BASESTONE
QUARDIAN AUTH

QUARDIAN AUTH

양자 보안 인증, 가장 쉬운 방법으로

비밀번호도, 코드 입력도 없이 — 터치 한 번으로 인증이 끝납니다. FIDO2 생체인증과 양자 일회용 키를 결합한 이중 보안 구조입니다.

국정원 보안기능확인서FIDO Alliance 인증특허 기반 양자키조달청 혁신제품

WHY NOW

반복되는 해킹 사고와 강화되는 보안 정책

소액결제·계정 탈취 등 인증 체계 취약점을 악용한 사고가 반복되면서, 보안 인증 강화는 더 이상 선택이 아닌 필수가 되었습니다.

반복되는 보안 사고

취약한 인증 수단이 반복적으로 노려집니다

  • · 인증 체계 취약점을 이용한 비인가 결제·개인정보 탈취 사고
  • · 공격자는 같은 방식의 침해를 반복 재현
  • · 침해사고 신고 건수 매년 증가
강화되는 보안 정책

정부도 2차 인증 의무화로 대응하고 있습니다

  • · 보안 사고 시 기업 책임을 강화하는 징벌적 손해배상 규제 추진
  • · 정보통신·금융·공공 분야 중심 2차 인증 의무화 확대
  • · 과기정통부·금융위·국정원의 인증 강화 지침 잇따라 발표
보안 인증 강화는 더 이상 선택이 아닌 필수입니다.
0%

사이버 침해사고 피해, 전년 대비 증가율

0만명

인증체계 침해사고 개인정보 유출 규모

0

Pixnapping 공격의 OTP 코드 탈취 소요 시간

현황

지금 쓰는 인증 수단, 정말 안전할까요

일회용 코드도, 생체 인증도 단독으로는 한계가 있습니다.

최신 공격 사례 · Pixnapping (CVE-2025-48561)

최신 스마트폰의 GPU 사이드채널 취약점을 악용해 OTP 이중 인증 코드를 14~26초 내 가로챈 사례가 보고됐습니다 — 보안 업계에서 고위험 취약점으로 분류됐습니다.

SIM 스와핑

새로운 SIM 카드를 발급해 피해자에게 전달되는 SMS 인증 코드를 실시간으로 가로챕니다. 코드를 입력하는 방식은 탈취·중계·피싱 등 경로가 다양해 근본적인 한계를 가집니다.

QUARDIAN AUTH

자동 인증의 비밀 — 보안과 편의성의 양립

비밀번호도, 코드 입력도 없이 — 터치 한 번으로 자동 완료됩니다.

FIDO2 Certified

Passwordless 생체 인증

  • 비밀번호·OTP 코드 없이 지문 또는 얼굴 한 번으로 인증 완료
  • FIDO Alliance 국제 인증 획득으로 피싱·중간자 공격 원천 차단
터치 한 번으로 자동 완료
Quantum Key

양자 일회용 키 (QKey)

  • 특허 등록 양자키 생성·폐기 프로토콜로 매 인증마다 새 양자키 발급
  • 사용 즉시 폐기 — 탈취해도 재사용 불가
1회용 — 탈취 무의미
Dual-Lock

이중 잠금 (FIDO2 + QKey)

  • Level 1: FIDO2 생체로 본인 확인
  • Level 2: 양자키로 추가 검증 — 하나라도 실패하면 접근 거부
이중 검증, 빈틈 없는 보안

HOW IT WORKS

이렇게 간단하게 작동합니다

탈취해도 쓸 수 없고, 예측해도 맞출 수 없습니다 — 키 자체를 없앱니다.

양자키 생성

Quardian KMS가 1,024비트 양자 엔트로피로 물리적으로 예측 불가능한 키를 생성합니다

검증

서버·모바일 간 양자키를 암호학적으로 상호 검증하여 신원을 확인합니다

폐기

인증 완료 즉시 양자키를 영구 삭제합니다 — 재사용·탈취 원천 차단

Quardian KMS1,024-bit 양자 엔트로피One-Time KeyNIST SP800-90A

ATTACK DEFENSE

공격 시나리오별 — 구조적 방어

탐지·대응이 아닌, 애초에 불가능하게 만듭니다.

