passkeys

5 개의 포스트

discord

다단계 인증으로 디스코드 계정을 안전하게 보호하는 방법 (새 탭에서 열림)

Discord 계정 보안을 강화하려면 비밀번호만 사용하는 대신 다중 인증(MFA)을 활성화해야 한다는 글이다. 가장 권장되는 방식은 패스키이며, 패스키를 사용할 수 없다면 인증 앱을 대안으로 제시한다. 로그인 인증 이메일도 기본 보안 수단이지만, MFA를 활성화하면 해당 이메일 인증은 비활성화된다. ## 로그인 인증 이메일 - 이메일 주소를 인증한 Discord 계정은 새로운 기기나 위치에서 로그인할 때 확인 이메일을 받는다. - 이메일의 **“Verify Login”** 버튼을 눌러야 로그인이 완료된다. - 단, 이메일 계정과 Discord 계정에 같은 비밀번호를 사용하면 이메일이 탈취될 경우 보안 효과가 크게 떨어진다. - 모든 서비스에서 서로 다른 비밀번호를 사용해야 한다. ## 다중 인증(MFA)의 개념 - 비밀번호만 사용하는 로그인은 하나의 보안 장벽에만 의존하는 방식이다. - MFA는 비밀번호 외에 하나 이상의 인증 요소를 추가해 계정 탈취를 어렵게 만든다. - 인증 요소는 다음 세 가지로 나뉜다. - **알고 있는 것**: 비밀번호나 비밀 문구 - **가지고 있는 것**: 스마트폰, 컴퓨터, 보안 키 등 - **본인 자체**: 지문이나 얼굴 인식 같은 생체 정보 - 비밀번호는 유출·추측·재사용 공격에 노출될 수 있으므로 MFA 사용이 강력히 권장된다. - MFA를 활성화하면 로그인 인증 이메일 기능은 비활성화된다. ## 가장 권장되는 방식: 패스키 - 패스키는 피싱에 강하고 추측하기 어려운 최신 인증 방식이다. - 사용자의 기기와 Discord 사이에서 암호학적 인증을 수행하며, 기기의 지문·얼굴 인식·PIN으로 잠금을 해제한다. - 생체 정보 자체가 Discord로 전송되는 것이 아니라, 로그인 승인을 위한 암호화 키만 사용된다. - 기기에 연결된 인증 수단이므로 **“가지고 있는 것”**에 해당하며, 생체 인증을 사용하면 **“본인 자체”** 요소도 추가된다. - 계정 하나에 최대 16개의 패스키를 등록할 수 있다. - Android·iOS·웹 브라우저·하드웨어 보안 키·비밀번호 관리자 등에 여러 패스키를 등록할 수 있다. - 1Password나 Bitwarden 같은 자격 증명 관리자에 예비 패스키를 보관하는 것이 권장된다. ## 인증 앱과 일회용 코드 - 인증 앱은 시간 기반 일회용 비밀번호(TOTP)를 생성한다. - Discord와 인증 앱이 공유한 초기 값을 바탕으로 약 30초마다 새로운 PIN을 만든다. - Discord에서도 같은 코드를 생성해 일치 여부를 확인한다. - 이전 코드도 함께 확인하므로 실제 로그인에는 약 1분의 여유가 있다. - Authy, Microsoft Authenticator, Google Authenticator 등을 사용할 수 있다. - 인증 앱을 설정한 뒤에는 반드시 백업 코드를 저장해야 한다. - 인증 앱이나 기기를 잃어버렸을 때 백업 코드로 로그인할 수 있다. - 백업 코드는 비밀번호 관리자처럼 안전하고 잃어버리지 않을 장소에 보관해야 한다. - 백업 코드가 유출되거나 분실되었다면 **My Account > View Backup Codes > Generate New Backup Codes**에서 새로 생성할 수 있다. ## 계정 보안을 위한 권장 사항 - 가능한 경우 패스키를 하나 이상 등록한다. - 패스키를 사용할 수 없다면 인증 앱 기반 MFA를 활성화한다. - 모든 온라인 계정에 고유한 비밀번호를 사용한다. - 인증 앱을 사용할 경우 백업 코드를 미리 안전하게 보관한다. - 계정 복구 수단은 주 기기와 별도의 안전한 장소에도 준비해 두는 것이 좋다.

gitlab

패스키를 통한 비밀번호 없는 로그인 및 2단계 인증이 GitLab에서 사용할 수 있습니다 (새 탭에서 열림)

