패스키의 작동 방식

Vela의 보안 모델 전체가 한 가지 생각 위에 서 있습니다. 지갑을 통제하는 키는 패스키이며, 기기가 만들고 OS가 보관하고 — Vela를 포함해 어떤 앱도 읽지 못하며 — 얼굴이나 지문으로 인증했을 때만 쓰인다는 것입니다.

패스키란 무엇인가

패스키는 기기가 만든 공개 키와 개인 키의 쌍입니다. 개인 키는 OS의 패스키 저장소 — 애플이면 iCloud 키체인, 안드로이드면 Google 비밀번호 관리자 — 가 종단 간 암호화로 보관하므로, 어떤 앱도 읽거나 복제할 수 없습니다. 앱이 얻는 것은 키가 아니라, 인증 후에 기기에 서명을 요청할 수 있는 권한뿐입니다.

Apple Pay와 생체 잠금 해제를 지키는 것과 같은 기술입니다.

빼낼 비밀이 없는 이유

피싱은 당신이 비밀을 내놓게 만들어 성립합니다. 시드 문구라면 그 비밀은 가짜 페이지에 타이핑할 수 있는 열두 단어입니다. 패스키에는 타이핑할 비밀 자체가 없습니다. 사기 사이트가 “패스키를 입력하세요”라고 할 수 없습니다. 패스키는 입력하는 것이 아니라, 생체 인증이 문을 지키는 하드웨어 동작이기 때문입니다.

자기수탁 자금을 잃는 가장 흔한 경로가 이렇게 사라집니다.

거래에 서명하는 느낌

  1. Vela에서 거래를 확인합니다.
  2. 기기가 Face ID / Touch ID를 요청합니다.
  3. 기기가 패스키로 거래에 서명합니다.
  4. Vela가 서명된 거래를 네트워크에 보냅니다.

휴대폰을 잠금 해제하는 동작과 같습니다. 기기가 평소 다른 곳에서 쓰는 바로 그 패스키 구조이기 때문입니다.

나머지는 어디에 있나

패스키의 공개 키는 작은 온체인 인덱스에 공개되어, 새 기기에서도 지갑을 되찾을 수 있게 합니다. 그것이 다음 페이지의 주제입니다: 복구와 로그인.