비밀번호를 저장하지 않는 인증

고정된 크리덴셜과 단일 검증점, 두 가지 전제를 걷어냅니다. 기존 인프라 위에서 그대로 동작합니다.

로그인 과정 보기

인증의 4세대

비밀번호·중앙 서버·마스터키 없이 신뢰를 성립시키는 구조. 재료에서 원장까지, 아무것도 남기지 않는 파이프라인입니다.

로그인 과정 보기

높은 보안이 요구되는 환경을 위해

금융·공공·기업의 핵심 시스템에 적용합니다. 규제 준수와 사용자 경험을 동시에 만족합니다.

도입 상담

따로 검증하실 필요가 없습니다

국제기구가 인정한 방식입니다. 회사의 주장이 아니라 제3자의 검증입니다.

국제표준 전체 보기
ITU-T 국제표준 채택 인증 기술

훔칠 비밀번호가
없습니다

로그인할 때마다 300자 이상의 일회용 키를 생성하고, 인증 즉시 폐기합니다.
저장되는 비밀정보가 없어 탈취와 크리덴셜 스터핑의 공격 표면을 제거합니다.

Hybrid DLT · 무작위 분산 검증

신뢰를 한곳에
두지 않습니다

무작위로 선정된 복수의 노드가 동시에 검증하고, 그 결과를 Public·Private Chain에 분산 기록합니다.
특정 단일 지점에 의존하지 않아 공격자가 장악할 중심점이 존재하지 않습니다.

ITU-T X.1284 · X.1286 · Common Criteria EAL2

세계가 먼저
국제표준으로 인정했습니다

UN 산하 국제전기통신연합(ITU)이 BSA의 기술을 국제표준으로 채택했습니다.
8개국 특허와 57개국 확장을 통해 기술 경쟁력을 세계 시장으로 넓혀가고 있습니다.

01 / 03
SCROLL
VERIFIED BY
ITU-T X.1284UN 산하 국제표준ITU-T X.1286UN 산하 국제표준TTAK.KO-12.0411국내 표준 제정Common Criteria EAL2ISO/IEC 15408OIC-CERT 2021글로벌 사이버보안 대상8개국 특허한 · 미 · 영 · 중 · 일 등57개국글로벌 확장
The Problem

안전을 더할수록
불편해지는 인증

보안을 한 겹 더할 때마다 사용자는 한 단계 더 번거로워집니다.
하지만 대부분의 인증은 여전히 하나의 '저장된 비밀'을 지키는 방식입니다.

01

반복되는 2차·3차 인증

로그인 한 번에 문자, 앱 승인, 보안카드까지. 겹을 늘려도 뚫리는 지점은 그대로입니다.

02

길고 복잡한 패스워드

대·소문자, 숫자, 특수문자 16자리. 외우지 못해 결국 어딘가에 적어 두게 됩니다.

03

정기적인 비밀번호 재설정

90일마다 바꾸라는 정책은 규정을 지킬 뿐, 유출된 자산을 없애 주지는 않습니다.

04

늘어나는 인증 수단

공동인증서, OTP, 보안 토큰… 들고 다녀야 하는 장치와 만료되는 인증서. 관리 비용은 고스란히 조직의 몫입니다.

번거롭고 불편한 인증은 그만
이제 패스워드 없이, 더 간편하고 안전하게

SIG ONE은 개별 공격을 하나씩 막지 않습니다. 공격이 성립하는 두 가지 공통 전제, 고정 크리덴셜과 단일 검증점을 구조적으로 제거합니다.

Live Walkthrough

그래서, 어떻게 로그인하나요?

비밀번호를 쓰지 않는다면, 무엇으로 사용자를 인증할까요? 가장 많이 받는 질문입니다.
평균 2.4초의 인증 과정을 8단계로 보여드립니다.
이해를 돕기 위해 실제보다 느리게 재생합니다.

BSA 인증 파이프라인 — MIRC · OTAK · MDV · Hybrid DLT
요청 → 검증 → 합의 → 승인사용자가 지문을 한 번 인식하는 동안, 백그라운드에서는 4계층 신뢰 구조(MIRC · OTAK · MDV · Hybrid DLT)이 순차적으로 작동합니다. 아래 8단계의 인증 과정은 평균 2.4초 안에 완료됩니다.MIRCOTAKMDVHYBRID DLT
09:41
로그인

아이디만 입력하시면 됩니다.

