본문 바로가기
Security#Security#Auth조회 2

MFA란?Multi-Factor Authentication

정의

비밀번호 외에 추가 인증 요소(OTP, 보안 키, 생체)를 요구하는 로그인. 계정 탈취 위험을 크게 낮춤.

다른 표현MFA2FA다중 인증

MFA란?

여러 종류의 "요소"를 조합하는 인증이다. 비밀번호 하나만으로는 뚫리기 쉬워 추가 방어층을 넣는다.

3가지 요소

  • 지식 — 비밀번호, PIN (알고 있는 것)
  • 소유 — 폰 OTP, 하드웨어 키 (가진 것)
  • 생체 — 지문, 얼굴 (신체)

강도 순위

  1. 보안 키(FIDO2/Passkey) — 가장 강함, 피싱 저항
  2. Authenticator 앱(TOTP) — 권장
  3. SMS OTP — 최소한이지만 SIM 스왑 위험

Passkey

비밀번호 대체 표준. Apple·Google·Microsoft 공동 추진.

🔗 함께 보면 좋은 용어

Security 전체 →