태그: #webauthn
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 9 편
패스키 이식성은 절반만 도착했다 — CXF는 표준이 됐고, CXP는 아직 2024년 워킹 드래프트다
FIDO의 자격증명 교환 스펙은 두 개입니다. 무엇을 주고받는지 정의하는 CXF는 2025년 8월 14일 Proposed Standard가 됐고 2026년 3월 9일 errata까지 나왔지만, 어떻게 주고받는지 정의하는 CXP는 아직 2024년 10월 3일 워킹 드래프트에 멈춰 있습니다. 그 드래프트는 자기 자신에 대해 "어떤 구현의 근거로도 삼으려는 의도가 없다", "어떤 공식적 지위도 없
2026-07-16 · 30 분 읽기 #security#passkeys#webauthn#fido#standardsPasskeys 엔터프라이즈 도입 가이드 — WebAuthn/FIDO2부터 Keycloak 통합까지
2026년, 비밀번호 없는 인증은 더 이상 실험이 아니라 기본값이 되어가고 있습니다. WebAuthn 프로토콜의 registration/authentication ceremony와 attestation 구조를 해부하고, Keycloak 26의 passkeys 통합 설정과 점진적 롤아웃 전략, 계정 복구와 기업 정책까지 엔터프라이즈 도입의 전 과정을 다룹니다.
2026-06-12 · 30 분 읽기 #passkeys#webauthn#fido2#keycloak#securityKeycloak vs Authentik vs Zitadel vs Ory Hydra vs Auth0 vs WorkOS vs Okta — 2026 SSO / OIDC / SAML / OAuth 2.1 / FAPI 2.0 / FedCM 심층 비교
2026년 현재 OAuth 2.1이 RFC로 굳어졌고, FAPI 2.0이 금융권에 들어왔으며, Chrome과 Edge가 FedCM을 정식 출시했다. 패스키는 더 이상 신기술이 아니다. 이 글은 Keycloak 25, Authentik, Zitadel, Ory Hydra, Auth0, WorkOS, Okta를 프로토콜 / 아키텍처 / 운영 비용 / 규제 관점에서 비교하고, 한국 PASS와 일본
2026-05-16 · 37 분 읽기 #keycloak#authentik#zitadel#ory-hydra#auth0API & 웹앱 인증 라이브러리 2026 완벽 가이드 - Auth.js v5 · Lucia v3 · better-auth · Clerk · Stytch · WorkOS · Kinde · SuperTokens · Frontegg 심층 분석
2026년 웹앱 인증은 "직접 만든다 vs 산다"의 갈림길이 더 선명해졌다. Auth.js v5, Lucia v3, better-auth 같은 라이브러리부터 Clerk, Stytch, WorkOS, Kinde, SuperTokens, Frontegg 같은 매니지드 SaaS까지 — OAuth 흐름, 패스키, 매직 링크, OTP, TOTP, 세션 vs JWT, B2B SSO/SCIM, OWASP
2026-05-16 · 37 분 읽기 #auth-libraries#auth-js#lucia#better-auth#clerk패스키·WebAuthn 2026 — FIDO2·Auth0·Clerk·Stytch·Logto·SuperTokens·Hanko 심층 가이드
비밀번호 시대가 진짜로 끝나가고 있다. iOS 18의 Passwords 앱, Android 15의 Credential Manager, WebAuthn Level 3의 Conditional UI, Hybrid transport(caBLE → CTAP 2.2)까지 2024-2026 사이의 변화가 누적돼서 이제 일반 사용자도 패스키 로그인을 만난다. 한편 인증 SaaS 시장은 Auth0/Okta·
2026-05-15 · 31 분 읽기 #passkey#webauthn#fido2#passwordless#auth0인증 프로바이더 정면 비교 2026 — Clerk · WorkOS · Auth0 · Stytch · Better Auth · Kinde · SuperTokens 그리고 NextAuth·Lucia 사후 정리
2026년의 SaaS 인증 시장은 두 갈래로 갈렸다. B2C 개발자 경험을 무기로 잡은 Clerk·Stytch·Kinde, 그리고 B2B 엔터프라이즈 SSO·SAML·SCIM을 '쉽게' 파는 WorkOS·Auth0. 한편 자체 호스팅 진영에서는 Better Auth가 2025년 인디 시장을 통째로 가져갔고, Lucia는 공식 사망 선고를 받았다. 이 글은 10개 옵션을 같은 축 8개로 정면
2026-05-14 · 40 분 읽기 #auth#clerk#workos#auth0#stytchWebAuthn & Passkeys Deep Dive — FIDO2, Attestation, Passkey Sync, 피싱 내성 인증 완전 정복 (2025)
Apple, Google, Microsoft가 2024-2025년에 모두 본격 지원 시작한 암호 없는 인증 체계, Passkeys. 이 글은 WebAuthn과 Passkeys를 처음부터 해부합니다. FIDO U2F에서 FIDO2로의 진화, WebAuthn의 4 actor 모델, Registration과 Authentication ceremony, CBOR과 COSE 키 포맷, Attestat
2026-04-15 · 37 분 읽기 #webauthn#passkey#fido2#authentication#cryptography보안 기초에서 모던 Zero Trust까지 심화 가이드 — OWASP Top 10, OAuth/OIDC, JWT 논쟁, Passkeys, mTLS, SPIFFE/SPIRE, CSP, Supply Chain, SIEM까지 (2025)
SolarWinds, Log4Shell, MOVEit, XZ Utils 백도어 — 2020년대 보안 사건은 "경계 방어"의 종말을 알렸다. 2024-2025년 Passkeys가 패스워드를 대체하고, mTLS + SPIFFE가 서비스 ID 표준이 되며, Zero Trust Architecture가 NIST 공식 문서로 주류화됐다. OWASP Top 10부터 JWT 탈출 논쟁, WebAuthn,
2026-04-15 · 22 분 읽기 #security#zero-trust#owasp#oauth2#oidc프런트엔드 보안 2025 — XSS·CSRF·CSP·Trusted Types·JWT·OAuth·PKCE·Passkey·Supply Chain·SRI 완전 가이드
배포한 순간부터 공격 표면은 시작된다. 2025년 XSS·CSRF·Clickjacking의 최신 양상, CSP·Trusted Types로 DOM-based XSS 원천 봉쇄, JWT·OAuth·PKCE·Passkey 인증 전략, npm Supply Chain 공격 방어, SRI·Report-Only부터 CVE 대응까지 프런트엔드 보안의 실전 가이드.
2026-04-15 · 20 분 읽기 #security#frontend#xss#csrf#csp