GitLab이 계정 보안 강화와 사용자 편의성 증대를 위해 패스키(Passkeys) 지원을 공식적으로 시작했습니다. 이제 사용자들은 지문, 얼굴 인식 또는 PIN을 사용하여 비밀번호 없이 로그인하거나, 피싱 방지 기능이 탑재된 강력한 이중 인증(2FA) 수단으로 패스키를 활용할 수 있습니다. 이번 업데이트는 보안 환경을 개선하고 다중 인증(MFA) 사용률을 높이려는 GitLab의 '보안 설계(Secure by Design)' 서약 이행의 일환입니다. **패스키의 기술적 원리와 보안성** * 패스키는 WebAuthn 기술과 공개키 암호화(Public-key cryptography) 방식을 기반으로 작동합니다. * 개인키(Private Key)는 사용자의 기기에 안전하게 보관되어 절대 외부로 유출되지 않으며, GitLab 서버에는 공개키(Public Key)만 저장됩니다. * 이러한 구조 덕분에 설령 GitLab 서버가 침해당하더라도 공격자가 사용자의 계정에 접근할 수 있는 유효한 인증 정보를 탈취하는 것이 근본적으로 불가능합니다. **광범위한 호환성 및 설정 방법** * 데스크톱 브라우저(Chrome, Firefox, Safari, Edge)는 물론 모바일 기기(iOS 16+, Android 9+), FIDO2 하드웨어 보안 키를 모두 지원합니다. * 사용자는 자신의 프로필 설정 내 'Account > Manage authentication' 메뉴에서 패스키를 간단히 등록할 수 있습니다. * 여러 기기에서 편리하게 접속할 수 있도록 계정 하나에 다수의 패스키를 등록하여 사용하는 것이 가능합니다. **보안 설계(Secure by Design) 서약 준수** * GitLab은 CISA(미국 사이버보안 및 인프라 보안국)의 'Secure by Design' 서약에 동참하여 제품 전반의 보안 수준을 높이고 있습니다. * 패스키는 해당 서약의 핵심 목표 중 하나인 다중 인증(MFA) 채택률 확대를 달성하기 위한 핵심 요소입니다. * 기존에 2FA를 활성화한 사용자의 경우 패스키를 등록하면 해당 방식이 기본 인증 수단으로 자동 설정되어 더욱 매끄러운 로그인 경험을 제공합니다. 보안 사고의 상당수가 피싱을 통한 계정 탈취에서 시작되는 만큼, GitLab 사용자는 보안 수준을 높이기 위해 기존의 일회용 비밀번호(OTP) 방식을 대체하거나 보완할 수 있는 패스키를 적극적으로 등록해 사용할 것을 권장합니다.

meta

디스플레이가 없나요 (새 탭에서 열림)

