Tangem Wallet의 생체 인증 방식 안내

Author logo
Patrick Dike-Ndulue
Post image

핵심 인사이트

Tangem 앱이 생체 인증 기능을 도입해, 카드를 태그하거나 비밀번호를 입력하지 않고도 지문 또는 얼굴 인식으로 암호화폐 지갑을 잠금 해제하고 관리할 수 있게 되었어요. iOS와 Android 모두 생체 정보는 별도의 하드웨어 보안 영역에 안전하게 저장되어 Tangem 앱이나 다른 앱이 이 민감한 정보를 접근하거나 악용할 수 없도록 설계되어 있습니다. 따라서 Tangem 앱에서 생체 인증으로 로그인하는 방식은 매우 안전하고 편리한 방법이에요.

이제 앱을 잠금 해제할 때 카드를 휴대폰에 태그할 필요가 없어요. 카드나 비밀번호 없이도 모든 Tangem Wallet을 안전하게 확인할 수 있습니다. 지문 인식기에 손가락을 올리거나, Face ID를 지원하는 경우 카메라를 바라보면 돼요.

생체 인증이 적용된 새로운 앱 업데이트로 Tangem 앱이 더욱 편리해지고, 암호화폐 관리에 새로운 가능성이 열렸어요. 하지만 생체 정보의 보안에 대해 궁금할 수 있죠. 이번 글에서 자세히 안내해 드릴게요.
 

New Tangem app

Tangem App에는 "App Settings" 메뉴가 추가되어 "앱에 지갑 보관"과 "Access Code 저장" 옵션이 기본으로 활성화되어 있어요. 이 설정의 의미는 다음과 같아요:

  • 여러 개의 Tangem Wallet이 있다면 모두 앱에 연동되고, 앱은 생체 인증으로 잠금 해제돼요.
  • 모든 카드 암호가 암호화되어 휴대폰에 저장되고, 카드를 사용할 때 비밀번호 대신 생체 인증이 적용돼요.

이전 방식으로 지갑을 사용하고 싶다면 해당 옵션을 비활성화할 수 있어요.

즉, 이제 카드를 태그하거나 Access Code를 입력하지 않고도 다음 작업이 가능해요:

  • Tangem 앱 로그인
  • 코인 및 토큰 잔액 확인
  • 여러 개의 지갑 간 전환

Tangem 앱에 추가 지갑을 쉽게 등록할 수 있으며, 자동으로 추가되기도 해요. Tangem App에 한 개의 지갑만 등록되어 있고 실제로는 여러 Tangem Wallet이 있다면, 두 번째나 세 번째 지갑을 휴대폰에 태그하면 Access Code 입력을 요청받아요. 입력 후 두 번째 지갑이 앱에 자동으로 연동되고, 첫 번째 지갑은 잠금 상태가 돼요. 필요 시 생체 인증으로 잠금을 해제할 수 있습니다. 단, 트랜잭션 서명을 할 때는 여전히 Tangem Card를 태그해야 해요.

생체 인증 로그인은 왜 안전할까요?

Tangem App과 같은 모바일 앱은 스마트폰 시스템 인터페이스를 통해 지문 인식이나 얼굴 인식 등 생체 인증을 설정할 수 있어요.

중요! Tangem 앱을 포함한 어떤 앱도 인증 결과만 확인할 수 있고, 실제 생체 정보에는 접근할 수 없어요.

현재 Google의 Android와 Apple의 iOS 모두 높은 수준의 생체 정보 보안 기술을 제공해요. 두 시스템 모두 유사한 방식으로 생체 정보를 보호하지만, 세부적인 차이가 있어요.
 

iOS 생체 정보 보안

iOS 기기의 주요 운영체제는 사용자의 생체 정보를 저장하지 않아요. 민감한 정보를 별도의 칩에 격리하는 Secure Enclave가 설계돼 있습니다.

Secure Enclave는 메인 프로세서와 분리된 보안 서브시스템으로, 애플리케이션 프로세서 커널이 손상돼도 민감한 사용자 데이터를 안전하게 보호해요.

최대 격리를 위해 Secure Enclave 코프로세서는 Secure Enclave 서브시스템에서만 사용되고, 독립적으로 업데이트됩니다. 메모리는 제조 시 할당된 고유 키로 암호화돼요.

또한, 생체 정보는 복원 불가능한 해시 형태로 저장되며, iCloud나 Apple 서버로 전송되지 않아요.
 

Touch ID

Touch ID 모듈은 기기의 하드웨어 및 소프트웨어와 직접 연결돼 있으며, 각 모듈은 제조 시 특정 iPhone에 맞게 세팅돼요. 

