Tangem Wallet의 생체 인증 방식 안내

Author logo
Patrick Dike-Ndulue
Post image

핵심 인사이트

Tangem 앱에 생체 인증 기능이 도입되어, 이제 카드를 태그하거나 비밀번호를 입력하지 않고도 지문이나 얼굴 인식으로 암호화폐 지갑을 잠금 해제하고 관리할 수 있어요. iOS와 Android 모두 생체 정보는 별도의 하드웨어 영역에 안전하게 저장되어, Tangem 앱이나 다른 앱이 이 민감한 정보를 접근하거나 악용할 수 없어요. 이로 인해 Tangem 앱에서 생체 인증을 통한 로그인은 매우 안전하고 편리한 방법으로 안내되고 있어요.

이제 앱 잠금을 해제하려고 카드를 휴대폰에 대지 않아도 돼요. 카드나 비밀번호 없이도 모든 Tangem Wallet을 안전하게 확인할 수 있어요. 휴대폰에 지문 인식이나 Face ID가 있다면, 손가락을 센서에 올리거나 카메라를 바라보세요.

생체 인증이 적용된 새로운 앱 업데이트로 Tangem 앱이 더욱 편리해졌고, 암호화폐 관리에 새로운 가능성도 열렸어요. 하지만 생체 정보의 보안이 걱정될 수 있죠. 이번 글에서 그 부분을 설명할게요.
 

New Tangem app

Tangem App에는 이제 "App Settings"에서 "지갑을 앱에 보관" 및 "Access Code 저장" 옵션이 기본으로 활성화되어 있어요. 이 옵션의 의미는 다음과 같아요:

  • 여러 개의 Tangem Wallet을 가지고 있다면, 모두 앱에 연결되고 앱은 생체 인증으로 잠금 해제돼요.
  • 모든 카드 비밀번호가 암호화되어 휴대폰에 저장되고, 카드를 사용할 때 비밀번호 대신 생체 인증을 사용해요.

기존 방식으로 지갑을 사용하고 싶다면 이 옵션을 비활성화할 수 있어요.

즉, 이제 카드를 태그하거나 Access Code를 입력하지 않고도 다음 작업이 가능해요:

  • Tangem 앱에 로그인
  • 코인 및 토큰 잔액 확인
  • 여러 지갑 간 전환

Tangem 앱에서 추가 지갑을 쉽게 등록할 수 있고, 자동으로 추가되기도 해요. Tangem App에 한 개의 지갑만 등록되어 있고 실제로 여러 Tangem Wallet이 있다면, 두 번째나 세 번째 지갑을 휴대폰에 태그할 때 Access Code 입력을 요청받아요. 입력 후 두 번째 지갑이 앱에 자동 연결되고, 첫 번째 지갑은 접근이 차단돼요. 필요하다면 생체 인증으로 다시 잠금 해제할 수 있어요. 단, 트랜잭션 서명을 할 때는 Tangem 카드를 태그해야 해요.

생체 인증 로그인이 왜 안전한지

Tangem App과 같은 모바일 앱은 스마트폰 시스템 인터페이스를 활용해 지문 또는 얼굴 인식 등 생체 인증을 설정할 수 있어요.

중요! Tangem 앱을 포함한 모든 앱은 인증 상태만 확인할 수 있으며, 생체 정보에는 접근하지 않아요.

현재 Google의 Android와 Apple의 iOS 모두 높은 수준의 생체 정보 보안 기술을 제공해요. 두 시스템 모두 유사한 방식으로 보안을 유지하지만, 일부 차이점도 있어요.
 

iOS의 생체 보안

iOS 기기의 운영체제는 사용자의 생체 정보를 저장하지 않아요. 민감한 정보를 별도의 칩에 격리하기 위해 Secure Enclave가 설계되었어요.

Secure Enclave는 주요 프로세서와 분리된 보안 하위 시스템으로, 애플리케이션 프로세서 커널이 손상되더라도 민감한 사용자 데이터를 안전하게 보호하는 추가 보안 계층을 제공해요.

최대 격리를 위해 Secure Enclave 코프로세서는 Secure Enclave 하위 시스템에서만 사용돼요. 이 코프로세서는 독립적으로 업데이트되고, 메모리는 제조 시 부여된 고유 키로 암호화돼요.

또한, 생체 정보는 복구할 수 없는 해시 형태로 저장되며, iCloud나 Apple 서버로 전송되지 않아요.
 

Touch ID

Touch ID 모듈은 기기의 하드웨어와 소프트웨어에 직접 연결되어 있어요. 각 모듈은 제조 시 특정 iPhone에 맞게 설정돼요. 

Apple은 추가 보안을 위해 지문 인식기의 유효 시간을 제한해요:

  • 48시간 동안 한 번도 잠금 해제하지 않은 경우
  • 6일 동안 비밀번호를 입력하지 않은 경우 최대 8시간

또한, iPhone을 껐다가 다시 켜거나 재시작한 경우 또는 새로운 지문을 저장할 때 처음 로그인 시 비밀번호를 입력해야 해요.

