OTID 기반 차세대 인증 플랫폼

비밀번호 없이
스마트폰 하나로
완벽한 인증을

Trust@Pass는 One Time ID(OTID) 기술로 매 주기마다 새로운 유일 코드를 생성합니다. 해킹 불가, 유추 불가, 충돌 없는 인증으로 기업의 보안 수준을 혁신합니다.

82종
코드 조합 문자 수
0건
코드 충돌 발생
10만+
동시 사용자 검증
국내외
핵심 알고리즘 특허
100%
해킹 차단
Trust@Pass 인증 앱
One Time ID 생성 중
현재 발급된 OTID
A8Z#3K
7s
인증 방식
2-Factor
통신 방식
오프라인
유효 시간
10초
인증 성공 — 충돌 없음, 재사용 불가
유일성 보장
무작위 생성
일회성 사용
오프라인 인증
문제 인식

기존 ID/PW 방식, 한계에 부딪혔습니다

고정된 ID와 비밀번호 체계는 끊임없는 보안 위협과 사용자 불편을 유발합니다. 더 나은 해법이 필요합니다.

암기 부담

수십 개의 비밀번호 관리 한계

사이트마다 다른 비밀번호를 기억하거나 어딘가에 메모해두는 순간, 보안은 이미 뚫린 것과 같습니다. 주기적 변경 요구는 스트레스를 배가시킵니다.

해킹 위협

고정된 자격증명의 취약성

ID/PW는 한 번 탈취되면 공격자가 무제한으로 재사용할 수 있습니다. 서버 해킹, 피싱, 키로깅 모두 고정 자격증명을 노립니다.

전용 기기

OTP·보안카드 소지 불편

하드웨어 OTP 기기와 보안카드를 항상 휴대해야 하며, 분실·고장 시 업무가 중단됩니다. 도입처의 지속적인 비용도 문제입니다.

코드 충돌

OTP 중복 코드 보안 취약점

기존 OTP는 사용자 간 동일 코드 생성(충돌)이 가능합니다. 이는 인증 신뢰성을 근본적으로 약화시키는 구조적 결함입니다.

작동 원리

시간의 흐름 속에 존재하는
유일한 약속

서버와 스마트폰이 같은 알고리즘으로 동시에 코드를 생성합니다. 통신 없이도 완벽하게 일치합니다.

1

앱 최초 등록

스마트폰에 Trust@Pass 앱을 설치하고 QR 코드를 스캔하여 사용자 프로파일을 등록합니다. 단 1분이면 완료됩니다.

2

OTID 자동 생성

앱에서 주기적(10초)으로 유일하고 무작위한 One Time ID가 자동 생성됩니다. 서버도 동일한 코드를 동시에 계산합니다.

3

다양한 방식으로 인증

코드 직접 입력, QR 스캔, NFC 태깅, 모바일 자동 로그인 중 환경에 맞는 방식을 선택하여 인증합니다.

4

오프라인 검증 완료

서버가 동일하게 계산한 코드와 비교합니다. 네트워크 전송 없이 검증이 완료되어 중간자 공격이 원천 차단됩니다.

핵심 기능

Trust@Pass의
6가지 핵심 기술

국내외 특허를 보유한 검증된 알고리즘으로 구현된 차별화된 인증 기술입니다.

OTID 기반 인증 — 유일하고 무작위한 코드

RAINPASS 특허 기술 기반의 One-way Transcoder 알고리즘이 OTP 값을 서버 내에서 충돌 없는 유일 코드로 변환합니다. 수학적으로 증명된 유일성으로 동시 사용자 10만 명 이상 환경에서도 충돌 제로를 보장합니다.

  • 알파벳 대/소문자 + 숫자 + 특수문자 82종 조합 지원
  • 8자리 기준 218조 가지 이상의 코드 공간 확보
  • 10만 명 이상 동시 사용자 환경 2년 이상 실증 검증
실시간 OTID 생성 현황 서버 동기화 완료
사용자 A
A8Z#3K
유효
사용자 B
Q2mR7F
유효
사용자 C
X9p$4W
사용됨
사용자 D
N5kT8L
유효
4개 코드 · 충돌 0건 · 패턴 유추 불가
유일성

Unique — 충돌 없음

수만 명이 동시에 인증해도 동일한 코드가 발급되지 않습니다. One-way Transcoder가 수학적으로 유일성을 보장합니다.

