
QUARDIAN AUTH
비밀번호도, 코드 입력도 없이 — 터치 한 번으로 인증이 끝납니다. FIDO2 생체인증과 양자 일회용 키를 결합한 이중 보안 구조입니다.
WHY NOW
소액결제·계정 탈취 등 인증 체계 취약점을 악용한 사고가 반복되면서, 보안 인증 강화는 더 이상 선택이 아닌 필수가 되었습니다.
사이버 침해사고 피해, 전년 대비 증가율
인증체계 침해사고 개인정보 유출 규모
Pixnapping 공격의 OTP 코드 탈취 소요 시간
현황
일회용 코드도, 생체 인증도 단독으로는 한계가 있습니다.
최신 공격 사례 · Pixnapping (CVE-2025-48561)
최신 스마트폰의 GPU 사이드채널 취약점을 악용해 OTP 이중 인증 코드를 14~26초 내 가로챈 사례가 보고됐습니다 — 보안 업계에서 고위험 취약점으로 분류됐습니다.
SIM 스와핑
새로운 SIM 카드를 발급해 피해자에게 전달되는 SMS 인증 코드를 실시간으로 가로챕니다. 코드를 입력하는 방식은 탈취·중계·피싱 등 경로가 다양해 근본적인 한계를 가집니다.
QUARDIAN AUTH
비밀번호도, 코드 입력도 없이 — 터치 한 번으로 자동 완료됩니다.
HOW IT WORKS
탈취해도 쓸 수 없고, 예측해도 맞출 수 없습니다 — 키 자체를 없앱니다.
Quardian KMS가 1,024비트 양자 엔트로피로 물리적으로 예측 불가능한 키를 생성합니다
서버·모바일 간 양자키를 암호학적으로 상호 검증하여 신원을 확인합니다
인증 완료 즉시 양자키를 영구 삭제합니다 — 재사용·탈취 원천 차단
ATTACK DEFENSE
탐지·대응이 아닌, 애초에 불가능하게 만듭니다.
기존 방식
AI가 탈취된 계정정보로 자동 로그인을 대량 시도해도 막을 수단이 없습니다
Quardian
매 인증마다 새로운 키 발급 — 이전 정보로는 로그인 자체가 불가능합니다
기존 방식
가짜 사이트에 입력한 인증번호를 공격자가 실시간으로 중계해 탈취합니다
Quardian
등록된 사이트 외에는 인증이 시작되지 않습니다 — 가짜 도메인 원천 차단
기존 방식
전화번호를 빼앗아 SMS 인증번호를 가로채면 무제한으로 코드 생성이 가능합니다
Quardian
SMS 미사용 + 일회용 키 — 탈취해도 이미 만료, 재사용 불가
기존 방식
실사례 — 방치된 관리자 계정 해킹으로 개인정보 29.7만 건 유출, 과징금 68억 원 부과
Quardian
생체 인증으로 계정 공유·방치 불가 + 모든 접근 이력 감사 로그
COMPARISON
문자 코드 인증
NIST는 SMS 인증을 제한된 인증수단으로 분류
FIDO2 + 일회용 양자키
시간 기반 코드 인증
실시간 피싱 키트(AiTM) 우회 사례 급증 — 금융기관 사칭 피싱 문자 46.93% 점유
USER EXPERIENCE
관리자는 QR만 생성, 사용자는 스캔 + 패스키 등록이면 끝 — IT 지원 요청 제로, 별도 교육 불필요
기기 등록
QR 코드 생성
관리자
콘솔에서 사용자 ID 입력, QR 즉시 발급
모바일 인증
인증 대기
홈 화면
기기 등록 완료 상태
ADMIN CONSOLE
모든 인증 이벤트를 실시간으로 추적하고, 위협을 자동 차단합니다 — 보안 사각지대 제로.
INTEGRATION
OIDC/OAuth 2.0 표준으로 기존 시스템 코드 변경 없이 연결, SCIM으로 IdP 사용자를 자동 동기화합니다.
RELIABILITY
구성도
더 자세한 정보가 필요하시거나 도입을 검토 중이시라면 언제든 연락주세요.