Get your free and exclusive +45-page Authentication Analytics Whitepaper
개요로 돌아가기

호주의 어떤 퇴직연금 펀드가 패스키를 지원하나요?

호주의 퇴직연금 펀드들이 안전하고 마찰 없는 로그인을 위해 어떻게 패스키를 도입하고 있는지 알아보세요. 패스키가 가입자 보안을 강화하고 디지털 고객 경험을 개선하는 방법을 확인하세요.

Vincent Delitz
Vincent Delitz

작성일: 2025년 7월 8일

업데이트: 2026년 7월 27일

호주의 어떤 퇴직연금 펀드가 패스키를 지원하나요?

이 페이지는 자동 번역되었습니다. 영어 원문은 여기.

WhitepaperSuperFunds Icon

호주 퇴직연금 펀드 백서. passkey 프로그램을 위한 실무 가이드, 도입 패턴, KPI.

백서 받기

호주의 어떤 퇴직연금 펀드가 패스키를 지원하나요?#

패스키는 호주인들이 비밀번호 없이도 안전하게 퇴직연금(Superannuation)에 접근하고 관리하는 방식을 혁신하고 있습니다. 퇴직연금 산업이 디지털 전환을 지속함에 따라, 첫 번째 펀드들이 가입자의 보안을 강화하고 날로 증가하는 피싱 및 사기 위협에 맞서며 전반적인 디지털 경험을 개선하기 위해 패스키를 도입하기 시작했습니다. 이 문서에서는 현재 어떤 호주 퇴직연금 펀드가 패스키를 지원하는지, 그리고 왜 이 기술이 퇴직 자금을 안전하게 지키는 미래의 핵심인지 다룹니다.

패스키는 FIDO2 및 WebAuthn 표준을 기반으로 하는 안전한 비밀번호 없는 인증 방식입니다. 지문이나 안면 인식 같은 생체 인증 또는 기기 기반 자격 증명(예: PIN 또는 화면 잠금 패턴)으로 기존 비밀번호를 대체하여, 가입자가 퇴직연금 계좌에 더 빠르고 안전하게 접근할 수 있는 방법을 제공합니다. 현재 UniSuper, GESB, Rest Super, HESTA가 패스키를 가입자에게 점진적으로 도입하기 시작한 주목할 만한 선도 기업입니다. 대부분의 다른 펀드들은 다양한 평가 단계에 있거나 SMS 코드와 같은 다른 보안 방식에 계속 의존하고 있습니다. 이러한 기관들은 피싱에 강한 보안을 제공하고, 운영 비용을 절감하며, 디지털 플랫폼에 대한 가입자의 신뢰를 구축하기 위해 패스키를 주목하고 있습니다.

퇴직연금 펀드를 위한 패스키의 이점#

  • 패스키는 피싱과 사기를 방지합니다: 퇴직연금 계좌는 사이버 범죄자들의 주요 표적입니다. 패스키는 근본적으로 피싱에 강하며, 암호화 키가 펀드의 공식 웹사이트나 앱에 결합되어 가입자가 사기성 사이트에서 자격 증명을 탈취당하는 것을 방지합니다.

  • 가입자를 위한 더 나은 사용자 경험: 친숙한 기기 잠금 해제 방법(예: Face ID, Touch ID, Windows Hello)을 사용하는 빠르고 간단한 로그인 프로세스를 통해 가입자가 잔고를 확인하고, 투자를 검토하며, 계좌를 쉽게 관리할 수 있습니다. 대부분의 가입자에게 추가 하드웨어가 필요하지 않아 프로세스가 간소화됩니다.

  • 패스키는 펀드의 운영 비용을 절감합니다: 패스키는 비용이 많이 드는 SMS 기반 이중 인증(2FA)에 대한 펀드의 의존도를 낮출 수 있습니다. 또한 비밀번호 재설정 요청과 계정 잠금 사고를 줄여 콜센터의 부담을 덜어줍니다.

