메뉴

#인증

HN
Hacker News • 29일 전
IMP 6

스타트업에서 AWS Cognito를 써봤지만 다시는 안 쓸 것

한 스타트업 개발자가 AWS Cognito로 인증 시스템을 구축하면서 겪은 문제를 상세히 공유했습니다. 문서가 여러 독자층을 동시에 겨냥해 혼란스럽고, Amplify v6로 업데이트하며 인증 로직을 통째로 재작성해야 했으며, 클라우드 기반이라 로컬 개발·테스트가 어렵다는 것이 핵심 불만입니다. 인증 서비스 선택을 고민하는 개발자들에게 실전 교훈이 되는 글입니다.

AWS Cognito 인증
AR
Ars Technica • 46일 전
IMP 7

‘패스타키’ 공격이 말해주는 패스키의 오해와 진실

최근 연구원이 윈도우 환경의 구글 패스워드 매니저에서 패스키를 탈취하는 ‘패스타키(Pass-ta-key)’ 공격 사례를 발표했습니다. 업계에서는 패스키가 반드시 격리된 하드웨어(TPM)에 저장될 것이라는 일반적인 오해로 인해 혼란이 발생했지만, 실제로는 기기 내 로컬 저장이 표준입니다. 이는 맬웨어에 감염된 윈도우 환경의 앱 권한 및 샌드박스 구조적 취약성 때문에 발생한 것으로, 보안 실무자들은 플랫폼별 권한 격리 수준을 정확히 파악하고 대응해야 합니다.

패스키 보안 취약점 인증
HN
Hacker News • 65일 전
IMP 6

소비자 불통... 패스키(Passkey)를 만든 엔지니어들의 맹점

해커뉴스 등 IT 커뮤니티에서는 패스키(Passkey) 도입 시 소비자 경험(CX)이 철저히 배제되었다는 비판이 제기되고 있습니다. 일반 사용자의 인지적 특성이나 환경을 고려하지 않은 복잡한 인증 절차는 오히려 UX를 저해하고 혼란을 가중시킨다는 것입니다. 이는 기술적으로 완벽한 솔루션이라도 사용자 관점이 결여되면 시장에서 실패할 수 있음을 시사합니다.

패스키 보안 사용자경험
HN
Hacker News • 73일 전
IMP 8

오픈AI, 사이버 보안 멤버 대상 하드웨어 패스키 도입 의무화

오픈AI는 최첨단 AI 모델에 대한 접근 권한을 가진 '사이버 신뢰 액세스(TAC)' 멤버들에게 피싱에 강력한 하드웨어 기반 패스키(보안 키) 로그인을 의무화했습니다. 이는 기존의 소프트웨어 기반 통제나 구형 다중 인증(MFA)의 취약점을 극복하고, 해킹 계정을 악용하는 범죄 생태계를 원천 차단하기 위한 조치입니다. 유비코(Yubico)와의 협력을 통해 오픈AI는 내부 인프라를 보호하는 수준의 최고 등급 보안 환경을 제공합니다.

OpenAI 보안 패스키
HN
Hacker News • 127일 전
IMP 7

AI 에이전트 전용 이메일, curl로 가입하세요

YC W25 소속 AgentMail 팀이 인간 개입 없이 AI 에이전트가 직접 이메일 계정을 생성할 수 있는 'Agent.Email' 실험을 공개했습니다. 에이전트는 curl 명령어로 가입하고, 인간의 OTP 인증을 통해 계정을 활성화하여 스팸 없이 자체 이메일 수신함을 갖게 됩니다. 이는 인간 중심으로 설계된 기존 웹 환경에서 AI 에이전트가 독립적인 인터넷 사용자로 활동할 수 있는 기반을 마련했다는 점에서 의미가 있습니다.

에이전트 이메일 API