패스키는 비밀번호 대신 Windows Hello의 얼굴, 지문, PIN 또는 휴대전화 같은 보안 장치로 로그인하는 방식입니다. 사이트마다 긴 비밀번호를 입력하지 않아도 되고 피싱 사이트에 자격 증명을 넘길 위험을 줄이는 장점이 있지만, 어디에 저장했는지 모르거나 기기를 바꾼 뒤 이전 패스키가 남아 있으면 관리가 복잡해집니다. 윈도우11 설정과 서비스 계정의 보안 페이지를 구분해 확인하는 것이 핵심입니다.

패스키와 Windows Hello PIN은 같은가
Windows Hello PIN은 이 PC에서 사용자 본인을 확인하는 수단이고, 패스키는 특정 웹사이트나 앱 계정에 로그인하기 위해 만들어지는 자격 증명입니다. 패스키를 사용할 때 얼굴·지문·PIN을 요구할 수 있지만, 그 PIN 자체가 웹사이트로 전송되는 것은 아닙니다. 기기에서 본인 확인이 성공하면 공개키 암호 방식으로 로그인이 승인됩니다.
Microsoft의 패스키 개요는 패스키를 Windows Hello, 휴대전화, FIDO2 보안 키 또는 동기화 자격 증명 관리자에 저장해 사용할 수 있다고 설명합니다. 지원 여부는 로그인하려는 웹사이트나 앱마다 다릅니다.
1단계: 새 패스키를 만들기 전 저장 위치 선택
지원 사이트의 계정 보안 설정에서 ‘패스키 추가’ 또는 ‘새 로그인 방법’을 선택하면 Windows가 저장 위치를 묻습니다. 현재 PC의 Windows Hello에 저장할지, 휴대전화·태블릿을 사용할지, 지원되는 암호 관리자에 동기화할지 확인합니다. 공용 PC나 다른 사람의 PC에는 패스키를 저장하지 않습니다.
동기화 자격 증명 관리자에 저장하면 같은 계정으로 로그인한 다른 기기에서도 쓸 수 있지만, 해당 클라우드 계정 보안이 중요해집니다. 로컬 Windows 장치에만 저장하면 기기 간 이동은 제한될 수 있으므로 복구 가능한 다른 로그인 방법을 함께 유지합니다.
2단계: 윈도우11에 저장된 패스키 확인
- 설정을 열고 계정→패스키로 이동합니다.
- 검색 상자에서 사이트나 앱 이름을 찾습니다.
- 항목의 저장 위치와 계정 이름을 확인합니다.
- 모르는 항목은 즉시 지우기보다 해당 서비스 계정의 최근 로그인 기록부터 확인합니다.
Windows의 패스키 공식 기술 문서에 따르면 Windows 11은 패스키 생성·사용·관리를 기본 지원하며, 최신 환경에서는 설정의 개인정보 및 보안 메뉴에서 앱별 패스키 접근 허용 여부도 관리할 수 있습니다. 메뉴 위치는 Windows 빌드에 따라 조금 다를 수 있습니다.
3단계: 패스키가 동작하지 않을 때
로그인 창에서 패스키 선택지가 보이지 않으면 먼저 해당 사이트가 패스키를 지원하는지 확인합니다. Windows 업데이트와 브라우저 업데이트를 적용하고, Windows Hello 얼굴·지문·PIN이 정상 작동하는지도 점검합니다. 휴대전화의 패스키를 PC에서 쓰는 교차 기기 인증은 두 기기의 Bluetooth와 인터넷 연결이 필요할 수 있습니다.
| 증상 | 확인할 것 | 다음 조치 |
|---|---|---|
| 패스키 선택지가 없음 | 사이트 지원 여부·브라우저 버전 | 다른 로그인 방법으로 접속 후 보안 설정 확인 |
| Windows Hello 실패 | 카메라·지문·PIN 작동 | 설정의 로그인 옵션 점검 |
| 휴대전화 연결 안 됨 | Bluetooth·인터넷·화면 잠금 | 두 기기에서 다시 인증 시도 |
| 앱에서만 실패 | 패스키 접근 권한 | 개인정보 및 보안 설정 확인 |
4단계: 더 이상 쓰지 않는 패스키 삭제
설정→계정→패스키에서 삭제할 항목의 메뉴를 열고 삭제를 선택한 뒤 Windows Hello로 본인을 확인합니다. 하지만 윈도우에서 로컬 항목을 지웠다고 해서 서비스 계정 쪽에 등록된 패스키 정보까지 항상 함께 사라지는 것은 아닙니다. 해당 웹사이트나 앱의 계정 보안 페이지에서도 ‘패스키’ 또는 ‘로그인 방법’ 목록을 열어 이전 기기 항목을 삭제합니다.
Microsoft의 저장된 패스키 관리 안내도 설정의 패스키 목록에서 항목을 확인하고 제거하는 절차를 제공합니다. 동기화 암호 관리자에 저장된 패스키는 그 관리자 앱이나 계정에서도 별도로 관리해야 합니다.
휴대전화나 노트북을 분실했다면
분실한 기기가 패스키 저장 장치였다면 먼저 기기 찾기·원격 잠금 기능을 실행하고, 패스키를 사용한 주요 서비스의 계정 보안 페이지에서 분실 기기나 해당 패스키를 제거합니다. 최근 로그인 기록과 활성 세션을 확인하고 모르는 세션은 로그아웃합니다. 복구 이메일, 인증 앱, 보안 키 등 남아 있는 다른 인증수단도 확인합니다.
패스키가 기기 잠금으로 보호되더라도 분실 사실을 방치할 이유는 없습니다. 특히 휴대전화 화면 잠금이 없었거나 계정 탈취 정황이 있다면 서비스별 비밀번호 변경과 복구 수단 재설정을 함께 진행합니다.
원격 지원 중에는 패스키 승인을 대신 누르지 않기
정상적인 고객지원 담당자도 사용자의 얼굴·지문·PIN 승인을 대신할 수 없습니다. 모르는 사람이 원격 지원을 이유로 QR 코드를 스캔하거나 패스키 승인 창에서 확인을 누르라고 요구하면 중단합니다. 원격 도움 기능을 사용할 때의 기본 수칙은 윈도우11 빠른 지원 안전 가이드에서 확인할 수 있습니다.
패스키 관리는 ‘윈도우에 보이는 항목’과 ‘서비스 계정에 등록된 로그인 수단’을 함께 보는 작업입니다. 저장 위치를 기억하고, 다른 복구수단을 유지하며, 기기 교체·분실 때 양쪽 목록에서 이전 항목을 정리하면 비밀번호 없는 로그인의 편리함을 안전하게 유지할 수 있습니다.