AI 자동화 공격

기존 방식

AI가 탈취된 계정정보로 자동 로그인을 대량 시도해도 막을 수단이 없습니다

Quardian

매 인증마다 새로운 키 발급 — 이전 정보로는 로그인 자체가 불가능합니다

가짜 사이트 피싱

기존 방식

가짜 사이트에 입력한 인증번호를 공격자가 실시간으로 중계해 탈취합니다

Quardian

등록된 사이트 외에는 인증이 시작되지 않습니다 — 가짜 도메인 원천 차단

SIM 탈취·문자 가로채기

기존 방식

전화번호를 빼앗아 SMS 인증번호를 가로채면 무제한으로 코드 생성이 가능합니다

Quardian

SMS 미사용 + 일회용 키 — 탈취해도 이미 만료, 재사용 불가

방치된 관리자 계정

기존 방식

실사례 — 방치된 관리자 계정 해킹으로 개인정보 29.7만 건 유출, 과징금 68억 원 부과

Quardian

생체 인증으로 계정 공유·방치 불가 + 모든 접근 이력 감사 로그

COMPARISON

기존 MFA와 무엇이 다른가

SMS OTP

문자 코드 인증

  • SMS로 수신한 코드를 직접 입력
  • 코드 가로채기(SIM 스와핑)에 취약
  • 고정 시드 기반 — 유출 시 전체 노출
  • 통신사 의존 — 수신 지연·불가 환경 존재

NIST는 SMS 인증을 제한된 인증수단으로 분류

Quardian Auth

FIDO2 + 일회용 양자키

  • 입력 없음 — 생체 인증으로 자동 완료
  • 피싱 원천 차단 — 입력할 코드 자체가 없음
  • 탈취해도 무의미 — 1회용 즉시 폐기
  • 분실 즉시 대응 — 원격 리셋 후 재등록

TOTP 앱

시간 기반 코드 인증

  • 앱에서 생성된 코드를 직접 입력
  • 실시간 피싱 중계에 무방비
  • 고정 시드 유출 시 무제한 코드 생성 가능
  • 기기 분실 시 복구 절차 복잡

실시간 피싱 키트(AiTM) 우회 사례 급증 — 금융기관 사칭 피싱 문자 46.93% 점유

USER EXPERIENCE

QR 스캔, 터치 한 번 — 등록부터 인증까지

관리자는 QR만 생성, 사용자는 스캔 + 패스키 등록이면 끝 — IT 지원 요청 제로, 별도 교육 불필요

기기 등록

QR 코드 생성

관리자

콘솔에서 사용자 ID 입력, QR 즉시 발급

모바일 인증

인증 대기

홈 화면

기기 등록 완료 상태

ADMIN CONSOLE

관리자 대시보드 — 완전한 통제

모든 인증 이벤트를 실시간으로 추적하고, 위협을 자동 차단합니다 — 보안 사각지대 제로.

실시간 대시보드

인증 현황·보안 점수·트렌드 차트를 한눈에 확인합니다.

인증 로그 & 감사 추적

사용자·시간·방식·IP별 전수 기록. 모든 관리자·사용자 활동이 자동 기록됩니다.

위협 차단

IP/사용자 차단 규칙 관리, 실패 반복 시 자동 잠금 → 만료 시 자동 해제됩니다.

MFA 정책 엔진

용도별 조건부 MFA 정책 설정, 활성·비활성 전환 및 그룹별 분리 적용이 가능합니다.

이상 징후 자동 알림

이상 징후를 문제가 되기 전에 즉시 감지하고 담당자에게 알림을 전달합니다.

분실 시 원격 키 리셋

기기 원격 비활성화, CSV 대량 등록 등 관리자가 한 화면에서 제어합니다.

INTEGRATION

엔터프라이즈 연동 — 기존 인프라 그대로

OIDC/OAuth 2.0 표준으로 기존 시스템 코드 변경 없이 연결, SCIM으로 IdP 사용자를 자동 동기화합니다.

OIDCRADIUSSCIMREST APITypeScript SDK

RELIABILITY

멈추지 않는 인증 — 엔터프라이즈급 안정성

무중단 서비스

장애 발생 시 자동 전환으로 인증 서비스 중단 없이 운영됩니다. 이중화 구성으로 단일 장애점을 제거합니다.

검증된 성능

대규모 동시 접속 환경을 검증 완료하여 조직 규모 관계없이 안정적으로 대응합니다.

실시간 모니터링

이상 징후를 문제가 되기 전에 즉시 감지하고 담당자에게 알림을 전달합니다.
고객사 환경에 맞춘 구성 — PoC 단계에서 최적 아키텍처를 함께 설계합니다

구성도

한눈에 보는 Quardian Auth

솔루션 문의

더 자세한 정보가 필요하시거나 도입을 검토 중이시라면 언제든 연락주세요.