디지털 보안이 점점 더 중요해지는 세상에서 비밀번호는 악명 높은 약점이 되었습니다. 비밀번호는 번거롭고, 종종 안전하지 않으며, 사용자와 개발자 모두에게 좌절감을 안겨 줍니다. 하지만 좋은 소식이 있습니다. 패스키는 가장 사용자 친화적이고, 피싱에 강하며, 안전한 인증 메커니즘으로 인기를 얻고 있습니다. Android 개발자의 경우 인증 관리자 API를 사용하면 사용자가 패스키를 사용하도록 안내하는 동시에 비밀번호와 같은 기존 로그인 메커니즘을 계속 지원할 수 있습니다.
이 블로그에서는 사용자가 패스키로 전환하도록 권장하는 동안 따라야 하는 몇 가지 권장사항을 설명합니다.
패스키로 인증 이해하기
패스키로의 전환을 권장하기 위한 권장사항을 살펴보기 전에 패스키를 사용한 인증의 기본사항을 간략하게 살펴보겠습니다.
- 패스키: 비밀번호를 대체하는 암호화 사용자 인증 정보입니다. 패스키는 기기 잠금 해제 메커니즘과 연결되어 있으며 앱과 사이트의 권장 인증 방법입니다.
- 인증 관리자: 패스키, 비밀번호, Google 계정으로 로그인과 같은 제휴 로그인 메커니즘을 비롯한 다양한 유형의 인증과 상호작용하기 위한 통합 API 인터페이스를 제공하는 Jetpack API입니다.
패스키는 사용자에게 어떤 도움이 되나요?
사용자가 패스키를 사용하여 로그인할 수 있는 앱에서 사용자가 경험하는 몇 가지 실질적인 혜택이 있습니다. 사용자를 위한 패스키 사용의 주요 내용은 다음과 같습니다.
- 로그인 환경 개선: 사용자는 비밀번호, 패스키 또는 Google 계정으로 로그인과 같은 제휴 로그인 메커니즘을 사용하는지 여부에 관계없이 동일한 UI를 사용합니다.
- 로그인 시간 단축: 사용자는 비밀번호를 입력하는 대신 생체 인식과 같은 휴대전화 잠금 해제 메커니즘을 사용하여 원활한 로그인 환경을 제공합니다.
- 보안 강화: 패스키는 공개 키 암호화를 사용하므로 서비스 제공업체의 데이터 유출로 인해 패스키로 보호된 계정이 손상되지 않으며 피싱 공격을 받지 않도록 업계 표준 API 및 프로토콜을 기반으로 합니다. (동기화 및 보안에 관해 자세히 알아보려면 여기를 참고하세요.)
- 기기 간 통합 환경: 기기 간에 패스키를 동기화할 수 있으므로 사용자는 사용하는 기기에 관계없이 간소화된 인증을 이용할 수 있습니다.
- 비밀번호를 잊어버려도 불편함이 없습니다!
패스키를 사용한 환경 개선을 강조하기 위해 여러 유명 앱의 의견을 들었습니다. X 는 인증 흐름에 패스키를 추가한 후 로그인 비율이 2배 개선되었다고 밝혔습니다. KAYAK은 여행 검색 엔진으로, 인증 흐름에 패스키를 통합한 후 사용자의 가입 및 로그인에 걸리는 평균 시간이 50%단축되었다고 밝혔습니다. Zoho는 보안 및 원활한 환경에 중점을 둔 포괄적인 클라우드 기반 소프트웨어 제품군으로, OneAuth Android 앱에 패스키를 채택하여 로그인 속도를 6배 높였습니다.
교육을 통해 얻는 이점
앱을 패스키를 사용하도록 이전하면 Android의 ID 및 인증에 권장되는 표준인 인증 관리자 API를 활용하게 됩니다.
패스키 외에도 인증 관리자 API는 기존 로그인 메커니즘을 지원하여 인증 흐름의 개발 및 유지보수를 간소화합니다.
이러한 모든 로그인 메커니즘에서 인증 관리자는 통합된 하단 시트 UI를 제공하여 개발 노력을 절약하는 동시에 사용자에게 일관된 환경을 제공합니다.
사용자에게 패스키를 사용하라는 메시지를 표시해야 하는 경우
이제 패스키의 이점을 확인했으므로 사용자가 패스키로 이전하도록 권장하는 방법을 알아보겠습니다.
다음은 패스키를 홍보할 수 있는 UX 흐름 목록입니다.
