로그인 혁명.
Qypher를 통한 QR만으로 스마트 인증.

Change Daymode and Nightmode
Ko

왜, 지금 Qypher가 필요한가.

비밀번호를 둘러싼 뉴스와, 로그인이라는 당연한 구조에 대해 연재 형식으로 전해드리는 칼럼입니다.
어려운 전문 용어는 가급적 쓰지 않고, 조금씩 갱신해 나가겠습니다.
제1회

📰또 '비밀번호 유출' 뉴스. 남의 일이 아닙니다

'수만 건의 개인정보 유출'이라는 보도는 이제 해마다 접하게 됩니다. 원인의 상당수는 비밀번호 그 자체에 있습니다.

대규모 서비스에서 개인정보가 유출됐다는 뉴스는, 안타깝게도 이제 드문 일이 아닙니다. 원인으로 반복해서 꼽히는 것이 '돌려쓴 비밀번호', '지나치게 단순한 비밀번호', '피싱으로 탈취된 비밀번호'입니다.

이는 이용자의 부주의만이 원인이 아닙니다. 애초에 비밀번호라는 구조는 사람에게 '길고·복잡하고·서비스마다 다르며·그런데도 기억할 수 있는' 비밀을 요구합니다. 이용하는 서비스 수가 계속 늘어나는 지금, 이를 완벽하게 해내는 것은 거의 불가능에 가깝습니다. 한 서비스에서 비밀번호가 유출되면, 같은 비밀번호를 돌려쓴 다른 서비스까지 피해가 연쇄적으로 번집니다——이것이 많은 유출 피해를 키우는 이유입니다.

Qypher에는 애초에 '유출될 비밀번호' 자체가 없습니다

Qypher(키퍼)의 로그인에는 사람이 기억하는 문자열로서의 비밀번호가 존재하지 않습니다. 사용하는 것은 QR코드가 그려진 Qypher 카드 한 장뿐입니다. '기억한 비밀이 도난당한다', '돌려쓴 비밀이 유출된다'는, 비밀번호 특유의 사고는 구조상 애초에 일어날 수 없습니다.

물론 이것이 'Qypher라면 무슨 일이 있어도 절대 안전하다'는 뜻은 아닙니다. Qypher 카드를 분실했을 경우에는 즉시 재발급함으로써 그 순간부터 이전 카드를 사용할 수 없게 만들 수 있습니다. 중요한 것은 '유출되면 곤란한 비밀을 사람이 떠안지 않는다'는 설계 그 자체입니다. 자세한 안전성에 대한 사고방식은 뒤쪽 제4회에서도 소개해 드리겠습니다.

제2회

🔗'Google로 로그인'과 다른 점은? 또 하나의 선택지, Qypher

소셜 로그인은 정말 편리합니다. Qypher는 그것을 대신하기보다, 다른 목적을 가진 또 하나의 선택지를 지향합니다.

'Google로 로그인', 'Apple로 로그인' 같은 소셜 로그인은 많은 사이트에서 쓰이는 편리한 방식입니다. 이미 가지고 있는 계정으로 바로 로그인할 수 있는 간편함은 큰 장점입니다.

Qypher는 이런 방식과 경쟁하려는 것이 아니라, 다른 입지를 지향합니다. 소셜 로그인은 특정 대형 플랫폼의 계정에 결부되는 방식입니다. 반면 Qypher는 어떤 플랫폼의 회원도 아닌 분이나, '자신의 식별 정보를 특정 한 회사에 몰아서 맡기고 싶지 않다'고 느끼는 분도 이용할 수 있는 독립적인 인증 방식입니다.

Qypher가 소중히 여기는 것

  • 중립성: 특정 기업의 계정에 의존하지 않고 단독 로그인 수단으로 기능합니다.
  • 범용성: 한 장의 Qypher 카드를 Qypher를 지원하는 여러 무관한 서비스에서 사용할 수 있습니다.
  • 투명성: 로그인하는 곳에 전달되는 데이터를 매번 직접 확인·선택할 수 있습니다.

어느 쪽이 더 우수하다는 이야기가 아닙니다. 상황이나 중요하게 여기는 가치관에 따라 고를 수 있는 선택지가 늘어나는 것이, 이용자에게도 사이트 운영자에게도 좋은 일이라고 저희는 생각합니다.

