보호 방식과 한계
새김 보안
새김의 기기 내 암호화 방식과 서버가 볼 수 있는 정보, 백업 코드 책임 및 보호 범위의 한계를 설명합니다.
서버에 저장되는 것
사용자 기록은 기기에서 암호화된 뒤 서버에 저장됩니다. 서버는 기기 사이에 암호문을 동기화하며 기록을 여는 복호화 키를 보관하지 않습니다.
서버 데이터베이스 유출에 대한 보호
서버 데이터베이스만 유출된 경우 복호화 키 없이는 기록 내용을 읽을 수 없습니다. 이는 데이터베이스에 저장된 암호문에 대한 보호 범위이며 모든 침해 상황을 막는다는 뜻은 아닙니다.
위협 모델
| 상황 | 새김의 보호 범위 | 판단 |
|---|---|---|
| 서버 데이터베이스만 유출 | 복호화 키 없이 저장된 기록 내용을 읽기 어렵도록 기기에서 먼저 암호화합니다. | 보호 |
| 잠금 해제된 기기·악성 확장 프로그램 | 기기에서 이미 열린 기록과 열쇠에는 접근할 수 있습니다. | 별도 위험 |
| 비밀번호·백업 코드 유출 | 금고를 열 수 있으므로 즉시 비밀번호와 백업 코드를 교체해야 합니다. | 별도 위험 |
| 배포 공급망 침해 | 사용자에게 전달되는 앱 코드 자체가 바뀌는 위험은 데이터베이스 암호화만으로 막을 수 없습니다. | 별도 위험 |
보호 범위의 한계
잠금 해제된 기기, 악성 확장 프로그램, 기기 탈취, 비밀번호·백업 코드 유출과 배포 공급망 침해는 별도의 위험입니다. 운영체제와 브라우저를 최신 상태로 유지하고 공용 기기에서는 금고를 열어 두지 마세요.
복구 책임
비밀번호와 백업 코드를 모두 잃으면 운영자도 기록을 복구할 수 없습니다. 백업 코드는 도움말의 보관 안내에 따라 서비스 밖에 보관하세요. 로그인 가능한 기기가 있다면 먼저 데이터를 내보내세요.
개인정보와 보안 문의
처리 항목과 보관 기간은 개인정보처리방침에서 확인할 수 있습니다. 의심스러운 동작이나 보안 문제는 contact@wiruda.com으로 알려주세요.