- 사용자 계정 등록: 사용자가 계정을 만들 때와 같은 중요한 순간에 패스키 생성 메시지를 표시합니다.
계정 생성 중 상황별 메시지
- 로그인: 사용자가 OTP, 비밀번호 또는 기타 로그인 메커니즘으로 로그인한 직후에 패스키를 표시하도록 사용자에게 권장하는 것이 좋습니다.
로그인 중에 패스키 생성 메시지 표시
- 계정 복구: 계정 복구를 위한 중요한 사용자 여정 (CUJ)은 과거에 사용자에게 불편함을 초래했습니다. 계정 복구 중에 패스키를 채택하도록 사용자에게 메시지를 표시하는 것이 좋습니다. 패스키를 채택하는 사용자는 로그인할 때와 마찬가지로 익숙한 계정 복구 환경을 경험합니다.
계정 복구 흐름
- 비밀번호 재설정: 비밀번호 재설정의 불편함을 겪은 후 사용자는 일반적으로 패스키가 제공하는 편리함과 보안에 더 잘 반응하므로 패스키를 만들도록 사용자에게 메시지를 표시하기에 가장 적합한 순간입니다.
다음에 더 빠르게 로그인할 수 있도록 패스키 만들기
패스키로의 전환을 권장하는 방법
사용자가 비밀번호에서 패스키로 전환하도록 권장하려면 명확한 전략이 필요합니다. 몇 가지 권장사항은 다음과 같습니다.
- 명확한 가치 제안: 간단하고 사용자 중심의 메시지를 사용하여 패스키의 이점을 설명합니다. 사용자에게 이점을 강조하는 메시지를 사용합니다. 다음과 같은 혜택을 강조합니다.
- 피싱으로부터의 안전과 같은 보안 이점 개선
- 비밀번호를 입력할 필요가 없음
- 기기/플랫폼 간에 동일한 패스키를 사용할 수 있음
- 일관된 인증 환경
명확한 가치 제안이 포함된 패스키 메시지
- 원활한 사용자 환경 제공:
- 앱의 설정 UI 내에서 사용자에게 사용자 인증 정보에 관한 명확한 정보 제공: 앱의 설정 내에서 각 패스키에 관한 유용한 정보를 표시하여 사용자가 인증 옵션을 이해하도록 합니다. 사용자 인증 정보 메타데이터 추가에 관해 자세히 알아보려면 인증 관리자 문서를 참고하세요.
앱의 설정 화면에 있는 패스키 메타데이터
- 사용자 교육: 패스키를 채택하기 위한 메시지에 앱 내 교육 리소스 또는 패스키를 자세히 설명하는 링크를 추가합니다.
- 단계적 출시: 더 광범위한 출시 전에 사용자층의 하위 집합에 패스키를 도입하여 의견을 수집하고 사용자 환경을 개선하기 위해 단계적 출시를 고려합니다.
개발자 우수사례
실제 개발자 경험은 패스키 메시지를 표시할 시점과 위치와 같은 작은 디자인 선택이 채택 및 사용자 신뢰에 어떻게 큰 영향을 미칠 수 있는지 보여줍니다. 실제로 작동하는 모습을 보려면 주요 앱이 앱의 중요한 순간에 패스키 메시지를 전략적으로 표시하여 채택을 늘리는 방법을 살펴보겠습니다.
Uber
패스키 채택을 가속화하기 위해 Uber는 마케팅 전략과 함께 다양한 사용자 여정에서 패스키를 적극적으로 홍보하고 있습니다.
Uber는 "패스키 등록의 90% 이상이 온보딩 및 인증 CUJ와 비교하여 앱 내의 중요한 순간에 패스키 생성을 홍보하는 데서 비롯됩니다"라고 밝히며 적극적인 전략의 효과를 강조했습니다.
구현에서 얻은 주요 학습 내용 및 전략:
- 핵심 사용자 환경을 방해하지 않고 패스키 제공: Uber는 계정 설정에 새로운 계정 점검 환경을 추가하여 패스키의 혜택을 강조한 결과 패스키 채택률이 높았습니다.
사용자 계정 점검 흐름
- 사용자에게 패스키를 적극적으로 제공: 패스키 사용자의 로그인 속도 향상 및 로그인 성공률 증가와 같은 이점이 관찰되었음에도 불구하고 자연스러운 채택에 의존하면 속도가 느려지므로 사용자가 패스키를 자연스럽게 발견할 때까지 기다리지 않는 것이 좋습니다.