제3회

👨‍👩‍👧아이들을 인터넷의 위험으로부터 지키기 위해. Qypher의 보호자 인증

연령 확인과 보호자 인증 기능은 단순한 제한이 아니라, 아이와 가족을 지키기 위한 장치입니다.

인터넷 이용이 당연해진 지금, 아이가 연령 제한이 있는 서비스에 실수로 접근하거나, 의도치 않게 고액 결제를 해버리는 등의 문제가 사회적 과제로 다뤄지는 일이 늘고 있습니다.

Qypher의 연령 확인·보호자 인증

Qypher는 등록된 생년월일을 바탕으로 연령을 확인하며, 일정 연령에 미달하는 이용자에 대해서는 보호자의 인증이나 동의를 요구하는 설계를 갖추고 있습니다. 이를 통해 사이트 측은 '본인 확인·보호자 확인 구조를 처음부터 자체적으로 만들' 필요가 없어져, 아이를 지키기 위한 배려를 더 많은 서비스로 넓히기 쉬워집니다.

보호자 입장에서도 자녀가 어떤 서비스에 로그인하고 있는지 파악하기 쉬워져, 나이에 맞지 않는 곳에 자신도 모르게 들어가 버리는 위험을 줄일 수 있습니다.

하나의 구조가, 사회 전체의 안심으로 이어진다

연령 확인과 보호자 인증을 서비스마다 따로 만드는 것이 아니라 공통의 구조로 갖출 수 있다면, 아이를 지키기 위한 배려는 업계 전체로 훨씬 원활하게 퍼져나갈 것입니다. Qypher가 지향하는 것은 그런 선순환의 토대가 되는 일입니다.

제4회

🛡️Qypher는 얼마나 '깨지기 어려운' 설계인가

외부 공격에 대해 Qypher가 어떤 사고방식으로 강함을 유지하는지, 전문 용어를 최대한 줄여 소개합니다.

'안전합니다'라는 말만으로는 좀처럼 안심이 되지 않을 수 있습니다. 여기서는 Qypher가 어떤 사고방식으로 견고함을 유지하고 있는지 최대한 쉽게 소개합니다.

도난당하면 곤란한 '비밀'을 애초에 갖지 않는다

제1회에서도 소개했듯, Qypher 로그인에는 사람이 기억하는 비밀번호가 없습니다. 공격자가 노릴 '비밀'이 애초에 존재하지 않기 때문에, 비밀번호를 훔치거나 추측하거나 돌려쓰기를 악용하는 등의 흔한 공격 수법이 성립하지 않습니다.

만에 하나의 경우에도, 그대로 쓸 수 있는 형태로 저장하지 않는다

Qypher의 데이터베이스는 인증 관련 정보를 원래 형태로 되돌릴 수 있는 상태로 저장하지 않습니다. 저장되는 것은 계산으로 원래대로 되돌릴 수 없는 단방향 변환 후 데이터뿐입니다. 이름·주소 등 개인정보에 대해서도 암호화한 상태로 저장하고 있습니다. 따라서 만에 하나 데이터 일부가 외부로 넘어가더라도, 그대로 악용할 수 있는 형태로는 꺼낼 수 없습니다.

추측할 수 없는, 기계에 맡긴 생성

로그인에 사용되는 정보는 일시처럼 예측 가능한 요소가 아니라, 암호학적으로 안전한 난수에 의해 생성됩니다. 사람이 생각해낸 문자열이 아니므로 규칙성을 추측해 만들어낼 수 없습니다.

Qypher의 안전성은 '구조를 비밀로 하는 것'으로 성립하는 것이 아니라, 여기서 소개한 것처럼 공개해도 흔들리지 않는 설계 그 자체로 뒷받침되고 있습니다. 기술적인 세부 사항에 관심 있으신 분은 기술자용 페이지 「보안 구조」도 함께 봐 주세요.

무료로 Qypher 카드 만들기
Qypher 기본 보기
사이트 도입을 검토하기
로그인
Qypher 사이트맵
Qypher 홈페이지
왜 Qypher
이용자분께
사이트 운영자분께
보안 구조
칼럼
사용 방법
Qypher 사용 방법
Qypher 도입 방법
이용 요금
플랜 목록
등록 정보
회원 가입
로그인
개인 정보
운영 회사
회사 정보
이용 약관
개인정보 처리방침
특정 상거래법에 따른 표기
문의하기
지원 양식
AbuseIPDB Contributor Badge
↼ 페이지 맨 위로