비밀번호 입력 칸이 없습니다

저장된 비밀이 없으므로 물어볼 것도 없습니다
패스워드 없이 로그인
Secured by SIGONE · BSA
인증 요청 처리 중
Public Chain 수신
지문을 대 주세요
생체 정보는 기기 밖으로 나가지 않습니다
인증 완료
비밀번호 입력 없이 인증되었습니다
평균 2.4초 · 오류율 0.02%
OTAK 사용 후 즉시 폐기
0.0초
01
아이디만 입력합니다INPUT0.0초

SIGONE이 적용된 서비스의 로그인 화면에는 비밀번호 입력란이 없습니다. 저장되는 비밀번호 자체가 없기 때문입니다.

02
Public Chain이 인증 요청을 수신합니다REQUEST0.2초

Public Chain이 인증 요청을 받아 Private Chain으로 전달합니다. 이 과정에는 비밀번호나 고정된 비밀정보가 포함되지 않습니다.

03
인증 요소를 매 요청마다 새로 조합합니다MIRC0.6초

등록 단말·장치·위치·지식·생체 등 서로 다른 인증 요소에서 매 요청마다 새로운 조합을 구성합니다. 동일한 사용자의 인증에서도 고정된 조합을 반복하지 않습니다.

저장 없음고정 조합 없음
04
300자 이상의 일회용 키를 생성합니다OTAK1.1초

새롭게 조합된 인증 요소를 기반으로 300자 이상의 일회용 키를 생성합니다. 키는 해당 인증 요청 동안만 존재하며 인증이 끝나면 폐기됩니다.

인증 후 즉시 폐기재사용 불가
05
지문 한 번, 그게 전부입니다BIOMETRIC1.6초

사용자가 하는 일은 여기까지입니다. 생체 원본은 기기 밖으로 전송하지 않고, 인증에 필요한 검증 결과만 다음 단계로 전달합니다.

생체 원본 외부 전송 없음
06
무작위 노드가 동시에 검증합니다MDV2.0초

검증에 참여할 노드는 매 요청마다 무작위로 선정됩니다. 선정된 복수의 노드가 인증 정보를 병렬로 검증하고, 합의 규칙에 따라 결과를 확정합니다. 특정 단일 노드에 검증 권한이 집중되지 않습니다.

단일 검증점 없음
07
인증 결과를 분산 기록합니다HYBRID DLT2.3초

인증 결과는 분산 원장에 기록되어 이후 위·변조 여부를 검증할 수 있습니다. 인증 이력을 추적하고 사후 검증할 수 있는 근거를 제공합니다.

분산 기록사후 검증 가능
08
접속 승인, 그리고 키는 사라집니다GRANTED2.4초

서비스에 접근 승인이 전달되면 인증이 완료됩니다. 사용된 OTAK는 즉시 폐기되고, 다음 인증에서는 새로운 조합과 새로운 키가 생성됩니다. 한 번 사용된 인증 키는 다시 사용할 수 없습니다.

사용된 키 즉시 폐기재사용 불가
Why SIGONE

인증의 4세대,
블록체인 기반 패스워드리스

기존 인증의 구조적 한계를 해결합니다.
비밀번호·중앙 서버·마스터키 없이 더 안전하고 빠르게 인증합니다.

다중 요소 패스워드리스 인증 — 얼굴 · 지문 · 기기 · 행위 · 맥락
무엇으로 나를 증명하는가비밀번호 하나가 아니라 소유·장치·위치·생체 등 여러 인증 요소를
매 요청마다 새롭게 조합해 고정된 하나의 인증값에 의존하지 않습니다.
FACEFINGERPRINTDEVICEBEHAVIORCONTEXT

완전한 패스워드리스

비밀번호를 숨기거나 대체하는 것이 아니라,
고정된 비밀번호 자체를 저장하지 않습니다.
인증마다 새로운 값을 사용합니다.

블록체인 분산검증

검증 권한을 한 곳에 집중하지 않습니다.
무작위로 선정된 복수의 노드가 병렬로 검증해
단일 검증점에 대한 의존도를 낮춥니다.

평균 2.4초 인증

사용자는 한 번의 인증만 수행합니다.
평균 2.4초 안에 인증 과정을 완료해
보안성과 편의성을 함께 높입니다.

국제표준·보안검증

ITU-T 국제표준 채택,
Common Criteria EAL2,
OIC-CERT 글로벌 대상 등
국제적 기술 성과를 확보했습니다.

