CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

2026년 6월 30일 | 블로그 CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

사이버후트는 지난 4년간 블로그에서 비밀번호가 주요 취약점이라는 점을 강조해 왔습니다. 비밀번호는 재사용되고, 도난당하고, 유출됩니다. 세션 토큰이 탈취되기도 합니다. 단 한 번의 침해로 모든 사이트의 자격 증명이 유출될 수 있습니다. 오늘 사이버후트는 관리자를 위한 패스키(Passkey) 기본 지원 기능을 제공하여 창립 초기부터 약속했던 '비밀번호 없는 보안 우선'을 실현합니다.

비밀번호 없이, 모든 과정이 진행됩니다.

최종 사용자는 처음부터 암호 없이 CyberHoot 교육을 받아왔습니다. 이제 관리자도 비슷한 경험을 누릴 수 있습니다. CyberHoot의 기본 패스키 지원을 통해 관리자 역시 암호 없이 사용할 수 있습니다. 관리자는 CyberHoot에 직접 내장된 기본 패스키를 사용하거나 기존 Google 또는 Microsoft OAuth 계정을 통해 패스키에 액세스하는 두 가지 방식 중 하나를 선택할 수 있습니다. 어느 방식을 선택하든 암호는 선택 사항이 됩니다.

패스키는 실제로 어떻게 작동할까요?

패스키는 암호를 암호화 키 쌍으로 대체합니다. 개인 키는 사용자의 기기에 안전하게 보관되고, 공개 키는 CyberHoot에 저장됩니다. 인증에는 두 키 모두 필요하므로, 데이터 유출로 얻은 패스키는 공격자에게 무용지물입니다. 재사용할 것도, 재현할 것도 없기 때문입니다. 개인 키는 사용자의 기기를 벗어나지 않으므로, 서버 침해로 탈취할 정보가 없으며, 전송 중에 가로챈 자격 증명도 공격자에게 아무런 이점을 제공하지 않습니다.

기존의 사용자 이름과 비밀번호 조합에 다단계 인증(MFA)을 추가한 방식은 비밀번호만 사용하는 것보다 강력하지만, 비밀번호 자체가 여전히 취약점입니다. 비밀번호는 피싱 공격에 이용되거나, 재사용되거나, 유출될 수 있습니다. 대부분의 MFA 방식은 인증 단계를 하나 더 추가할 뿐 비밀번호를 완전히 없애지는 않습니다. 패스키는 비밀번호를 아예 제거하여 로그인 자격 증명을 피싱하는 것을 기술적으로 불가능하게 만듭니다. 이는 MFA에 비해 점진적으로 개선된 것이 아니라, 완전히 다른 차원의 보호 방식입니다.

단순한 열쇠 그 이상

패스키가 가장 대표적인 인증 방식이지만, CyberHoot은 특정 규정 준수 또는 운영상의 요구 사항이 있는 조직을 위해 다양한 다중 요소 인증 옵션을 지원합니다. 여기에는 TOTP 및 이메일 기반 다중 요소 인증 앱을 사용하는 방식이 포함됩니다. 모든 옵션을 제공하므로 조직은 특정 방식에 얽매이지 않고 필요와 역량에 맞는 방식을 선택할 수 있습니다.

개방형 표준을 기반으로 합니다

2025년 말, CyberHoot은 FIDO2 Alliance의 Passkey 표준 지원을 약속했습니다. FIDO Alliance와 월드 와이드 웹 컨소시엄이 개발한 FIDO2는 피싱 공격에 강한 자격 증명으로 암호를 대체하기 위해 설계된 개방형 인증 프로토콜을 정의합니다. 이번 네이티브 Passkey 구현은 해당 약속을 이행하는 것입니다.

CEO 겸 공동 창립자인 크레이그 테일러는 "사이버후트는 처음부터 최종 사용자에게 비밀번호 없이 서비스를 제공해 왔습니다. 관리자를 위한 패스키(Passkey) 기본 지원 추가는 이러한 약속을 완성하는 것입니다. 우리는 비밀번호가 아니라 좋은 습관이 사람들을 더 안전하게 만든다는 믿음으로 이 회사를 설립했습니다. 가능한 모든 곳에서 비밀번호 대신 패스키를 사용하는 것은 가장 좋은 습관 중 하나입니다."라고 말했습니다.

Powered By Rescale 시작하기

기존 관리자는 Autopilot의 CyberHoot 관리자 패널에서 지금 바로 패스키를 활성화할 수 있습니다. 신규 고객은 https://cyberhoot.com 에서 자세한 내용을 확인할 수 있습니다.


출처 :

  • CyberHoot 보도자료 – Passkey 네이티브 지원

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

가짜 소프트웨어 설치 프로그램이 윈도우 업데이트를 비활성화하고 있습니다.

저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...

더보기
"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

"애플 지원"에서 다시 전화가 오면 전화를 끊으세요.

글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...

더보기
Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

Manic을 만나보세요: 교묘한 백업 계획을 가진 안드로이드 악성 프로그램입니다.

때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.

더보기