  • 패스키는 생체 인식이나 기기 PIN을 사용하여 퇴직연금 계좌에 로그인하는 안전하고 비밀번호가 필요 없는 방법을 제공합니다.
  • 호주 퇴직연금 펀드들 사이에서 도입은 초기 단계에 있습니다. UniSuper, Rest Super, GESB, HESTA는 가입자에게 패스키를 점진적으로 도입하기 시작했습니다.
  • 다른 주요 펀드들은 현재 SMS를 통한 일회용 코드 전송 등 다양한 형태의 다중 인증(MFA)을 사용하고 있습니다.

퇴직연금 펀드에 패스키가 왜 중요한가요?#

퇴직연금 펀드는 가입자의 노후 자금을 보호하기 위해 더 강력한 보안 조치가 필요하다는 점을 해결하고자 패스키를 도입하고 있습니다. 기존 비밀번호와 SMS 기반 2FA조차도 정교한 피싱 및 사회 공학적 공격에 취약하여 무단 접근 및 사기성 인출로 이어질 수 있습니다. APRA와 같은 규제 기관은 정보 보안 통제에 점점 더 중점을 두고 있으며, 펀드가 더 강력하고 복원력 있는 인증 방법을 도입하도록 촉구하고 있습니다. 글로벌 FIDO2 및 WebAuthn 표준을 기반으로 하는 패스키는 공개 키 암호화를 사용하여 이러한 요구를 직접적으로 충족합니다. 이를 통해 탈취될 수 있는 비밀번호나 비밀이 서버에 저장되지 않아 가입자 계정이 훨씬 안전해집니다.

퇴직연금 펀드를 위한 패스키의 특징#

  • 피싱 저항성: 패스키는 비밀을 공유하지 않고 사용자를 인증합니다. 자격 증명은 암호화 방식으로 퇴직연금 펀드의 특정 도메인에 연결되어 사기성 사이트에서는 무용지물이 됩니다.

  • 모든 기기 지원: 패스키를 통해 가입자는 이미 소유하고 있는 스마트폰, 태블릿, 노트북 등의 기기를 사용하여 계좌에 안전하게 접근할 수 있습니다. 동기화된 패스키는 가입자의 기기 전반에 걸쳐 사용되어 매끄러운 경험을 제공합니다.

  • 향상된 사용자 경험(UX): 패스키는 마찰 없는 로그인 프로세스를 제공하여 비밀번호를 잊어버렸을 때의 좌절감을 줄이고 가입자가 온라인에서 노후 자금을 더 쉽게 관리할 수 있도록 합니다.

2026년 패스키를 지원하는 퇴직연금 펀드 개요#

다음은 현재 이용 가능한 정보를 바탕으로 주요 호주 퇴직연금 펀드의 패스키 지원 상태에 대한 개요입니다. 도입은 아직 초기 단계지만 성장할 것으로 예상됩니다.

퇴직연금 펀드패스키 상태패스키 도입 수준
UniSuper✅ 완벽히 구현됨 (단계적 도입)시작
GESB✅ 완벽히 구현됨 (단계적 도입)시작
Rest Super✅ 완벽히 구현됨시작
Allianz Retire+❌ 아직 지원하지 않음-
AMP Super❌ 아직 지원하지 않음-
Australian Food Super❌ 아직 지원하지 않음-
Australian Retirement Trust❌ 아직 지원하지 않음-
AustralianSuper❌ 아직 지원하지 않음-
AvSuper❌ 아직 지원하지 않음-
Aware Super❌ 아직 지원하지 않음-
Brighter Super❌ 아직 지원하지 않음-
BUSSQ❌ 아직 지원하지 않음-
CareSuper❌ 아직 지원하지 않음-
Cbus Super❌ 아직 지원하지 않음-
Colonial First State❌ 아직 지원하지 않음-
Commonwealth Super Corp❌ 아직 지원하지 않음-
ElectricSuper❌ 아직 지원하지 않음-
Equip Super❌ 아직 지원하지 않음-
ESSSuper❌ 아직 지원하지 않음-
Fiducian Portfolio Services❌ 아직 지원하지 않음-
Fire and Emergency Services Super❌ 아직 지원하지 않음-
First Super❌ 아직 지원하지 않음-
Future Super❌ 아직 지원하지 않음-
GuildSuper❌ 아직 지원하지 않음-
HESTA✅ 완벽히 구현됨시작
Hostplus❌ 아직 지원하지 않음-
LegalSuper❌ 아직 지원하지 않음-
Mercer Super❌ 아직 지원하지 않음-
MIESF❌ 아직 지원하지 않음-
MLC Super❌ 아직 지원하지 않음-
NESS Super❌ 아직 지원하지 않음-
Netwealth Superannuation Services❌ 아직 지원하지 않음-
NGS Super❌ 아직 지원하지 않음-
Prime Super❌ 아직 지원하지 않음-
REI Super❌ 아직 지원하지 않음-
SA Metropolitan Fire Service Super❌ 아직 지원하지 않음-
SAS Trustee Corporation❌ 아직 지원하지 않음-
Spirit Super❌ 아직 지원하지 않음-
Super SA❌ 아직 지원하지 않음-
Team Super❌ 아직 지원하지 않음-
TelstraSuper❌ 아직 지원하지 않음-
Vanguard Super❌ 아직 지원하지 않음-
Vision Super❌ 아직 지원하지 않음-
Zurich Financial Services Australia❌ 아직 지원하지 않음-