무작위성

Random — 패턴 유추 불가

이전 코드로 다음 코드를 예측하는 것이 불가능합니다. 해시처럼 완전한 단방향 특성으로 역산이 원천 차단됩니다.

일회성

One Time — 재사용 불가

한 번 사용된 OTID는 즉시 만료됩니다. 탈취되더라도 재사용이 불가능하여 리플레이 공격을 완전히 차단합니다.

오프라인

Offline — 통신 없는 인증

서버-클라이언트 간 코드를 전송하지 않습니다. 중간자 공격, 네트워크 스니핑, 통신 탈취 공격을 근본적으로 차단합니다.

멀티환경

다양한 환경 지원

PC·모바일 웹, 코드 직접 입력, QR 스캔, NFC 태깅, 모바일 자동 로그인 등 다양한 인증 채널을 지원합니다.

특허 기술

국내외 검증된 기술

RAINPASS 핵심 알고리즘은 국내·외 특허를 보유한 검증된 기술입니다. 금융·보험·공공기관 적용 레퍼런스를 보유하고 있습니다.

관리 정책

자동화된 정책 관리

Admin 포털에서 접근 권한 설정, 사용자 등록, 정책 적용, 로그 기록을 통합 관리합니다. 이중화(Scale-Out) 구성을 지원합니다.

앱 SSO

인증 GW 기반 SSO

Trust@Pass 인증 Gateway를 통해 계정 매핑 없이도 여러 서비스에 단일 인증으로 접근하는 SSO 서비스를 제공합니다.

활용 사례

다양한 환경에서
검증된 인증 솔루션

ID/PW 대체부터 IoT 보안까지, Trust@Pass는 모든 인증 시나리오를 커버합니다.

기존 ID/PW를 OTID로 완전 대체

스마트폰 앱에서 10초마다 자동 생성되는 One Time ID가 기존 아이디·비밀번호를 대신합니다. 암기 부담 없이, 더 강력한 보안을 실현합니다.

  • 보고 입력하는 방식 — 앱의 OTID를 확인 후 직접 입력
  • QR/Bar Code 스캔 방식 — PC 화면의 QR을 스마트폰으로 촬영
  • 모바일 자동 로그인 — 계정 목록에서 탭 한 번으로 인증 완료
  • NFC 카드 태깅 방식 — 카드를 단말에 가져다 대기만 하면 인증
로그인 화면
보안 연결됨
1
Trust@Pass 앱 실행
진행
2
OTID 자동 생성 확인 (A8Z#3K)
진행
3
로그인 창에 OTID 입력
진행
4
서버 검증 — 오프라인 비교
인증 완료

금융·공공 OTP를 스마트폰으로 대체

사이버·모바일 창구에서 사용하던 공인인증서, 보안카드, 하드웨어 OTP를 Trust@Pass 앱 하나로 대체합니다. 전용 기기 비용과 고객 불편이 사라집니다.

  • 1-Factor 또는 2-Factor 인증 방식 모두 지원
  • 기존 OTP 대비 코드 충돌 없음 — 보안 수준 향상
  • 하드웨어 OTP 기기 발급·교체 비용 절감
  • Push/SMS 인증 비용 완전 제거
금융 추가 인증
OTP 대체 인증
1
기존 OTP 기기 소지 불필요
절감
2
스마트폰 앱에서 OTID 확인
진행
3
충돌 없는 코드로 추가 인증
진행
4
이체·승인 처리 완료
완료

IP 카메라·IoT 기기 접근 인증

IP 카메라, VMS, IoT 기기에 Trust@Pass 인증 모듈을 탑재합니다. 불법 접근을 원천 차단하고, 콘텐츠 암호화 키로도 활용할 수 있습니다.

