MFA란?
여러 종류의 "요소"를 조합하는 인증이다. 비밀번호 하나만으로는 뚫리기 쉬워 추가 방어층을 넣는다.
3가지 요소
- 지식 — 비밀번호, PIN (알고 있는 것)
- 소유 — 폰 OTP, 하드웨어 키 (가진 것)
- 생체 — 지문, 얼굴 (신체)
강도 순위
- 보안 키(FIDO2/Passkey) — 가장 강함, 피싱 저항
- Authenticator 앱(TOTP) — 권장
- SMS OTP — 최소한이지만 SIM 스왑 위험
Passkey
비밀번호 대체 표준. Apple·Google·Microsoft 공동 추진.