태그: #passkeys
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 5 편
패스키 이식성은 절반만 도착했다 — CXF는 표준이 됐고, CXP는 아직 2024년 워킹 드래프트다
FIDO의 자격증명 교환 스펙은 두 개입니다. 무엇을 주고받는지 정의하는 CXF는 2025년 8월 14일 Proposed Standard가 됐고 2026년 3월 9일 errata까지 나왔지만, 어떻게 주고받는지 정의하는 CXP는 아직 2024년 10월 3일 워킹 드래프트에 멈춰 있습니다. 그 드래프트는 자기 자신에 대해 "어떤 구현의 근거로도 삼으려는 의도가 없다", "어떤 공식적 지위도 없
2026-07-16 · 30 분 읽기 #security#passkeys#webauthn#fido#standardsPasskeys 엔터프라이즈 도입 가이드 — WebAuthn/FIDO2부터 Keycloak 통합까지
2026년, 비밀번호 없는 인증은 더 이상 실험이 아니라 기본값이 되어가고 있습니다. WebAuthn 프로토콜의 registration/authentication ceremony와 attestation 구조를 해부하고, Keycloak 26의 passkeys 통합 설정과 점진적 롤아웃 전략, 계정 복구와 기업 정책까지 엔터프라이즈 도입의 전 과정을 다룹니다.
2026-06-12 · 30 분 읽기 #passkeys#webauthn#fido2#keycloak#securityAPI & 웹앱 인증 라이브러리 2026 완벽 가이드 - Auth.js v5 · Lucia v3 · better-auth · Clerk · Stytch · WorkOS · Kinde · SuperTokens · Frontegg 심층 분석
2026년 웹앱 인증은 "직접 만든다 vs 산다"의 갈림길이 더 선명해졌다. Auth.js v5, Lucia v3, better-auth 같은 라이브러리부터 Clerk, Stytch, WorkOS, Kinde, SuperTokens, Frontegg 같은 매니지드 SaaS까지 — OAuth 흐름, 패스키, 매직 링크, OTP, TOTP, 세션 vs JWT, B2B SSO/SCIM, OWASP
2026-05-16 · 37 분 읽기 #auth-libraries#auth-js#lucia#better-auth#clerk인증 프로바이더 정면 비교 2026 — Clerk · WorkOS · Auth0 · Stytch · Better Auth · Kinde · SuperTokens 그리고 NextAuth·Lucia 사후 정리
2026년의 SaaS 인증 시장은 두 갈래로 갈렸다. B2C 개발자 경험을 무기로 잡은 Clerk·Stytch·Kinde, 그리고 B2B 엔터프라이즈 SSO·SAML·SCIM을 '쉽게' 파는 WorkOS·Auth0. 한편 자체 호스팅 진영에서는 Better Auth가 2025년 인디 시장을 통째로 가져갔고, Lucia는 공식 사망 선고를 받았다. 이 글은 10개 옵션을 같은 축 8개로 정면
2026-05-14 · 40 분 읽기 #auth#clerk#workos#auth0#stytch보안 기초에서 모던 Zero Trust까지 심화 가이드 — OWASP Top 10, OAuth/OIDC, JWT 논쟁, Passkeys, mTLS, SPIFFE/SPIRE, CSP, Supply Chain, SIEM까지 (2025)
SolarWinds, Log4Shell, MOVEit, XZ Utils 백도어 — 2020년대 보안 사건은 "경계 방어"의 종말을 알렸다. 2024-2025년 Passkeys가 패스워드를 대체하고, mTLS + SPIFFE가 서비스 ID 표준이 되며, Zero Trust Architecture가 NIST 공식 문서로 주류화됐다. OWASP Top 10부터 JWT 탈출 논쟁, WebAuthn,
2026-04-15 · 22 분 읽기 #security#zero-trust#owasp#oauth2#oidc