Face ID

Face ID는 TrueDepth 카메라와 머신러닝 기술을 활용해 얼굴을 인식해요.

Face ID 데이터(얼굴의 수학적 표현 포함)는 오직 Secure Enclave에서만 접근 가능한 키로 암호화되어 보호돼요.

Face ID는 사진에 없는 깊이 정보를 활용해 얼굴을 인식해요. 사용자의 눈이 열려 있고 기기를 바라보는지 확인해, 사용자가 모르는 사이(예: 잠든 상태)에 타인이 잠금 해제하는 것을 어렵게 만들어요.

다음과 같은 경우 추가 보안 확인을 위해 비밀번호 입력이 필요해요:

  • 기기를 처음 켜거나 재시작한 경우
  • 48시간 이상 잠금 해제하지 않은 경우
  • 최근 6.5일 동안 비밀번호로 잠금 해제하지 않았고, 최근 4시간 동안 Face ID로 잠금 해제하지 않은 경우
  • 원격 잠금 명령을 받은 경우
  • 얼굴 인식 실패가 5회 연속 발생한 경우
  • 전원 끄기/긴급 SOS를 실행한 경우

기기를 분실하거나 도난당한 경우, '나의 찾기'에서 분실로 표시하면 Face ID로 잠금 해제하는 것을 막을 수 있어요.

Android의 생체 보안

Android 6.0 이상 버전의 스마트폰은 지문 인증을 지원해요.

지문 센서의 위치는 기기 뒷면, 측면, 또는 디스플레이 하단 등 다양할 수 있어요.

Google은 Android 스마트폰 개발사와 제조사에 여러 조건을 요구하며, 이를 지키지 않으면 인증을 받을 수 없어요. 주요 조건은 기기 데이터가 암호화되어야 하며, 다음과 같아요:

  • 신뢰 실행 환경(TEE, Trusted Execution Environment)에서만 생체 정보가 저장돼요.

TEE는 주요 운영체제와 분리된 프로세서 내 별도의 영역이에요.

  • 생체 인증 5회 실패 시, 이후 시도마다 30초 대기 시간이 추가돼요.
  • 지문 추가/삭제 시 비밀번호 등 추가 인증이 필요해요.

Apple의 Touch ID/Face ID처럼, 생체 정보는 별도의 프로세서(Trusty OS가 구동됨)에 저장돼요. 이 데이터는 Google, Tangem 앱, 또는 다른 앱이 접근할 수 없고, 다른 기기와 동기화되지 않으며, 오직 스마트폰 내 격리된 보안 영역에만 저장돼요.

Trusty OS는 TEE에서 실행되는 소형 운영체제예요.

지문을 등록할 때 센서가 스캔 데이터를 확인하고, Trusty OS가 TEE 내부에서 분석해 다음을 생성해요: 

  • 암호화된 지문 템플릿
  • 검증 데이터 세트

암호화된 생체 정보는 TEE의 특별한 영역이나 스마트폰의 암호화 저장소에 보관돼요. 이 데이터는 사실상 복구가 불가능하며, 설령 유출되어도 해독할 수 없어요.

즉, Android에서 사용자의 생체 정보 보호는 다음과 같아요:

  • 원본 생체 정보는 어디에도 저장되지 않아요. 기기가 데이터를 받은 후 해시 처리되어 TEE에 저장돼요.
  • 지문 센서와 인터페이스는 TEE에 위치해요.
  • 생체 정보는 오직 TEE에만 저장돼요.
  • TEE 외부에서는 센서 하드웨어에 접근할 수 없어요.
  • Trustlet은 스캔 결과만 제공하며, 스캔 데이터 자체는 제공하지 않아요.

Trustlet은 TEE에서 실행되는 앱이에요. 독립적인 소프트웨어가 아니며, 오직 지문 인식 등 특정 목적만을 위해 설계됐어요. 해당 앱 외에는 별도의 용도가 없어요.

생체 인증의 절차는 다음과 같아요:

  • Tangem App을 실행해요.
  • 생체 인증으로 로그인을 시도해요.
  • 스마트폰이 Trustlet을 실행해요.
  • 지문 인식 인터페이스가 화면에 나타나요.
  • Trustlet이 등록된 지문과 입력된 지문을 비교해 결과를 Tangem 앱에 전달해요.

이렇게 인증이 완료돼요.

결론

Apple과 Google은 사용자의 생체 정보 보안을 매우 신경 쓰고 있어요. 생체 정보는 모바일 기기의 격리된 보안 하위 시스템에 안전하게 저장되어 외부에서 접근할 수 없어요. 따라서 Tangem App에서 생체 인증으로 로그인하는 것은 매우 안전해요.

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.