보안 가이드
비밀번호 관리자, MFA, 패스키
고유 비밀번호, 비밀번호 관리자, MFA, 패스키가 각각의 통제를 과장하지 않고 어떻게 함께 작동하는지 설명합니다.
직접적인 답변
비밀번호 관리자를 사용하여 모든 서비스에 대해 고유한 무작위 비밀번호를 생성하고 저장하세요. 가능한 곳에 MFA를 추가하세요. 서비스와 복구 설정이 지원하는 경우 패스키를 선호하세요. 패스키는 비밀번호만 사용할 때보다 더 강력한 피싱 저항성을 제공할 수 있기 때문입니다.
비밀번호 관리자
비밀번호 관리자는 여러 자격 증명을 기억해야 하는 필요성을 줄이고 길고 고유한 무작위 값을 실용적으로 만듭니다. 강력한 마스터 자격 증명, 안전한 복구 방법, 소프트웨어 업데이트, 지원되는 경우 MFA로 관리자를 보호하세요.
MFA
MFA는 서로 다른 인증 요소를 결합합니다. 비밀번호에 다른 비밀번호를 추가하는 것은 MFA가 아닙니다. 더 강력한 방법을 사용할 수 있을 때는 일반적으로 SMS에만 의존하는 것보다 인증 앱과 보안 키가 더 바람직하지만, 모든 복구 경로도 보호되어야 합니다.
패스키
패스키는 공개 키 암호화를 사용하고 인증을 합법적인 서비스에 바인딩합니다. 비밀번호 도용 및 피싱 위험을 줄일 수 있지만, 사용자는 여전히 안전한 장치 액세스, 동기화 및 계정 복구가 필요합니다.
계층화된 설정
패스키가 없는 서비스의 경우 관리자에 저장된 고유한 무작위 비밀번호와 MFA를 사용하세요. 패스키가 있는 서비스의 경우 적절한 경우 하나 이상의 안전한 복구 옵션을 등록하고 계정의 대체 방법을 검토하세요.