호주의 어떤 퇴직연금 펀드가 패스키를 지원하나요?#

업계가 더 강력한 인증 방식으로 이동하고 있지만, 극소수의 선도적인 기업만이 가입자 계정에 패스키를 도입했습니다.

UniSuper는 패스키를 지원하나요?#

네! UniSuper는 호주에서 패스키를 도입한 최초의 퇴직연금 펀드 중 하나입니다. 이 펀드는 가입자에게 더 안전하고 편리한 로그인 경험을 제공하기 위해 이 기능을 점진적으로 도입하고 있습니다.

주요 특징:

  • 구현 방식: UniSuper는 2025년 중반부터 단계적 도입을 시작했습니다. 신규 가입자는 처음 가입할 때 패스키를 설정하라는 안내를 받으며, 기존 가입자에게는 등록 자격이 통보되고 있습니다.

  • 작동 방식: 가입자는 비밀번호 없이 Face ID, 지문, 또는 PIN과 같은 기기에 내장된 보안 기능을 사용하여 온라인 계정에 로그인할 수 있습니다.

  • 현재는 선택 사항: 보안 상의 이점 때문에 강력히 권장하지만, 현재 패스키 사용은 선택 사항입니다. 원하는 경우 비밀번호와 SMS 인증 코드를 사용하여 계속 로그인할 수 있습니다.

UniSuper 패스키

GESB는 패스키를 지원하나요?#

네, 서호주(WA) 정부퇴직연금 펀드인 GESB(Government Employees Superannuation Board)는 2025년 8월부터 약 25만 명의 가입자를 대상으로 패스키를 제공하고 있습니다. 단계적 접근 방식을 통해 패스키를 도입했으며, 현재는 선택적으로 패스키를 사용할 수 있습니다. 2026년에는 모든 사용자가 패스키나 인증 앱 중 하나를 의무적으로 사용해야 하는 다음 단계로 넘어갈 예정입니다.

Rest Super는 패스키를 지원하나요?#

네, Rest Super는 2026년 1월에 패스키 지원을 도입하여 현재 개발 중입니다. 패스키는 SMS를 통해 전송되는 6자리 코드를 사용하는 의무적인 다중 인증(MFA)을 기반으로 구축되었습니다.

Allianz Retire+는 패스키를 지원하나요?#

아니요. Allianz Retire+는 현재 패스키를 지원하지 않습니다. 클라이언트 포털은 표준 사용자 이름과 비밀번호 인증을 사용하며, 어드바이저 포털은 SMS 기반 인증을 포함합니다.

AMP Super는 패스키를 지원하나요?#

아니요. AMP Super는 현재 패스키를 지원하지 않습니다. My AMP에 로그인하려면 사용자 이름과 비밀번호가 필요하며, 비밀번호 복구는 이메일이나 SMS를 통해 처리됩니다. AMP 모바일 앱은 편리한 접근을 위해 PIN과 생체 인증을 지원하지만, 이는 FIDO2 패스키 기술과는 별개입니다.

Australian Food Super는 패스키를 지원하나요?#

아니요. Australian Food Super(구 AMIST Super)는 현재 웹 로그인용 패스키 지원을 제공하지 않습니다. 이 펀드의 모바일 앱은 편리한 접근을 위해 안면 인식을 포함한 생체 인증을 지원하지만, 이는 앱 환경에 국한되며 FIDO2 패스키 지원으로 확장되지는 않습니다.

