FAQ — 자주 묻는 질문
1pass(logi)에 대해 가장 많이 받는 질문을 모았습니다. 서비스에 도입하려는 개발자/사업자와, 1pass로 로그인하는 일반 사용자 두 관점으로 나눠 정리했습니다.
1pass는 무엇인가요?
"패스키조차 짜증나서 만든 로그인."
이메일·비밀번호·소셜 로그인이 모두 마음에 안 들어서 직접 만든 앱 기반 인증 시스템입니다. 사용자는 1pass 앱 하나만 깔면 모든 연동 서비스에 로그인할 수 있고, 서비스 개발자는 5분 안에 자기 서비스에 로그인을 붙일 수 있습니다.
- 가입할 때 이메일·이름·전화번호 아무것도 받지 않습니다. 앱 설치 = 가입 완료.
- 인증 매체는 휴대폰입니다. 웹에서 로그인할 때는 QR 또는 SSO 푸시 승인으로 처리됩니다.
- 앱 용량은 약 5 MB.
서비스를 만드는 분들 (B2B / 개발자)
Q. 우리 서비스에 1pass 로그인을 붙이려면 어떻게 하나요?
Quickstart 가이드대로 하면 curl 한 번으로 첫 로그인까지 5분이면 끝납니다. AI 어시스턴트에게 llms-full.txt를 던지고 "1pass 로그인 붙여줘"라고 하셔도 됩니다.
Q. 웹 서비스에도 적용 가능한가요?
네. 웹/앱 모두 지원합니다.
- 웹: QR 코드 + SSO(Single Sign-On) 푸시 승인
- 모바일 앱: Universal Links / App Links로 1pass 앱과 직접 통신
- 데스크톱: 웹과 동일하게 QR 로그인
Q. SSO는 어떻게 동작하나요?
사용자가 여러분 서비스에서 "1pass로 로그인" 버튼을 누르면:
- 1pass 서버에 인증 요청이 발생합니다 (OAuth 2.0 + PKCE).
- 사용자 휴대폰의 1pass 앱으로 푸시가 갑니다 — "○○ 서비스에서 로그인 요청이 있어요. 본인이 맞나요?"
- 사용자가 승인을 누르면 그 자리에서 로그인이 완료됩니다.
자세한 흐름은 OAuth Authorization Code Flow 참고.
Q. 서버에서 사용자 이메일을 받을 수 있나요?
기본은 익명 식별자(UUID + 디바이스 고유값) 만 전달됩니다. 이메일·이름·연락처가 필요하면 Scope를 추가로 요청할 수 있고, 사용자는 항목별로 동의/거부할 수 있습니다.
새로운 항목이 필요해질 때만 다시 동의를 받기 때문에, "처음에 다 동의받고 안 쓰는" 패턴이 사라집니다.
Q. 유저 구분은 어떻게 되나요?
설치된 1pass 앱마다 앱 UUID + 디바이스 고유값 + 난수로 만든 유니크한 식별자(sub)를 발급합니다. 같은 사용자가 앱을 삭제하지 않는 한 동일한 식별자가 유지됩니다.
앱을 삭제하고 다시 설치하면 새 사용자로 인식됩니다. 복구가 필요한 경우를 대비해 SSO 링크 / 백업 코드를 안내하세요.
Q. 사용자한테 앱 설치를 강요해야 하는데, 다들 깔까요?
이게 가장 자주 받는 질문이고, 솔직한 답변은 이렇습니다.
- 인증 매체는 무조건 1개 필요합니다. 패스키든 이메일이든 OTP 앱이든. 1pass는 그걸 휴대폰 앱으로 통일했을 뿐입니다.
- 앱은 5 MB짜리 단일 목적 앱이라, "구글 로그인 → 인앱 브라우저 막힘 → 가입 포기" 같은 이탈이 없습니다.
- B2B로 여러 서비스가 1pass를 채택할수록 한 번 깔면 N개 서비스에 쓸 수 있다는 가치가 커집니다.
Q. 인앱 브라우저(인스타/스레드 등)에서 구글·카카오 로그인이 막히는 문제도 해결되나요?
네. 1pass는 인앱 브라우저 정책에 의존하지 않습니다. 푸시 → 네이티브 앱 → 승인 흐름이라 브라우저 종류와 무관하게 동작합니다.
Q. 가격 / 비용은요?
알파(v0.1) 단계에서는 무료로 제공합니다. 정식 가격 정책은 변경 로그에서 공지됩니다.
Q. 자체 서버에 호스팅할 수 있나요?
가능합니다. 코드는 GitHub에 MIT 라이선스로 공개되어 있고, Render 배포 예시도 제공됩니다.
1pass를 사용하는 분들 (일반 사용자)
Q. 회원가입할 때 뭘 입력하나요?
아무것도 입력하지 않습니다. 1pass 앱을 설치하는 순간 가입이 완료됩니다.
이메일·이름·전화번호가 필요한 서비스에서 1pass로 로그인하면, 그때 그 서비스가 요구하는 항목만 사용자가 직접 골라서 동의하게 됩니다.
Q. 개인정보를 너무 안 받는데, 안전한가요?
오히려 저장하는 게 적을수록 안전합니다.
- 실명·주민번호 같은 민감 정보는 1pass 서버에 저장되지 않습니다.
- 인증은 휴대폰의 Face ID / Touch ID / 기기 인증으로 처리됩니다.
- 2단계 인증(TOTP)과 일회용 백업 코드도 함께 발급됩니다 — 보안 가이드 참고.
Q. 휴대폰을 잃어버리면 어떡하나요?
가입할 때 발급받은 백업 코드로 새 기기에서 복구할 수 있습니다. 자세한 절차는 보안 가이드 - 백업 코드에 있습니다.
Q. 아이폰만 되나요? 갤럭시(Android)는요?
둘 다 됩니다. iOS / Android 모두 정식 지원합니다.
Q. 웹사이트에서 1pass로 로그인하려면 어떻게 하나요?
웹사이트의 "1pass로 로그인" 버튼을 누르면 두 가지 방식 중 하나로 진행됩니다:
- QR 로그인 — 화면의 QR을 1pass 앱으로 스캔
- SSO 푸시 — 휴대폰에 "○○에서 로그인 요청이 왔어요" 알림이 오고, 승인을 누르면 끝
Q. 1pass 앱을 지우면 어떻게 되나요?
연결된 모든 서비스의 로그인 정보가 사라집니다. 다시 설치하면 새 사용자로 인식되므로, 앱을 지우기 전에 백업 코드를 챙겨두세요.
Q. 기존 서비스 계정(이메일/구글 로그인 등)을 1pass에 연결할 수 있나요?
네, SSO 링크 기능을 통해 연결할 수 있습니다. 이미 가입된 서비스에서 "1pass 연결하기"를 누르면 됩니다.
더 알아보기
- 5분 Quickstart — 직접 붙여보기
- 핵심 개념 — App·Scope·Token 30초 정리
- 보안 가이드 — 패스키, 2FA, 백업 코드
- OAuth 2.0 Flow — 인증 흐름 상세
- GitHub — 소스 코드