Mechanism

아무것도 남기지 않는
4계층 신뢰 구조

재료 → 키 → 검증 → 기록. 각 단계는 필요한 정보만 사용하고, 재사용 가능한 인증값을 남기지 않습니다.
앞 단계의 비밀정보를 다음 단계로 넘기지 않는 단방향 인증 구조입니다.

LAYER 01MIRC인증 요소 · 무작위 조합
LAYER 02OTAK일회용 키 · 생성 후 폐기
LAYER 03MDV분산 검증 · 다중 노드 합의
LAYER 04Hybrid DLT인증 결과 · 분산 기록
SIGONE 큐브 — Public · Hybrid · Private DLT 와 4계층 신뢰 구조
인증 요소 → 일회용 키 → 분산 검증 → 기록Public Chain이 인증 요청을 받고, Private Chain에서 키 생성과 검증을 수행합니다.
각 체인은 역할을 분담하며 인증 과정 전체를 상호 보완합니다.
PUBLIC DLTHYBRID DLTPRIVATE DLT
LAYER 01 · 인증 요소MIRC

다중 인증 요소를 무작위로 조합해
요청마다 새로운 조합을 생성합니다

소유·장치·위치·지식·생체 등 서로 다른 인증 요소에서 매 요청마다 일부 요소를 선택·조합합니다.
동일한 사용자라도 요청마다 조합이 달라 고정된 인증값에 의존하지 않습니다.

저장 없음

고정 인증값을 저장하지 않음

LAYER 02 · 일회용 키OTAK

일회용 인증키를 요청마다 생성하고
인증이 끝나면 즉시 폐기합니다

300자 이상의 일회용 키를 생성해 해당 인증 요청에만 사용합니다.
인증이 완료되면 즉시 폐기되어 다음 요청에서 재사용되지 않습니다.

일회용 키

인증 완료 후 즉시 폐기

LAYER 03 · 분산 검증MDV

무작위로 선정된 복수의 노드가
동시에 검증하고 합의합니다

검증 권한을 한곳에 집중하지 않고, 매 요청마다 복수의 노드를 무작위로 선정합니다.
선정된 노드가 병렬로 검증하고 합의 규칙에 따라 인증 결과를 확정합니다.

분산 검증

단일 검증점에 의존하지 않음

LAYER 04 · 분산 기록Hybrid DLT

Public·Private Chain이 역할을 나눠
인증 결과를 분산 기록합니다

Public Chain과 Private Chain이 역할을 분담해 인증 과정과 결과를 기록합니다.
분산된 기록을 통해 인증 이력의 추적과 사후 검증이 가능합니다.

분산 기록

인증 이력 추적 · 사후 검증

0초평균 인증 시간
0%인증 오류율
0개국특허 등록
0개국글로벌 확장
International Standards

국제표준과 검증으로 증명된
SIGONE의 기술력

보안 기술의 신뢰성은 눈으로 확인하기 어렵습니다.
SIGONE은 자체 주장이 아닌 국제표준과 제3자 검증으로 기술력을 입증합니다.

VERIFIED ITU-T · UN 산하 국제표준

ITU-T 국제표준 채택

국제전기통신연합(ITU)은 UN 산하의 정보통신 전문기구입니다. BSA의 핵심 기술이 ITU-T 국제표준으로 채택되어 글로벌 표준 체계에 공식 반영되었습니다.

X.1284 원문 ↗ X.1286 원문 ↗ 승인 2025.04 · 2026.06
VERIFIED TTA · 국내표준

국내표준 제정
TTAK.KO-12.0411

한국정보통신기술협회(TTA)의 국내표준으로 제정되어 국제표준과 함께 국내 정보통신 표준 체계에도 공식적으로 반영되었습니다.

표준 원문 ↗ 제정 2024.12
VERIFIED OIC-CERT · 2021

OIC-CERT 글로벌 어워드 수상

국제 사이버보안 협력기구 OIC-CERT가 주관한 2021 글로벌 사이버보안 어워드에서 기술력을 인정받았습니다.

OIC-CERT Award 2021
VERIFIED Common Criteria · EAL2

국제 보안평가 기준
ISO/IEC 15408

Common Criteria는 ISO/IEC 15408에 기반한 국제적인 정보보안 평가 기준입니다. SIGONE은 해당 기준에 따른 EAL2 평가를 획득했습니다.

Evaluation Assurance Level 2
VERIFIED Patents · 8 Countries

8개국 특허 등록

한국·미국·영국·중국·일본 등을 포함한 8개국에서 핵심 기술에 대한 특허를 등록해 글로벌 권리 보호 기반을 확보했습니다.