Australian Retirement Trust는 패스키를 지원하나요?#

아니요. Australian Retirement Trust는 현재 패스키를 지원하지 않습니다. 이 펀드는 Member Online을 위한 다중 인증(MFA) 기능을 출시했으며, 가입자는 일반적으로 SMS나 이메일 인증 코드를 사용하여 계정을 더 안전하게 보호할 수 있습니다.

AustralianSuper는 패스키를 지원하나요?#

아니요. AustralianSuper는 현재 가입자 로그인을 위한 패스키 지원을 제공하지 않습니다. 보안을 강화하기 위해 이 펀드는 다중 인증(MFA)을 도입하여, 가입자가 로그인할 때 등록된 휴대폰 번호로 SMS를 통해 전송된 6자리 인증 코드를 입력하도록 요구합니다. 이들의 모바일 앱도 PIN, Touch ID, 또는 Face ID를 사용한 생체 인증 로그인을 지원하지만, 이는 웹 로그인을 위한 FIDO 패스키 표준과는 별개입니다.

AvSuper는 패스키를 지원하나요?#

아니요. 2024년 5월에 Australian Retirement Trust(ART)와 합병된 AvSuper는 패스키를 지원하지 않습니다. 이제 가입자들은 ART 플랫폼을 통해 자신의 계정에 접근하며, 이 플랫폼은 SMS나 이메일 인증 코드를 사용하는 다중 인증을 요구하지만 아직 패스키 기술을 도입하지 않았습니다.

Aware Super는 패스키를 지원하나요?#

아니요. Aware Super는 현재 패스키를 지원하지 않습니다. 이 펀드는 로그인에 추가 보안 단계를 도입하여 가입자가 비밀번호를 입력한 후 등록된 휴대폰 번호로 전송된 SMS 코드를 입력하도록 요구합니다. Aware Super 앱은 생체 로그인을 지원하지만, 웹 포털에 대한 패스키 지원으로까지 확장되지는 않았습니다.

Brighter Super는 패스키를 지원하나요?#

아니요. Brighter Super는 현재 패스키를 지원하지 않습니다. 이 펀드는 안전한 로그인을 위해 SMS나 이메일로 전송된 인증 코드를 요구하는 의무적인 다중 인증을 도입했습니다. Brighter Super 앱은 편의를 위해 PIN과 생체 인증을 지원하지만, 이는 패스키 기술과는 별개입니다.

BUSSQ는 패스키를 지원하나요?#

아니요. BUSSQ는 현재 가입자 로그인을 위한 패스키를 지원하지 않습니다. 그러나 이 펀드는 가입자에게 앱 기반 다중 인증을 사용할 수 있는 선택권을 제공하여 보안에 진보적인 접근 방식을 취하고 있습니다.

CareSuper는 패스키를 지원하나요?#

아니요. CareSuper는 현재 패스키를 지원하지 않습니다. 웹 포털은 가입자가 SMS나 이메일로 인증 코드가 전송되는 이중 인증을 의무적으로 사용해야 합니다. CareSuper 모바일 앱에서는 가입자가 빠른 접근을 위해 PIN을 설정할 수 있지만, 이는 패스키 기술과는 별개입니다.

Cbus Super는 패스키를 지원하나요?#

아니요. Cbus Super는 현재 패스키를 지원하지 않습니다. 온라인 계정 포털에 접근하려면 사용자 이름과 비밀번호가 필요합니다.

Colonial First State (CFS)는 패스키를 지원하나요?#

아니요. Colonial First State는 현재 자사의 FirstNet 가입자 포털에 대한 패스키 지원을 제공하지 않습니다. 로그인 프로세스는 Member ID(OIN)와 비밀번호를 사용하며, 휴대폰 번호로 전송된 보안 코드를 통해 비밀번호 재설정을 확인합니다.

Commonwealth Superannuation Corporation (CSC)는 패스키를 지원하나요?#

아니요. 호주 정부 직원과 방위군(Defence Force) 소속 인원을 위한 퇴직연금 펀드를 관리하는 CSC는 현재 패스키를 지원하지 않습니다. 보안 강화를 위해 다중 인증(MFA)을 구현했지만, 특정 MFA 방식은 포털마다 다릅니다.