메타는 XR 기기와 같이 화면이 없거나 접근이 어려운 장치에서 QR 코드 없이도 패스키 인증을 수행할 수 있는 새로운 접근 방식을 도입했습니다. 이 방식은 기존 FIDO 얼라이언스의 표준인 CTAP 하이브리드 프로토콜을 기반으로 하며, 모바일 컴패니언 앱을 보안 메시지 전송 통로로 활용하여 기기 간 근접성 및 신뢰 요구 사항을 충족합니다. 이를 통해 디스플레이 제약이 있는 다양한 IoT 및 웨어러블 기기에서도 안전하고 편리한 무암호 인증 생태계를 구축할 수 있는 길을 열었습니다. ### 화면 없는 장치의 인증 한계 * 기존의 기기 간 패스키 인증은 데스크톱이 표시하는 QR 코드를 스마트폰 카메라로 스캔하여 두 기기를 연결하는 방식에 의존합니다. * 하지만 헤드마운트 디스플레이(HMD)를 사용하는 XR 기기나 스마트 홈 허브, 산업용 센서 등은 QR 코드를 표시할 화면이 없거나 외부 기기가 스캔하기 어려운 위치에 있는 경우가 많습니다. * 단순히 블루투스 근접성만 활용할 경우, 사용자가 올바른 기기에서 올바른 트랜잭션을 승인하고 있다는 시각적 확신을 주기 어려워 보안 및 사용성 측면에서 위험이 존재합니다. ### 컴패니언 앱을 통한 보안 메시지 전송 * 메타는 기기와 동일한 계정으로 로그인된 컴패니언 앱(Meta Horizon 앱)을 활용하여 QR 코드 스캔 과정을 대체합니다. * 인증이 시작되면 기기는 QR 코드에 담길 정보를 포함한 FIDO URL을 생성하고, 이를 인증된 푸시 알림 채널을 통해 사용자의 스마트폰으로 직접 전송합니다. * 사용자는 스마트폰에 뜬 알림을 탭하는 것만으로 즉시 OS 수준의 패스키 인터페이스에 진입할 수 있으며, 알림이 꺼진 경우에도 앱 실행 시 백엔드 쿼리를 통해 대기 중인 인증 요청을 확인할 수 있습니다. ### 하이브리드 패스키 인증의 기술적 프로세스 * **페이로드 생성**: 메타 퀘스트 브라우저는 ECDH 공개 키, 세션별 비밀값, 라우팅 정보 등을 포함한 페이로드를 생성하고 이를 표준 하이브리드 전송 메커니즘인 FIDO URL로 인코딩합니다. * **푸시 전달**: 생성된 FIDO URL은 GraphQL 기반의 구조화된 데이터 형태로 앱에 전달되며, 앱은 이를 시스템 URL 런처를 통해 실행하여 모바일 OS의 패스키 흐름을 호출합니다. * **보안 채널 형성**: URL이 실행되면 모바일 기기는 표준 하이브리드 전송 시퀀스에 따라 BLE 광고를 브로드캐스트하고, 대상 기기와 암호화된 터널을 구축합니다. * **서명 및 완료**: 사용자의 생체 인증(UV)이 성공하면 모바일 기기는 관련 키 자료를 사용해 패스키 응답을 생성하고, 이를 보안 채널을 통해 대상 기기로 전달하여 인증 서버와의 거래를 완료합니다. 메타의 이 새로운 구현은 기존 WebAuthn 표준을 준수하면서도 디스플레이의 제약을 극복한 실용적인 사례입니다. 스마트 홈 기기나 산업용 하드웨어를 설계하는 개발자들은 이와 같은 컴패니언 앱 기반의 하이브리드 흐름을 참조하여, 사용자에게 익숙한 모바일 환경을 활용한 안전한 패스키 도입을 고려해볼 수 있습니다.

discord

디스코드 패치 노트 (새 탭에서 열림)

