로그인 화면을 만들다 보면 매번 같은 고민을 합니다. 비밀번호 정책을 어디까지 강제할 것인가. 특수문자 필수로 걸면 사용자가 이탈하고, 안 걸면 보안팀이 뭐라 하고, 결국 다들 비슷한 규칙을 만들고 사용자는 Password1! 같은 걸 만들어서 전 사이트에 돌려씁니다.이 오래된 굴레를 아예 없애자는 게 패스키입니다. 개념 자체는 몇 년 전부터 있었는데, 올해 들어 확실히 분위기가 달라졌습니다.원리는 공개키 암호패스키는 FIDO2와 WebAuthn 표준 기반의 공개키 인증 방식입니다. 기기에서 키 쌍을 만들어서 공개키만 서버에 등록하고, 개인키는 기기 안에 남깁니다.로그인 흐름은 이렇습니다. 서버가 챌린지를 보내면, 기기는 지문이나 얼굴, PIN으로 로컬 인증을 통과한 뒤 개인키로 그 챌린지에 서명해서 돌..