ElectricSuper는 패스키를 지원하나요?#

아니요. ElectricSuper는 현재 패스키를 지원하지 않습니다. 이 펀드는 의무적인 SMS 기반 인증 코드를 포함하여 추가적인 보안 계층을 더한 "새로운 로그인 프로세스"를 도입했지만, 비밀번호 없는 인증을 위한 FIDO2 패스키 표준은 아직 채택하지 않았습니다.

Equip Super는 패스키를 지원하나요?#

아니요. Equip Super(Togethr Trustees가 운영)는 현재 패스키를 지원하지 않습니다. 로그인 프로세스는 비밀번호를 입력한 후 SMS 및 이메일 코드를 통해 추가 인증을 수행하는 방식으로, 패스키의 편리함과 강화된 보안 없이 다중 인증을 제공합니다.

ESSSuper는 패스키를 지원하나요?#

아니요. ESSSuper는 현재 자사의 Members Online 포털에 대한 패스키 지원을 제공하지 않습니다. 이 펀드는 기존의 비밀번호 기반 인증을 사용하며, 보안 강화를 위해 선택적으로 SMS 기반 이중 인증을 지원합니다.

Fiducian Portfolio Services는 패스키를 지원하나요?#

아니요. Fiducian Portfolio Services는 현재 패스키를 지원하지 않습니다. 투자자 로그인 포털은 기존의 사용자 이름 및 비밀번호 기반 인증을 사용합니다. 보안 강화를 원하는 가입자는 계정에 강력하고 고유한 비밀번호를 사용해야 합니다.

Fire and Emergency Services Super는 패스키를 지원하나요?#

아니요. Fire and Emergency Services Super Fund (FES Super)는 현재 패스키를 지원하지 않습니다. 가입자 로그인 포털은 FIDO2 패스키 기능 없이 기존의 비밀번호 기반 인증 방식에 의존합니다.

First Super는 패스키를 지원하나요?#

아니요. First Super는 현재 패스키를 지원하지 않습니다. FirstOnline 가입자 포털은 가입자 접근을 위해 표준 비밀번호 기반 인증을 사용합니다. 가입자는 펀드에서 권장하는 강력한 비밀번호 생성 지침을 따라야 합니다.

Future Super는 패스키를 지원하나요?#

아니요. Future Super는 현재 패스키를 지원하지 않습니다. 그러나 이 펀드는 인증 앱을 사용하는 의무적인 다중 인증을 도입하여 SMS 기반 인증보다 크게 강화된 보안을 제공하며, 가입자 계정 보안을 위한 펀드의 노력을 보여줍니다.

GuildSuper는 패스키를 지원하나요?#

아니요. GuildSuper(Guild Trustee Services가 관리)는 현재 웹 로그인용 패스키 지원을 제공하지 않습니다. Member Online 포털이 모바일 사용자를 위한 앱 기반 생체 인증을 지원하지만, 이 편의 기능은 FIDO2 패스키 기술과는 별개입니다.

HESTA는 패스키를 지원하나요?#

네. HESTA는 가입자의 온라인 계정에 대한 추가 보안 계층으로 패스키를 도입했습니다. HESTA는 스마트폰에 내장된 보안 기능을 사용하므로 이를 "온라인 계정에 접속하는 가장 안전한 방법"이라고 설명하며 가입자가 패스키를 설정할 것을 권장하고 있습니다. 이로써 HESTA는 피싱에 강하고 비밀번호가 필요 없는 인증을 가입자에게 채택하는 호주의 퇴직연금 펀드들 중 하나가 되었습니다.

HESTA 패스키

Hostplus는 패스키를 지원하나요?#

아니요. Hostplus는 현재 자사의 Member Online 포털에 대한 패스키 지원을 제공하지 않습니다. 이 펀드는 가입자 번호와 비밀번호를 입력한 후 SMS, 이메일 또는 음성 통화를 통해 전송된 인증 코드를 의무적으로 입력해야 하는 다중 인증을 도입했습니다.