  • IP 카메라 직접 연결 및 VMS 연동 인증
  • 스마트폰·PC·태블릿 등 모든 클라이언트 지원
  • OTID를 콘텐츠 암호화 키로 활용 가능
  • 기기별 개별 인증 모듈 탑재로 보안 강화
IoT 접근 제어
디바이스 인증 중
1
클라이언트 앱에서 OTID 생성
진행
2
기기 인증 모듈에 코드 전달
진행
3
서버 모듈 오프라인 검증
진행
4
기기 접근 허용 + 콘텐츠 복호화
완료

복사·위조 불가능한 디지털 티켓

OTID 기술로 발행된 쿠폰과 티켓은 주기적으로 코드가 변경되어 복사나 캡처로는 사용이 불가능합니다. 위조 없는 안전한 티켓 생태계를 구축합니다.

  • QR·Barcode 스캔 방식 티켓 발행
  • 주기적 코드 변경으로 스크린샷 위조 차단
  • 사용 즉시 코드 만료 — 재사용 완전 불가
  • 공연·스포츠·항공 등 다양한 산업 적용 가능
디지털 티켓 시스템
OTID 기반 발권
1
구매자 앱에서 티켓 OTID 생성
진행
2
입장 게이트에서 QR 스캔
진행
3
서버 유효성 검증
진행
4
코드 즉시 만료 — 재입장 불가
입장 완료
도입 효과

도입하는 모든 주체에게
직접적인 이점을 제공합니다

사용자 편의성, 보안 강화, 비용 절감 — 세 가지 가치를 동시에 실현합니다.

최종 사용자

더 편리한 인증 경험

비밀번호를 암기하거나 보안카드를 들고 다닐 필요가 없습니다. 스마트폰 앱 하나로 모든 인증이 끝납니다.

  • ID/PW 암기 불필요
  • 전용 기기 소지 불필요
  • 주기적 비밀번호 변경 스트레스 해방
  • 다양한 인증 방식 선택 가능
IT 관리자 / 보안팀

강화된 보안과 관리 효율

해킹 불가능한 인증 방식으로 보안 사고 위험을 원천 제거합니다. 관리 정책 자동화로 운영 부담도 크게 줄어듭니다.

  • 유일성 보장 코드로 충돌 없음
  • 중간자 공격·탈취 원천 차단
  • 자동화된 정책 관리 및 로그 기록
  • 이중화(Scale-Out) 구성 지원
경영진 / 재무팀

확실한 비용 절감

하드웨어 OTP 기기 구매·교체 비용과 Push/SMS 인증 비용을 즉시 제거합니다. 보안 사고로 인한 잠재적 손실도 차단합니다.

  • H/W 토큰·카드 발급 비용 절감
  • Push·SMS 인증 비용 완전 제거
  • 보안 사고 예방으로 리스크 최소화
  • 빠른 ROI — 도입 즉시 비용 절감 시작
도입 레퍼런스

금융·보험·공공기관이
신뢰하는 인증 솔루션

RAINPASS 기반 aIRUKEY 레퍼런스를 포함, 다양한 산업 분야에서 실증된 신뢰입니다.

금융·보험

한화생명, 농협생명 등 주요 금융·보험사 사이버 창구 및 모바일 인증 시스템에 적용되어 고객 편의성과 보안을 동시에 강화했습니다.

공공기관

NIA(한국지능정보사회진흥원) 등 공공기관 인증 시스템에 적용. 대국민 서비스 수준의 10만 명 이상 동시 사용자 환경에서 검증 완료했습니다.

비영리·교육

월드비전, 한국장학재단, educar 등 비영리 및 교육 기관에서 임직원 및 회원 인증 시스템으로 도입하여 운영 중입니다.

도입 문의

지금 바로 Trust@Pass를
경험해 보세요

비밀번호 없는 더 안전한 인증 환경을 구축하고 싶으시다면 아래 연락처로 문의해 주세요. 전문 컨설턴트가 맞춤형 도입 방안을 제안해 드립니다.

+82-10-3219-3813 류정열 이사 — 영업 문의
이메일로 문의하기

서울시 서초구 서초동 1337 강남미래타워 8층 805호  |  EHD Co., Ltd.