꿔도 대부분 그대로 쓸 수 있다. 다만 특정 브라우저 프로필에만 저장한 경우라면 다른 브라우저에서는 새로 등록해야 한다.