LegalSuper는 패스키를 지원하나요?#

아니요. LegalSuper는 현재 패스키를 지원하지 않습니다. 이 펀드는 자사의 MemberAccess 포털을 위해 Okta를 통한 다중 인증을 도입했으며, 패스키 대신 앱 기반 인증을 통해 향상된 보안을 제공합니다.

Mercer Super는 패스키를 지원하나요?#

아니요. Mercer Super는 현재 패스키를 지원하지 않습니다. 이 펀드는 다중 인증을 사용하여 로그인 시 가입자의 신원을 확인하기 위해 SMS나 이메일로 고유한 인증 코드를 전송합니다.

MIESF는 패스키를 지원하나요?#

아니요. MIESF(Meat Industry Employees Superannuation Fund)는 현재 패스키 지원을 제공하지 않습니다.

MLC Super Fund는 패스키를 지원하나요?#

아니요. Insignia Financial의 일부인 MLC Super Fund는 현재 가입자 로그인을 위한 패스키 지원을 제공하지 않습니다. 로그인 프로세스에는 Member ID 또는 사용자 이름과 비밀번호가 필요합니다.

NESS Super는 패스키를 지원하나요?#

아니요. NESS Super는 현재 웹 접속을 위한 패스키 지원을 제공하지 않습니다. MemberAccess 포털 로그인에는 가입자 번호와 비밀번호가 필요하며, 모바일 앱은 패스키 기술과 별도의 편의 기능으로 생체 인증을 제공합니다.

Netwealth Super는 패스키를 지원하나요?#

아니요. Netwealth Superannuation Services는 현재 패스키 지원을 제공하지 않습니다. 이 펀드는 모든 로그인에 대해 SMS 인증 코드를 요구하는 의무적인 다중 인증을 도입했습니다.

NGS Super는 패스키를 지원하나요?#

아니요. NGS Super는 현재 패스키를 지원하지 않습니다. 이 펀드는 의무적인 다중 인증을 도입했습니다.

Prime Super는 패스키를 지원하나요?#

아니요. Prime Super는 현재 패스키 지원을 제공하지 않습니다. 특히 이 펀드는 사용자 유형에 따라 다른 보안 수준을 구현했습니다. 고용주 포털은 인증 앱 기반 MFA를 요구하는 반면, 가입자 포털은 표준 비밀번호 인증을 사용하지만 어느 쪽에서도 아직 패스키는 지원되지 않습니다.

REI Super는 패스키를 지원하나요?#

아니요. REI Super는 현재 패스키를 지원하지 않습니다. 이 펀드는 향상된 보안을 위해 다중 인증을 도입했으며 가입자에게 온라인 보안 모범 사례를 교육하기 위한 사이버 안전 페이지를 운영하고 있습니다.

SA Metropolitan Fire Service Super는 패스키를 지원하나요?#

아니요. SA Metropolitan Fire Service Super Scheme은 현재 패스키 지원을 제공하지 않습니다. 이 펀드는 2019년에 표준 코드 기반 다중 인증을 구현했지만 아직 FIDO2 패스키 기술로 전환하지 않았습니다.

SAS Trustee Corporation은 패스키를 지원하나요?#

아니요. SAS Trustee Corporation(State Super NSW)은 현재 패스키를 지원하지 않습니다. 가입자는 기존의 비밀번호 기반 인증 방식을 사용하여 Pillar 서비스 플랫폼을 통해 State Super 계정에 접속합니다.

Spirit Super는 패스키를 지원하나요?#

아니요. Spirit Super는 현재 패스키 지원을 제공하지 않으며 기존 로그인 방식에 의존합니다.

Super SA는 패스키를 지원하나요?#

아니요. Super SA는 현재 패스키를 지원하지 않습니다. 가입자 로그인 포털은 보안을 위해 의무적인 SMS 기반 이중 인증을 요구하지만 아직 패스키 기술은 도입하지 않았습니다.

Team Super는 패스키를 지원하나요?#

아니요. 2025년 합병 후 이전 Mine Super 소속이었던 가입자를 포함하는 Team Super는 현재 패스키 지원을 제공하지 않습니다. 이 펀드는 로그인 시 인증 코드를 사용하는 의무적인 다중 인증을 요구하지만, 아직 패스키는 도입하지 않았습니다.

