PacteryDevelopers

본인인증(PIN) 방식 이해하기

팩터리의 기본 본인인증은 휴대폰 문자 PIN입니다. 서명 행위를 특정 휴대폰 번호에 바인딩해 부인방지력을 높입니다.

흐름

1) 서명자가 서명 링크 진입
2) 휴대폰 번호 입력 → 문자로 6자리 PIN 발송
3) PIN 입력 → 검증 성공 시 그 번호가 서명에 결합
4) 서명/날인 실행 → 감사기록에 인증 휴대폰·시각 기록

보안 장치

  • PIN은 만료 시간이 있으며, 일정 횟수 이상 틀리면 잠깁니다.
  • 재전송에는 쿨다운이 적용됩니다.
  • 검증된 휴대폰 번호는 서명 레코드에 결합되어, 공개 응답에서는 마스킹되어 노출됩니다(0101234****).

API에서의 설정

서명자의 authsms_pin으로 지정하면 발송 시 자동으로 이 흐름이 적용됩니다. 별도 호출은 필요 없습니다.