이스톰

기업표준

eSTORM

토큰포스트 위키인용하기

다른 이름 eSTORM

이스톰은 비밀번호를 입력하지 않는 인증 기술 '오토패스워드'를 만드는 보안 회사다. 웹사이트가 먼저 번호를 내보이고 이용자가 스마트폰에서 맞는지 확인하는 상호인증 방식으로, 2024년 ITU-T 국제표준 X.1280으로 제정됐다.

1.개요#

이스톰(eSTORM)은 모바일 인증과 접근제어 솔루션을 만드는 회사다. 대표는 우종현이고 본사는 서울 금천구 디지털로에 있다. 2016년 산업통상자원부 우수기술연구센터(ATC)로 지정됐고, 2018년 인증기술 부문을 떼어 자회사 듀얼오스(DualAuth)를 세웠다.

한국인터넷진흥원(KISA)의 블록체인 기업 편람은 이스톰의 사업을 '모바일 인증 솔루션 및 접근제어 솔루션 공급, 블록체인 기술 기반 솔루션 공급'으로 적었다. 다만 편람에 오른 보유 솔루션은 없다.

[1][2]

2.사업#

주력은 상호인증 솔루션 '오토패스워드(AutoPassword)'다. 보통의 인증은 이용자가 비밀번호를 넣으면 시스템이 승인하지만, 오토패스워드는 웹사이트가 먼저 자동패스워드를 내보이고 이용자가 스마트폰 앱에 뜬 번호와 맞는지 확인해 승인한다. 이용자가 비밀번호를 치는 단계가 없어 아이디와 비밀번호를 가로챌 자리가 사라지고, 접속하려는 사이트를 먼저 검증하므로 가짜 웹사이트를 이용한 피싱도 막힌다.

이 기술은 2024년 국제전기통신연합 전기통신 표준화 부문(ITU-T) 국제표준 X.1280으로 제정됐다. 모바일 다중인증(MFA) 분야에서 국가기술표준원 신제품 인증(NEP)을 받았고 국제 공통평가기준(CC) 인증도 확보했으며, 여러 금융회사와 관공서에 들어가 있다. 이 밖에 임직원 접근제어 통합 관리 솔루션, 스마트폰 기반 생체인증 신분증과 시설 제어 장치, 스마트 상점용 멤버십·결제 서비스를 판다.

[3][4]

3.최근 동향#

2026년 6월 1일부터 10일까지 스위스 제네바에서 열린 ITU-T 정보보호연구반(SG17) 국제회의에 이스톰은 라온시큐어, 듀얼오스, 현대오토에버, KT 등과 함께 한국 대표단으로 참가했다. 이 회의에서 우리나라가 제안한 신규 표준화 항목 14건이 승인됐는데, 그 가운데는 미국 연방수사국(FBI)과 함께 개발하는 '분산형 ID 시스템을 사용하는 AI 에이전트용 ID 관리 메커니즘'과 모바일 기기 기반 QR 코드 서버리스 패스워드 매니저 프레임워크가 있다.

2026년 4월에는 정부가 금융권 설치형 보안 프로그램 사용을 제한하는 정책을 추진하면서 그 빈자리를 메울 대안으로 오토패스워드가 거론됐다.

[5][6]

4.연표2

  1. 2018이정표인증기술 부문 분사, 자회사 듀얼오스 설립[7]
  2. 2024이정표오토패스워드 ITU-T 국제표준 X.1280 제정[8]

각주

  1. [1]회사 소개estorm.co.kr · 이스톰
  2. [2]인프라 교체 없이 보안 공백 메운다… 차세대 MFA 기술의 진화v.daum.net · 보안뉴스
  3. [3]인프라 교체 없이 보안 공백 메운다… 차세대 MFA 기술의 진화v.daum.net · 보안뉴스
  4. [4]회사 소개estorm.co.kr · 이스톰
  5. [5]'AI·6G 보안' 글로벌 영토 넓히는 한국…국제표준 대거 승인v.daum.net · 이데일리
  6. [6]인프라 교체 없이 보안 공백 메운다… 차세대 MFA 기술의 진화v.daum.net · 보안뉴스
  7. [7]https://www.estorm.co.kr/about/estorm.co.kr
  8. [8]https://v.daum.net/v/20260415163049351v.daum.net

이 문서가 도움이 됐나요?

이 문서 인용하기
토큰포스트 위키, “이스톰”, 2026-09-18 수정, https://wiki.tokenpost.kr/w/estorm

문단 3개 · 연표 2건 · 각주 8