TelstraSuper는 패스키를 지원하나요?#

아니요. TelstraSuper는 현재 패스키를 지원하지 않습니다. 이 펀드는 모든 가입자에 대해 로그인 시 다중 인증을 의무화하여 접근을 위한 인증 코드를 요구함으로써 강력한 보안 의지를 보여주고 있지만, 아직 비밀번호 없는 인증을 채택하지는 않았습니다.

Vanguard Super는 패스키를 지원하나요?#

아니요. Vanguard Super는 현재 패스키 지원을 제공하지 않습니다. 이 펀드는 향상된 보안을 위해 로그인 시 기존 비밀번호 기반 인증과 이중 인증을 사용하지만 아직 FIDO2 패스키 기술을 도입하지 않았습니다.

Vision Super는 패스키를 지원하나요?#

아니요. Vision Super는 현재 패스키 지원을 제공하지 않으며 기존 로그인 방식에 의존합니다.

Zurich Financial Services Australia는 패스키를 지원하나요?#

아니요. Zurich Financial Services Australia는 현재 퇴직연금 계좌에 대한 패스키 지원을 제공하지 않습니다. My Zurich 포털은 가입자 접근을 위해 기존의 비밀번호 기반 인증을 사용합니다.

퇴직연금 펀드는 하드웨어 보안 키(예: YubiKey)를 지원하나요?#

하드웨어 보안 키(예: YubiKey)의 지원 여부는 펀드의 FIDO2/패스키 표준 도입과 직결됩니다. 이러한 보안 키는 '기기 귀속형' 패스키의 일종이므로, 패스키 인증을 구현한 펀드에서만 사용할 수 있습니다.

주요 인사이트:

  • 조기 도입 펀드의 지원: 패스키를 구현한 UniSuper와 같은 펀드는 일반적으로 높은 보안 수준의 로그인 옵션으로 물리적 보안 키의 사용도 지원합니다.

  • 업계 전반의 제한적 지원: 패스키 표준을 아직 도입하지 않은 대부분의 퇴직연금 펀드의 경우, 하드웨어 보안 키를 로그인 방법으로 사용할 수 없습니다.

  • 최고 수준의 보안(Gold Standard Security): 이를 지원하는 펀드의 가입자에게 있어 하드웨어 키는 가장 높은 수준의 보안을 제공하며, 자격 증명을 물리적 기기에서 복사할 수 없게 만듭니다.

퇴직연금에서의 비밀번호 없는 인증#

호주 퇴직연금 산업은 가입자의 평생 저축을 피싱, 사기, 자격 증명 탈취의 증가하는 위험으로부터 보호하기 위해 비밀번호 없는 인증 방식으로의 전환을 시작하고 있습니다. 더 강력한 보안을 요구하는 규제 압박과 더 쉬운 디지털 접근을 원하는 가입자의 요구에 힘입어, 펀드들은 구식이고 취약한 비밀번호 기반 시스템을 대체할 패스키와 같은 최신 솔루션을 찾고 있습니다.

하이브리드 단계: 패스키로의 전환#

퇴직연금 부문에서 비밀번호를 없애는 방향으로의 전환은 수백만 명의 가입자에게 매끄러운 전환을 보장하기 위해 단계적으로 일어날 것으로 예상됩니다:

  1. 현재 상태: UniSuper와 같은 선도적인 펀드가 비밀번호 및 SMS 코드의 우수한 대안으로 패스키를 선택적으로 제공하는 하이브리드 모델이 등장하고 있습니다. 대부분의 다른 펀드들은 여전히 기존의 비밀번호 및 SMS 2FA 시스템에 머물러 있습니다.

  2. 가까운 미래: 더 많은 펀드들이 패스키를 초기에 옵트인(opt-in) 기능으로 도입할 것으로 예상됩니다. 이들은 보안 및 편의성 이점을 강조하여 도입을 장려할 가능성이 높습니다.

  3. 장기적인 목표: 비밀번호가 더 이상 로그인을 위한 주된 방법이 아니며, 퇴직연금 관리 시 비밀번호가 전혀 필요 없는 완전히 매끄러운 경험을 통해 업계 전반에 걸쳐 보안 표준을 크게 높입니다.