Discord의 2025년 11월 4일 패치는 iOS·Android·데스크톱 전반에서 성능, 안정성, 접근성을 개선하고 다양한 UI 버그를 수정했다. 특히 통화 연결 시간을 약 5~15% 단축하고, 앱 시작 시 리소스 로딩 실패를 약 80% 줄였으며, Roblox 스트리밍과 iOS 알림의 커스텀 이모지 표시를 개선했다. 또한 서버 연령 제한 기능과 알림 처리 성능 향상 같은 기능 변경도 포함됐다. ## 성능과 안정성 개선 - iOS 알림에서 커스텀 이모지를 정상적으로 렌더링하도록 개선했다. - PC에서 Roblox를 스트리밍할 때 빈 화면이나 흰색 프레임이 표시되던 문제를 수정했다. - 더 적합한 캡처 파이프라인을 사용해 스트리밍 안정성을 높였다. - 통화 연결 중 마이크 등 오디오 장치를 미리 초기화하도록 변경했다. - 통화가 시작된 뒤 장치를 초기화하던 방식보다 연결 시간이 약 5~15% 줄었다. - 앱 시작 시 에셋 로딩 실패로 실행이 중단되던 문제를 완화했다. - 에셋 가져오기 방식과 재시도 로직을 개선해 해당 문제를 약 80% 감소시켰다. - 알림 처리 시스템을 개선해 알림 대상 사용자 검색 시간을 5배 단축했다. - 결과적으로 알림 가용성과 전달 안정성이 향상됐다. - 프로필 효과를 스크롤할 때, 특히 네트워크 대역폭이 낮은 환경에서 느려지던 문제를 수정했다. ## 새 기능과 검색 개선 - 데스크톱 Quick Switcher에서 유형 필터 없이 검색할 때 반환되는 결과 수를 늘렸다. - 채널뿐 아니라 서버 내 일반 항목을 검색할 때 원하는 결과가 누락되는 문제를 줄인다. - 서버 관리자가 서버에 연령 제한을 설정할 수 있도록 지원했다. - 이미 패스키가 활성화된 사용자에게 패스키 추가를 반복적으로 안내하던 문제를 수정했다. - 설정의 키 바인딩 설명이 번역되지 않던 문제를 해결했다. - 번역된 버튼명이 길어 `...`으로 생략될 때 전체 텍스트를 보여주는 툴팁을 추가했다. ## 모바일 및 데스크톱 UI 수정 - Android에서 외관 설정을 열 때 휴대폰이 진동하던 문제를 수정했다. - Android 멤버 목록에서 뒤로 스와이프하면 채팅 화면으로 정상 이동하도록 개선했다. - Android 역할 관리 화면에서 사용자 간 역할 설정이 제대로 초기화되지 않던 문제를 해결했다. - Android 서버 목록에서 아이콘이 겹치거나 빈 공간이 생기던 렌더링 문제를 수정했다. - Android 하단 탐색 버튼의 텍스트가 불필요하게 생략되던 문제를 해결했다. - 모바일 하단 시트의 헤더와 버튼 정렬 문제를 수정했다. - iOS DM 목록에서 사용자 이름의 이모지가 잘리던 문제를 해결했다. - iOS 서버 가입 과정에서 텍스트가 영역을 넘치던 문제를 수정했다. - iOS 이벤트 관리 화면의 “이벤트 종료” 버튼 정렬을 개선했다. - iOS 이모지 선택기의 섹션 이동 버튼이 제대로 작동하지 않던 문제를 수정했다. - 데스크톱에서 배지 색상이 메뉴나 모달에서 지나치게 흐리게 표시되던 문제를 해결했다. - 데스크톱 Follow Channel 바의 패딩 문제를 수정했다. - 테마별 특정 헤더의 정렬 문제를 해결했다. - 채널 설정 내 이모지 선택기의 시각적 일관성을 개선했다. - 오버레이를 닫으면 게임 창에 포커스가 돌아가도록 수정했다. - 상태가 설정 직후 잘못 초기화되던 데스크톱 버그를 해결했다. - 프로필 편집 시 미리보기가 저장 버튼을 가리는 문제를 수정했다. - 서버별 프로필 편집기가 빈 화면으로 표시될 수 있던 문제를 해결했다. - 프로필의 Rich Presence 및 Activity 버튼이 데스크톱에서 전체 너비로 표시되지 않던 문제를 수정했다. - Apple Maps 링크 임베드가 작동하지 않던 문제를 해결했다. - 자막 파일 등 텍스트 기반 첨부 파일에 잘못된 Content-Type 헤더가 전송되던 문제를 수정했다. ## 채팅과 메시지 표시 - 채널의 우클릭 알림 설정에서 일부 옵션이 표시되지 않던 문제를 해결했다. - 헤더 이미지가 포함된 메시지를 전달할 때 iOS에서 심각한 정렬 문제가 발생하던 현상을 수정했다. - iOS 메시지 간 간격과 답장 미리보기의 이모지 겹침 문제를 해결했다. - iOS에서 반응이 추가되는 메시지를 보는 중 발생할 수 있는 오류와 충돌을 수정했다. - 메시지 전달 중 텍스트 입력 영역이 잘못된 위치에 표시되던 문제를 해결했다. - Android에서 채팅 대신 회색 화면이 나타나던 문제를 수정했다. - 포럼 채널에서 Discord 채널 링크가 임베드 카드 밖으로 빠져나오던 문제를 해결했다. - Android에서 키릴 문자 정렬이 잘못되던 문제를 수정했다. - 데스크톱 채팅 스크롤 바와 상태 알림 아이콘의 정렬 문제를 개선했다. - 스포일러가 빈 공간으로 표시되어 클릭할 수 없던 문제를 해결했다. - 포럼 게시물 미리보기에서 Markdown이 제대로 렌더링되지 않던 문제를 수정했다. - 다크 모드의 포럼 채널 미리보기에서 링크와 멘션이 검은색으로 표시되던 문제를 해결했다. - 코드 블록 안 스포일러의 음영 표시가 일관되지 않던 문제를 수정했다. - iOS에서 메시지 편집 화면을 아무 곳이나 탭하면 편집이 취소되던 문제를 해결했다. ## 기타 사용성 및 표시 문제 - Stage 채널 오버레이에 동일한 발표자가 중복 표시되던 문제를 수정했다. - Android 하단 내비게이션 버튼의 불필요한 텍스트 생략을 해결했다. - 특정 메뉴와 모달에서 배지 색상이 흐려지는 문제를 수정했다. - 사용자 이름, 버튼, 헤더, 서버 가입 화면 등에서 발생하던 다양한 텍스트 오버플로와 정렬 문제를 해결했다. - 앱과 플랫폼별 수정 사항은 모두 코드에 반영됐지만, 실제 배포 시점은 플랫폼별로 다를 수 있다. - 제공된 글은 “Activities and Apps” 섹션의 시작 부분에서 끝나므로, 해당 영역의 전체 수정 내역은 확인할 수 없다. 이번 패치는 새로운 대형 기능보다 연결 속도, 앱 실행 안정성, 알림 처리, 스트리밍 신뢰성 같은 기반 품질 개선에 초점을 맞췄다. Discord 사용자는 앱을 최신 버전으로 업데이트하고, 문제가 계속되면 공식 버그 제보 채널이나 테스트 버전을 활용하는 것이 좋다.