Apple은 추가 보안을 위해 지문 인식기의 유효 시간을 제한해요:

  • 48시간 동안 한 번도 잠금 해제하지 않은 경우 최대 48시간
  • 6일 동안 비밀번호를 입력하지 않은 경우 최대 8시간

또한, iPhone을 껐다가 다시 켜거나 재시작하면 처음 로그인 시 비밀번호 입력이 필요하고, 새 지문을 등록할 때도 마찬가지예요.

Face ID

Face ID는 TrueDepth 카메라와 머신러닝 기술을 활용해 얼굴을 인식해요.

Face ID 데이터(얼굴의 수학적 표현 포함)는 암호화되어 Secure Enclave만 접근할 수 있는 키로 보호돼요.

Face ID는 사진에 없는 깊이 정보를 활용해 인식하며, 사용자의 눈이 열려 있고 기기를 바라보고 있는지까지 확인해요. 덕분에 사용자가 모르는 사이(예: 잠든 상태) 타인이 기기를 잠금 해제하는 것을 어렵게 만들어요.

추가 보안 검증이 필요한 상황에서는 비밀번호 입력이 필요해요:

  • 기기가 꺼지거나 재시작된 직후
  • 48시간 이상 잠금 해제하지 않은 경우
  • 최근 6일 반 동안 비밀번호로 잠금 해제한 적이 없고, 최근 4시간 동안 Face ID로 잠금 해제하지 않은 경우
  • 원격 잠금 명령을 받은 경우
  • 얼굴 인식 5회 실패 시
  • 전원 끄기/긴급 SOS 실행 후

기기를 분실하거나 도난당한 경우, '나의 찾기'에서 기기를 분실로 표시하면 Face ID로 잠금 해제가 불가능해져요.

Android 생체 정보 보안

Android 6.0 이상 스마트폰은 지문 로그인 기능을 지원해요.

지문 인식기의 위치는 기기마다 다르며, 후면, 측면, 또는 디스플레이 하단에 있을 수 있어요.

Google은 Android 스마트폰 개발사와 제조사에 여러 조건을 요구하며, 이를 지키지 않으면 인증을 받을 수 없어요. 주요 조건은 데이터 암호화가 강제되어야 하며,

  • Trusted Execution Environment(TEE)에 생체 정보가 독립적으로 저장되어야 해요.

TEE는 메인 운영체제와 분리된 메인 프로세서 내의 별도 영역이에요.

  • 생체 인증 5회 실패 시, 이후 시도마다 30초 대기
  • 지문 추가/삭제 시 비밀번호 등 추가 인증 필요

Apple의 Touch ID/Face ID와 마찬가지로, 생체 정보는 별도의 프로세서(Trusty OS) 내에 자체 메모리와 운영체제로 저장돼요. 이 데이터는 Google, Tangem 앱, 다른 앱에서 접근할 수 없으며, 다른 기기와 동기화되지 않고 스마트폰 내 격리된 보안 영역에만 저장돼요.

Trusty OS는 TEE에서 실행되는 소형 운영체제예요.

지문 등록 시 센서가 스캔 데이터를 확인하고, Trusty OS가 TEE 내에서 분석해 다음과 같이 생성해요: 

  • 암호화된 지문 템플릿
  • 검증용 데이터 세트

암호화된 생체 정보 템플릿은 TEE의 특별한 영역이나 스마트폰의 암호화 저장소에 보관돼요. 이 데이터는 사실상 복원 불가하며, 설령 유출돼도 해독이 불가능해요.

즉, Android에서의 생체 정보 보호는 다음과 같아요:

  • 원본 생체 정보는 어디에도 저장되지 않아요. 기기가 데이터를 받으면 해시 처리 후 TEE에 저장돼요.
  • 지문 인식기와 인터페이스는 TEE 내부에 위치해요.
  • 생체 정보는 오직 TEE에만 저장돼요.
  • TEE 외부에서는 인식기 하드웨어에 접근할 수 없어요.
  • Trustlet은 스캔 결과만 제공하며, 스캔 데이터 자체는 제공하지 않아요.

Trustlet은 TEE에서 실행되는 앱으로, 독립적인 소프트웨어가 아니며, 지문 인증 등 특정 기능만 수행해요. 해당 앱 외에는 별도의 용도가 없어요.

생체 인증의 전체 흐름은 다음과 같아요:

  • Tangem App을 실행해요.
  • 생체 인증으로 로그인을 시도해요.
  • 스마트폰이 Trustlet을 실행해요.
  • 현재 화면 위에 지문 인식 인터페이스가 나타나요.
  • Trustlet이 등록된 지문과 현재 지문을 비교해 결과를 Tangem 앱에 전달해요.

인증이 완료돼요.

결론

Apple과 Google은 사용자의 생체 정보 보안에 각별히 신경 쓰고 있어요. 생체 정보는 모바일 기기의 별도 보안 서브시스템에 안전하게 저장되며 외부에서 접근할 수 없습니다. 따라서 Tangem App에서 생체 인증으로 로그인하는 방식은 매우 안전해요.

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.