서비스 제공업체 계정 설정에서 패스키 제거
개요
주제: 소비자, 패스키, WebAuthn, 패스키 관리, 계정 설정
고객 여정: 인지 > 고려 > 등록 > 관리 > 인증
생성: 2024년 5월 24일
사용자가 계정 설정에서 패스키를 제거할 수 있도록 허용합니다.
계정 설정에서 패스키 제거 추가
- 계정 설정의 패스키 카드 어포던스 내에 패스키를 제거하는 옵션을 표시합니다.
- 패스키 제거를 진행하기 전에 확인 대화 상자를 포함하여 사용자의 의도를 확인합니다.
- 향후 액세스를 간소화하기 위해 자격 증명 관리자에서 패스키를 제거하도록 사용자에게 알립니다.
- 유일한 패스키를 제거하는 경우:
- 전환을 안내하고 잠금을 방지하기 위해 대체 인증 방법을 사용자에게 알립니다.
- 보다 사용하기 쉽고 안전한 인증 방법으로서 패스키의 가치를 사용자에게 알립니다.
- 사용자의 마음이 바뀌거나 실수로 제거가 시작된 경우 패스키 제거를 취소하는 옵션을 포함합니다.
- 성공 메시지로 패스키 제거를 확인하여 작업이 성공적으로 완료되었음을 사용자에게 알립니다.
결과
- 사용자가 자신의 보안 설정을 제어하고 패스키를 제거할 수 있도록 하여 신뢰와 만족도를 높입니다.
- 잊어버렸거나, 분실했거나, 도용된 패스키와 관련된 요청을 처리하는 데 필요한 지원 비용 및 리소스를 줄입니다.
- 패스키가 분실, 도난 또는 도용된 경우 제거 패턴은 무단 액세스 및 잠재적인 오용을 방지하는 데 도움이 됩니다.
- 확인 대화 상자를 사용하면 이 패턴은 실수로 인한 작업을 방지하고, 사용자를 교육하고, 사용자 경험을 개선하는 데 도움이 됩니다.
- [유일한 패스키 시나리오 제거] 사용자가 유일한 패스키를 제거할 때 대체 인증 방법을 알려 액세스 및 사용 연속성을 유지하고 워크플로 또는 액세스 중단을 방지합니다.
- [유일한 패스키 시나리오 제거] 사용자가 유일한 패스키를 제거할 때 패스키의 가치를 알려주면 자신의 작업이 보안에 미치는 영향을 이해하고 패스키를 계속 사용하도록 권장하는 데 도움이 됩니다.
- [선택적 단계] 자격 증명 관리자에서 패스키를 제거하는 옵션을 사용자에게 알려주면 제거 프로세스를 철저히 수행하고 인증 실패 및 불편을 방지할 수 있습니다.

흐름: 개략도
흐름 단계
- 사용자가 계정 설정으로 이동하여 패스키 카드를 확인합니다.
패스키를 관리하기 위해 사용자는 계정 설정으로 이동하여 등록된 패스키를 확인합니다. - 사용자는 제거할 패스키를 결정하고 제거 프로세스를 시작합니다.
패스키가 카드에 표시되며 FIDO UXWG에서 만든 패스키 디자인, 아이콘 및 메시지를 사용하여 모양을 만듭니다. 제작된 패스키 카드는 메타데이터, 메시징, 옵션을 제공하여 사용자에게 신뢰를 주고 패스키가 활성 상태이며 사용 가능하다는 확신을 심어줍니다. 각 패스키 카드에는 활성 제거 버튼을 통해 패스키를 제거하는 옵션이 있습니다. 사용자는 등록된 패스키 카드에서 각 패스키에 대해 표시된 정보를 검토하고 제거할 패스키를 결정합니다. 사용자는 제거 버튼을 선택하여 제거 프로세스를 시작합니다. - 제거 또는 대체 대화상자 확인
- 시스템에서 패스키 제거를 진행하기 전에 사용자에게 결정을 확인하라는 메시지를 표시합니다.
사용자가 패스키 카드에서 제거 버튼을 선택하면 시스템에 확인 대화상자가 표시되어 의도를 확인하거나 결과를 알립니다. 이 연구에 따르면 이중 확인 메커니즘은 사용자에게 추가 보호 및 보증을 제공하여 실수로 인한 작업이나 무단 작업을 방지하는 데 도움이 됩니다. - 확인 대화상자 구조는 로그인을 위한 대체 패스키(즉, 마지막 패스키 또는 여러 패스키 중 하나)가 있는지 여부에 따라 다릅니다.
패스키가 하나뿐인 경우 FIDO 권장 확인 대화상자에는 취소 및 패스키 제거라는 레이블이 지정된 두 개의 명확한 콜투액션이 포함됩니다. 사용자가 취소 버튼을 선택하여 제거 프로세스를 취소하면 시스템에서 제거 프로세스를 종료하고 오버레이를 제거합니다. 그렇지 않으면 사용자가 제거 프로세스를 계속합니다. - 패스키가 성공적으로 제거되었음을 시스템에서 확인합니다.
패스키 제거를 확인한 후 시스템에 패스키가 성공적으로 제거되었다는 확인 메시지가 표시됩니다. FIDO 권장 확인 메시지에는 다음과 같은 세부 정보가 포함됩니다. 사용자에게 제거 과정의 결과를 즉시 알리기 위해 패스키 제거됨이라는 헤드라인을 포함합니다. 이 패스키를 더 이상 어떤 기기에서도 사용할 수 없음을 포함하여 사용자가 보안 설정에 대해 정보에 입각한 결정을 내리고 패스키 관리의 중요성을 강화할 수 있도록 제거 프로세스의 영향을 명확하게 전달하기 위해 사용자에게 알립니다. 표시되는 모달에 박스형 정보 지원을 포함하여 소비자가 자격 증명 관리자에서 패스키를 제거하도록 선택적 권장 사항을 제공합니다. 이 권장 사항은 사용자의 저장된 자격 증명과 실제 계정 설정 간의 혼동을 방지하고 일관성을 보장하는 데 도움이 됩니다. 선택적 단계로 명확성을 높이고 검색을 장려하기 위해 상자에 선택적 단계라는 레이블을 명확하게 지정합니다. 확인 메시지를 읽은 후 계속 진행할 수 있음을 사용자에게 알리고 제거 프로세스의 완료를 강조하기 위해 확인이라는 레이블이 지정된 명확한 콜투액션을 포함합니다. 사용자는 확인 버튼을 선택하여 확인 메시지 오버레이를 닫습니다. 패스키를 정말로 제거하시겠습니까?라는 제목을 포함하여 시작되는 제거 결정에 대한 사용자의 주의를 끕니다. 패스키 카드를 강조 표시하여 사용자가 제거하려는 패스키와 관련된 정보를 검토할 수 있도록 합니다.