V VibeCoding 365
사전 목록 ai

VIBECODING 365 / DICTIONARY

패스키

Passkey

DEFINITION

패스키(Passkey)는 WebAuthn/FIDO 기반의 피싱 저항성 로그인 자격증명이다. 기기 내 생체·PIN·보안 키로 공개키 증명을 수행하며, 서버에 공유 비밀번호를 두지 않는 것이 핵심이다. FIDO Alliance·passkeys.dev가 설명하는 표준 개념이며, Neuralwatt 뉴스레터는 포털이 비밀번호 유무와 관계없이 passkey를 지원한다고 안내했다.

왜 중요한가. API 키·결제 수단이 묶인 추론 포털은 피싱·자격증명 재사용 위험이 크다. 패스키는 사이트 귀속(origin-bound) 서명이라 가짜 로그인 페이지에 그대로 넘어가기 어렵다. 바이브코딩 팀 계정을 공유 비밀번호로 돌리는 습관을 줄이는 1차 방어다.

비교비밀번호패스키
서버 저장해시된 비밀공개키
피싱유출·재사용 가능origin 귀속으로 강함
UX입력·관리생체·기기 잠금

공식·관련: FIDO Passkeys, passkeys.dev 소개, Neuralwatt 포털.

주의. 조사일 기준 docs.neuralwatt.com llms.txt에는 passkey 전용 페이지가 없다. 뉴스레터 주장과 공식 문서 사이에 공백이 있으므로, 등록·복구·다중 기기·분실 절차는 포털 UI에서 확인하고 문서에 없는 세부 정책을 단정하지 않는다. 바이브코딩 맥락: 팀 포털 계정에 결제·API 키가 묶여 있으면 비밀번호 재사용이 사고 반경을 키운다. 패스키를 기본 로그인으로 두고, 복구 수단(다른 기기·보안 키)을 팀 런북에 적는다. Neuralwatt 전용 절차가 docs에 없다면 포털 설정 화면 스크린샷 대신 실제 메뉴 경로를 확인한 뒤 내부 문서화한다. “지원한다”는 뉴스레터만으로 MFA 정책·강제 여부를 단정하지 않는다. 표준 관점에서는 패스키가 “비밀번호 없는 로그인”을 넘어 기기 결합 공개키 증명이다. 브라우저·OS 자격증명 관리자에 저장되며, 동일 사이트가 아니면 서명되지 않는다. Neuralwatt 포털에서 등록 UI가 보이면 개인 계정부터 적용하고, 공유 PC에서는 로컬 프로필 분리를 권장한다. 관련 일반 문서: FIDO Alliance passkeys 페이지와 passkeys.dev 소개를 우선한다.

ENGLISH

Passkey

EXAMPLE

Neuralwatt 포털 로그인에서 passkey를 등록해 비밀번호 없이 입장한다.