가입자를 위한 비밀번호 없는 퇴직연금 환경#

개인 가입자에게 패스키는 퇴직연금을 관리하는 훨씬 더 안전하고 사용자 친화적인 방법을 제공합니다. 다른 보안 방법과 달리 패스키는 주로 다음과 같은 이점을 가집니다:

✅ 가입자가 추가적인 하드웨어를 구매할 필요가 없습니다.

✅ 가입자가 매일 사용하는 스마트폰과 컴퓨터에 내장되어 있습니다.

✅ 클라우드 동기화를 통해 가입자의 개인 기기 전반에 걸쳐 원활하게 작동할 수 있습니다.

✅ 지문이나 얼굴 인식을 사용하여 빠르고, 친숙하며, 마찰 없는 로그인 경험을 제공합니다.

이러한 이점을 고려할 때, 패스키는 가입자 계정을 보호하는 데 있어 보안과 편의성의 강력한 조합을 제공하는 선호되는 표준이 될 것입니다.

고용주를 위한 비밀번호 없는 퇴직연금 환경#

고용주 포털에 대한 비밀번호 없는 인증 도입은 다른 속도로 진행될 수 있습니다. 이는 다음과 같은 요인에 기인합니다:

  • 다양한 급여 및 비즈니스 소프트웨어 시스템과의 연동 필요성.

  • 독자적인 인증 방법을 수립했을 수 있는 기업의 IT 보안 정책.

  • 단일 비즈니스 계정 내에서 여러 인증된 사용자에 대한 접근을 관리할 필요성.

패스키가 이러한 포털을 보호하는 데 이상적이지만, 이들의 도입은 더 점진적이며 비즈니스 사용자의 특정한 필요에 맞춰 조정될 수 있습니다.

패스키가 퇴직연금 인증의 미래인 이유#

호주 퇴직연금 산업은 더 강력한 보안의 명확한 필요성에 이끌려 비밀번호 없는 미래로 나아가고 있습니다. 패스키는 다음과 같은 기능을 제공합니다:

  • 피싱 저항성: 가입자의 퇴직 자금을 자격 증명 도난으로부터 근본적으로 보호합니다.

  • 더 빠른 로그인 시간: 가입자 경험을 개선하고 계정 정보에 접속할 때 마찰을 줄입니다.

  • 비용 절감: 펀드의 SMS 코드 및 비밀번호 재설정 지원 전화 통화와 관련된 운영 비용을 절감합니다.

  • 업계 일치: 세계 최고의 기술 기업과 금융 기관이 채택한 안전한 인증을 위한 글로벌 FIDO 표준을 따릅니다.

패스키 도입이 확대됨에 따라 가입자는 퇴직연금 펀드에 이 정도 수준의 보안과 편의성을 점점 더 기대하게 될 것입니다. 패스키를 수용함으로써 펀드들은 이러한 기대에 부응하는 동시에 가입자의 재정적 미래를 상당히 더 강력하게 보호할 수 있습니다.

Corbado

Corbado 소개

Corbado는 대규모로 consumer authentication을 운영하는 CIAM 팀을 위한 Authentication Intelligence Platform입니다. IDP 로그와 일반 analytics 도구가 보여주지 못하는 것을 볼 수 있게 해드립니다: 어떤 디바이스, OS 버전, 브라우저, credential manager가 passkey를 지원하는지, 왜 등록이 로그인으로 이어지지 않는지, WebAuthn 플로우가 어디서 실패하는지, OS나 브라우저 업데이트가 언제 조용히 로그인을 망가뜨리는지 — Okta, Auth0, Ping, Cognito 또는 자체 IDP를 교체하지 않고도 전부 파악할 수 있습니다. 두 가지 제품: Corbado Observe passkey 및 다른 모든 로그인 방식에 대한 observability를 더합니다. Corbado Connectanalytics가 내장된 managed passkey를 제공합니다 (기존 IDP와 함께). VicRoads는 Corbado로 500만+ 사용자에게 passkey를 운영하고 있습니다 (passkey 활성화율 +80%). Passkey 전문가와 상담하기

패스키 도입 과정에서 실제로 무슨 일이 일어나는지 확인하세요.

Console 살펴보기

이 글 공유하기


LinkedInTwitterFacebook