YubiClicker
물리적 보안 키의 FIDO2 인증을 클릭커 게임으로 변환한 독특한 실험적 프로젝트입니다. 스크립트 자동화를 배제하고 실제 하드웨어 상호작용만을 인정하여 보안 표준을 유쾌하고 비실용적인 방식으로 탐구합니다.
베타YubiClicker
태그라인물리적 보안 키를 이용한 FIDO2 인증 기반 클릭커 게임
플랫폼web
카테고리Games · Security Tools · Productivity
출처
YubiClicker는 하드웨어와 소프트웨어 상호작용에 대한 간결하고 개념적인 실험입니다. 표준 DOM 클릭 이벤트를 FIDO2 인증으로 대체함으로써 개발자는 사실상 '존재 증명(Proof-of-Presence)' 게임을 만들었습니다. 반복적인 물리적 행동을 통해 리더보드를 오르는 단순한 전제지만, 기술적으로는 WebAuthn API를 활용해 각 '포인트'가 물리적 보안 키의 암호화 서명에 의해 뒷받침되도록 구현했습니다.
제품 관점에서 이 프로젝트는 영리한 '보안 예술' 작품입니다. YubiKey의 전형적인 유틸리티(계정 보호)를 제거하고 이를 촉각 입력 장치로 재용도화했습니다. 특히 소프트웨어 기반 패스키를 리더보드에서 제외하기로 한 결정은 핵심적인 설계 선택입니다. 이는 스크립트를 이용한 클릭 가능성을 제거하여 경쟁의 무결성을 유지하며, 사용자가 실제 물리적 노력을 기울이도록 강제합니다.
하지만 FIDO2 흐름의 내재적인 마찰로 인해 사용자 경험이 저해되는 면이 있습니다. 반복적인 사용자 제스처 요청과 패스워드 관리자의 간섭 가능성(사이트 자체 경고에 명시됨)으로 인해 UX가 매끄럽지 않습니다. 전통적인 의미의 몰입감 있는 '게임'이라기보다, 하드웨어의 내구성과 사용자의 인내심을 테스트하는 노벨티(novelty)에 가깝습니다.
이 서비스는 '보안에 집착하는' 소수 집단을 위한 틈새 취향의 결과물입니다. 게임성보다는 하드웨어 표준이 황당할 정도로 비실용적인 방식으로 사용되는 것을 보는 만족감에 집중합니다. YubiKey를 소유하고 있으며, 브라우저가 렉이 걸리기 전까지 얼마나 많은 인증을 처리할 수 있는지 확인하고 싶다면 이곳이 최적의 놀이터가 될 것입니다.
아티클 태그
indiegamessecurity toolsproductivity