discord

디스코드 업데이트: (새 탭에서 열림)

디스코드(Discord)는 2024년 9월 업데이트를 통해 플랫폼 내 앱 생태계를 대폭 확장하고 사용자 보안을 한층 강화했습니다. 앱 런처(App Launcher)의 도입으로 대화 중 게임이나 영상 공유가 더욱 간편해졌으며, 종단간 암호화(E2EE)와 패스키(Passkeys) 지원을 통해 통화 보안과 로그인 편의성을 동시에 잡았습니다. 이번 업데이트는 디스코드를 단순한 채팅 도구를 넘어, 개발자와 사용자가 함께 만들어가는 강력한 커뮤니케이션 플랫폼으로 진화시키는 데 중점을 두고 있습니다. ### 앱 런처를 통한 소셜 활동의 확장 * **어디서나 간편한 앱 사용:** 이제 데스크톱과 모바일 모두에서 앱 런처를 통해 수천 개의 앱을 검색하고 채팅이나 음성 채널에 즉시 불러올 수 있습니다. 마음에 드는 앱은 계정에 추가해 언제든 쉽게 다시 사용할 수 있습니다. * **신규 액티비티(Activities) 추가:** 서버 간 전투를 벌이는 'Arena Kingdoms', 체스 퍼즐을 푸는 'Echo Chess', 바이킹 테마의 PVP 게임 'Battletabs' 등 4종의 새로운 게임이 추가되어 친구들과 함께 즐길 수 있습니다. * **이미지 편집 및 애니메이션:** 채팅창의 이미지에 마우스를 올리면 앱 런처를 통해 즉석에서 편집할 수 있습니다. 예를 들어 'Viggle' 앱의 명령어를 사용하여 정지된 사진 속 인물이 춤을 추게 만드는 등의 재미있는 상호작용이 가능합니다. * **개발자 생태계 활성화:** 개발자들은 이제 자신만의 액티비티를 직접 구축하고 출시하여 수익을 창출할 수 있으며, 앱 런처의 검색 기능을 통해 전 세계 사용자에게 노출될 기회를 얻습니다. ### 보안 강화 및 프라이버시 보호 * **A/V 통화 종단간 암호화(E2EE):** 1:1 DM, 그룹 DM, 서버 음성 채널 및 Go Live 스트리밍의 음성과 영상 통화에 종단간 암호화가 도입됩니다. 이를 통해 통화 참여자 외에는 그 누구도 데이터에 접근할 수 없으며, 사용자는 통화 중에 암호화 상태를 직접 확인할 수 있습니다. * **패스키(Passkeys) 도입:** 생체 인식 기술을 활용한 패스키 로그인을 지원합니다. 이제 복잡한 비밀번호를 입력할 필요 없이 Face ID나 Touch ID 등을 통해 즉시 로그인할 수 있으며, 생체 데이터는 기기에만 저장되어 디스코드 서버에도 전송되지 않으므로 보안성이 뛰어납니다. ### 사용자 교육 및 콘텐츠 업데이트 * **디스코드 도장(Discord Dojo):** 초보자부터 숙련자까지 플랫폼을 100% 활용할 수 있도록 단축키, 메시지 서식 지정 방법 등을 담은 교육 비디오와 블로그 리소스를 제공합니다. * **스트리트 파이터 6 콜라보레이션:** 상점에서 류, 춘리, 아쿠마 등 인기 캐릭터를 테마로 한 장식과 효과를 만나볼 수 있으며, 특정 퀘스트를 완료하면 'Battle Field' 장식을 무료로 획득할 수 있습니다. * **시스템 안정성 향상:** 엔지니어링 최적화를 통해 iOS 환경에서의 앱 충돌(Crash) 발생률을 84%나 감소시키는 성과를 거두어 더욱 쾌적한 모바일 환경을 제공합니다. 이번 업데이트를 통해 디스코드는 더욱 안전하고 다채로운 즐길 거리가 가득한 공간으로 변모했습니다. 특히 보안이 중요한 사용자라면 지금 바로 패스키를 설정하고, 친구들과 함께 새로워진 앱 런처를 통해 'Arena Kingdoms'나 'Viggle' 같은 새로운 기능을 직접 체험해 보시길 권장합니다.