- 추가 매체를 사용하여 패스키 홍보: Uber는 사용자의 계정 화면에 이메일 캠페인 또는 배너 를 통해 패스키를 홍보하여 새로운 로그인 방법을 강조하고 다음 로그인을 더 쉽고 안전하게 만드는 실험도 진행하고 있습니다.
- 사용자의 선택 존중: 모든 사용자가 패스키를 사용할 준비가 되어 있는 것은 아니라는 점을 인식한 Uber는 로그인, 가입 화면과 같은 중요한 흐름에 백오프 로직 을 구현하고 일부 상황에서는 익숙한 다른 인증 방법과 함께 패스키를 제공합니다.
Uber의 의견은 다음과 같습니다.
"Uber에서는 패스키를 채택한 사용자가 더 빠르고 원활하며 안전한 로그인 환경을 즐기는 것을 확인했습니다. 더 많은 사용자가 패스키의 이점을 누릴 수 있도록 사용자 환경의 중요한 순간(계정 설정, 가입, 로그인)에 패스키를 만들도록 유도하는 기능을 추가했습니다. 이러한 적극적인 지원을 통해 패스키 채택이 크게 가속화되었습니다."
라이언 오로플린, Uber 선임 소프트웨어 엔지니어
Economic Times
Economic Times는 Times Internet 생태계의 일부로서 원활한 사용자 환경을 사용자가 패스키로 전환하는 주요 동기로 사용했습니다.
타겟 메시지를 도입한 후 Economic Times는 초기 출시 기간에 패스키 생성 완료율이 ~10% 개선되었다고 밝혔습니다.
구현에서 얻은 주요 학습 내용 및 전략:
- 전략적 패스키 생성 메시지: 처음에는 Economic Times가 여러 사용자 흐름에서 패스키 생성을 적극적으로 메시지를 표시했지만 이 접근 방식은 구독 구매 또는 프리미엄 기능 잠금 해제와 같은 비즈니스에 중요한 여정을 방해 하고 장바구니 포기로 이어지는 것으로 관찰되었습니다.
- 개선된 접근 방식: Economic Times는 즉각적인 작업 완료에 우선순위를 두기 위해 민감한 흐름 (예: 구독 결제 절차)에서 패스키 생성 메시지를 삭제하는 신중한 결정을 내렸습니다.
- 타겟 메시지: 초기 가입 흐름, 명시적 로그인 페이지 또는 계정 관리 섹션과 같이 사용자 의도가 높은 영역에서 패스키 생성을 전략적으로 유지했습니다.
- 긍정적인 결과: 이 개선된 배포로 인해 중요한 비즈니스 흐름에서 사용자 환경을 손상시키지 않고 패스키 생성 수가 개선되어 사용자 채택이 높음을 나타냅니다.
패스키 관리 화면
결론
패스키를 Android의 인증 관리자와 통합하는 것은 단순히 새로운 기술을 채택하는 것이 아니라 사용자에게 근본적으로 더 안전하고 편리하며 즐거운 환경을 구축하는 것입니다. 지능형 패스키 도입에 집중하면 계정을 보호하는 것뿐만 아니라 신뢰를 구축하고 애플리케이션의 인증 전략을 미래에 대비할 수 있습니다.
사용자에게 최적화되고 원활한 최상의 환경을 제공하려면 UX 가이드라인을 따르면서 인증 관리자를 사용하여 패스키 인증을 구현하세요. 지금 문서를 확인하세요.
-
방법오늘 개발자가 이제 Android의 인증 관리자 디지털 사용자 인증 정보 API에서 직접 가져올 수 있는 Google에서 발급한 새로운 인증된 이메일 사용자 인증 정보를 발표하게 되어 기쁩니다.
Niharika Arora, Jean-Pierre Pralle • 3분 길이 -
방법Jetpacker는 올해 Google I/O를 위해 Google팀이 처음부터 빌드한 기술 쇼케이스 앱입니다 (Antigravity를 사용하여 빌드됨). Jetpacker는 사용자가 다음 모험을 계획하고, 탐색하고, 즐길 수 있도록 지원합니다.
Jolanda Verhoef • 4분 길이 -
방법기본 Android 앱을 가져와 맞춤설정되고 지능적이며 에이전트 기반 환경으로 변환하는 '지능형 Android 앱 빌드' 블로그 게시물 시리즈에 다시 오신 것을 환영합니다. 이전 게시물에서는 Firebase AI Logic을 활용하여 클라우드 호스팅 및 하이브리드 AI 기능을 빌드하는 방법을 살펴봤습니다.
Android 개발 관련 최신 정보를 이메일로 받아 보세요. 매주