최근 X(구 트위터)의 프로덕트 헤드인 니키타 비어(Nikita Bier)가 차세대 인증 기술인 패스키(Passkey)에 대해 강도 높은 비판을 제기했습니다. 그는 패스키가 소비자 심리를 전혀 이해하지 못한 엔지니어들에 의해 만들어졌으며, 사용자들이 패스키의 정체와 작동 방식을 제대로 알지 못해 혼란을 겪고 있다고 지적했습니다. 앱 로그인 시 정체를 알 수 없는 '마법의 가루'를 요구받는 듯한 경험이라는 비유까지 사용하며, 패스키가 휴대폰, 브라우저, 운영체제, 심지어 사용자의 신체 중 어디에 위치하는지조차 불명확하게 느껴진다고 꼬집었습니다.
패스키 옹호론자들은 이를 '입력하는 단어' 대신 '소유한 장치'를 열쇠로 사용하는 방식으로, 훔치기 쉬운 비밀번호보다 훨씬 안전하다고 설명합니다. 하지만 비판론자들은 유일한 패스키 장치를 잃어버리면 계정 접근이 불가능해질 수 있고, 불완전한 구현과 복구 경험 때문에 계정 잠금 위험이 커진다고 우려합니다. 특히, 여러 기기와 브라우저를 사용하는 환경에서 패스키의 동기화나 복구 절차가 명확하지 않아 기술 전문가조차 혼란스러워하는 상황입니다. 일부는 대형 플랫폼들이 비용 절감과 사용자들을 자사 생태계에 묶어두기 위해 패스키 도입을 밀어붙인다고 의심하기도 합니다.
이러한 논란은 기술의 발전이 항상 사용자 편의와 직결되지 않을 수 있음을 보여줍니다. 패스키는 비밀번호가 가진 피싱(Phishing) 취약성을 근본적으로 해결할 수 있는 잠재력을 가졌지만, 복잡한 개념과 불친절한 사용자 경험은 대중화를 가로막는 큰 장벽이 됩니다. 일반 사용자들은 새로운 기술의 보안상 장점보다는 직관적인 사용성과 편리한 복구 경험을 우선시하는 경향이 있습니다. 따라서 패스키가 진정으로 '비밀번호 없는 미래'를 열려면, 기술적 완성도를 넘어 사용자의 눈높이에 맞춘 명확한 설명과 일관된 사용자 경험 설계가 필수적입니다. 그렇지 않으면 패스키는 소수의 기술 전문가만을 위한 '그들만의 리그'로 남을 위험이 있습니다.