한국 · 미국 · 영국 · 중국 · 일본 외 3개국

국제표준과 검증으로 확인된 기술
이제 직접 확인해보세요.

국제표준·인증·수상·특허에 대한
상세 자료와 원문을 확인할 수 있습니다.

스마트폰 한 대가 검증 노드가 되어 분산 네트워크에 참여한다
기존 인프라를 그대로 활용합니다코어뱅킹과 레거시 시스템을 유지한 채 REST API·SDK 연동으로 적용할 수 있습니다.REST APIiOS · Android SDKSSO
Enterprise

높은 보안이 요구되는
환경을 위한 인증

금융·공공·기업의 핵심 시스템에 SIGONE을 적용하세요. 기존 인프라를 유지하면서 API·SDK 연동으로 인증 체계를 확장할 수 있습니다.

  • 요구사항 정의부터 상용화까지 약 2~3개월
  • 고객사 협업 인력 · 개발 1~2명 + 기획 1명
  • 기존 코어 시스템과 분리된 병렬 연동 구조

금융 · 결제 인증

로그인부터 결제 인증, 이체 승인까지 비밀번호 없는 인증 환경을 구현합니다.

  • 제1금융권 도입 레퍼런스
  • 기기 무결성 기반 인증
  • 다양한 모바일 환경 지원

공공 · 정부 서비스

국민 인증과 공공서비스 접근을 패스워드 없이 안전하게 구성합니다.

  • Common Criteria EAL2
  • 폐쇄망·온프레미스 구축 지원
  • 공공 인증 인프라 연동

제로트러스트 · VPN

VPN과 사내 시스템 접근을 요청마다 검증해 기업의 접근 통제를 강화합니다.

  • 접속 요청마다 지속 검증
  • SSO · 디렉터리 연동
  • 분실 단말 접근 권한 회수

전자서명 · 문서 보안

전자서명과 중요 문서의 접근·열람 이력을 검증 가능한 형태로 관리합니다.

  • Hybrid DLT 기반 인증 기록
  • 열람 이력 사후 검증
  • 생체 원본·고정 비밀번호 미저장
Zero Trust

한 번 믿고 끝내지 않습니다
접근하는 모든 지점에서 검증합니다

한 번의 로그인으로 하루 종일 신뢰하는 방식은, 탈취된 계정 앞에서 무력합니다.
SIGONE은 사용자·기기·행위·데이터·클라우드의 모든 접근 지점에서 다시 검증하고,
검증 결과를 분산 노드의 합의로 확정합니다.

  • USER
  • DEVICE
  • BEHAVIOR
  • DATA
  • CLOUD
Video

1분 안에 이해하는
패스워드리스 인증

비밀번호 없는 인증이 왜 필요한지, 짧은 영상으로 핵심만 확인해 보세요.

Deployment

환경에 맞는 도입 방식

빠르게 시작하는 클라우드 구독형과, 폐쇄망·대규모 환경을 위한 자체 구축형.
운영 환경에 맞는 두 가지 방식을 제공합니다.

CLOUD

구독형

사용자당 · 월 구독

SaaS 기반으로 빠르게 시작하는 패스워드리스 인증. 별도 인프라 구축 부담 없이 간편하게 도입합니다.

  • 3단계 BSA 인증 (기기 · 분산 검증 · 생체)
  • 패스워드리스 로그인 · MFA
  • 관리자 대시보드 · 회원 관리
  • iOS · Android SDK 제공
  • 이메일 기술 지원
구독형 도입 문의
추천 ON-PREMISE

구축형

사이트 라이선스 · 앱 무제한

폐쇄망·규제 산업·대규모 조직을 위한 자체 구축형입니다. 보안 정책과 운영 환경에 맞춰 유연하게 구축합니다.

  • 온프레미스 설치 · 앱 무제한
  • SSO · 디렉터리 연동
  • 전자서명 · VPN 접근제어
  • 전용 SLA · 24/7 지원 · 전담 매니저
  • 커스텀 통합 · 컴플라이언스 컨설팅
구축형 상담 문의

모든 요금제는 상담 후 환경에 맞춘 맞춤 견적으로 제공됩니다.

도입 문의

지금, 비밀번호를 없애세요

SIG ONE 도입을 문의하시면 전문 컨설턴트가 환경에 맞는 인증 설계를 제안해 드립니다.

  • 영업일 1~2일 내 회신
  • 환경 맞춤 인증 설계 제안
  • 요청 시 비밀유지(NDA) 진행
또는
Instagram으로 문의