사용법
보내기 전에 민감한 내용을 암호화하는 방법
비밀번호 목록, API 키, 짧은 기밀 메모를 평문으로 이메일로 보낸다는 것은 메시지를 가로채는 누군가나, 나중에 메일함에 접근할 수 있는 누군가가 그것을 바로 읽을 수 있다는 뜻입니다. 이 가이드는 강력한 비밀문구를 생성하고 AES-256-GCM으로 내용을 로컬에서 암호화하므로, 실제로 이메일이나 채팅 앱을 통해 오가는 것은 다른 사람의 서버에 놓여 스캔되거나 복사되기를 기다리는 파일이 아니라 읽을 수 없는 암호문입니다.
단계별 안내
- 비밀번호 생성기를 열고 모든 문자 종류를 켠 채 길이를 최소 20자로 설정해 비밀문구를 생성하세요. 임시로 어딘가에 복사해 두세요; 이 비밀문구는 암호화된 내용을 전달하는 것과는 다른 채널, 예를 들어 전화 통화나 이미 다른 용도로 쓰고 있는 메신저 앱을 통해 수신자와 공유할 것입니다.
- AES 암호화 / 복호화 도구를 열고 보호하려는 텍스트(비밀번호 목록, API 키, 설정 파일, 또는 짧은 메모의 내용)를 입력란에 붙여넣고, 1단계의 비밀문구를 붙여넣은 다음 암호화를 클릭하세요. 도구는 브라우저에서 실행되는 PBKDF2로 비밀문구에서 키를 유도하고 AES-256-GCM으로 암호화해, 암호문 텍스트 블록을 돌려줍니다.
- 그 암호문 블록을 이메일이나 채팅 메시지 본문에 바로 붙여넣으세요. 첨부할 필요가 없습니다: 민감한 내용은 이제 읽을 수 없는 텍스트로 이동합니다. 별도로 다른 채널을 통해 수신자에게 비밀문구를 알려 주고, 같은 도구에 암호문과 비밀문구를 붙여넣고 복호화를 클릭해 원래 내용을 복원하도록 안내하세요.
온라인 암호화 서비스에 파일을 업로드하는 것과 비교하면
파일 암호화를 제공한다는 많은 서비스는 서버에서 파일을 받고, 그곳에서 암호화한 다음, 결과를 다운로드하게 해 주는 방식으로 작동합니다: 평문 내용은 처리하는 몇 초뿐이라 해도 내가 관리하지 않는 시스템을 거쳐 갑니다. 여기의 AES 암호화 / 복호화 도구와 비밀번호 생성기는 Web Crypto API를 이용해 전적으로 브라우저에서 실행됩니다: 암호화는 GCM 모드의 AES-256을 사용하고, 비밀문구는 매번 새로운 무작위 솔트와 초기화 벡터와 함께 PBKDF2-SHA-256으로 31만 번 반복해 키로 늘어납니다. 이 과정에서 평문, 비밀문구, 암호문 중 어느 것도 서버로 전송되지 않습니다.
보호를 무너뜨리지 않고 비밀문구 공유하기
암호화는 비밀문구가 암호문과 따로 이동할 때만 메시지를 보호합니다. 둘을 같은 이메일 스레드에, 또는 같은 채팅에서 바로 이어서 보내면 그 스레드를 읽는 누구에게나 필요한 모든 것을 주는 셈입니다. 통화로 비밀문구를 소리 내어 읽어 주거나, 암호화된 텍스트를 전달하는 것과 무관한 메신저 앱으로 보내거나, 정말로 민감한 내용이라면 직접 만나 전달하세요. 대화방에 남겨 두는 대신 이후에는 비밀번호 관리자에 보관하세요.
이 방법이 다루지 않는 것
AES 암호화 / 복호화 도구는 직접 놓은 임의의 이진 파일이 아니라 약 1MB까지의 텍스트를 받습니다. 비밀번호 내보내기 파일, 설정 파일, 또는 텍스트로 열고 복사할 수 있는 어떤 내용에도 잘 맞습니다. 사진이나 작은 문서 같은 진짜 이진 첨부 파일이라면, Base64 도구로 먼저 파일을 텍스트 블록으로 바꾼 다음, 인코더가 앞에 붙이는 data-URI 접두어를 직접 제거한 뒤 같은 방식으로 그 텍스트를 암호화하면 됩니다. Base64가 데이터를 약 3분의 1 부풀리므로 크기 한계는 더 낮아져, 작은 파일에만 맞습니다. PDF를 보호하는 것이 목적이라면 PDF 비밀번호 보호 도구로 파일 자체에 진짜 비밀번호를 추가하는 편이 더 잘 맞습니다: 이는 문서 자체를 암호화하며, 비슷한 텍스트 크기 제한이 없습니다.
이 가이드에서 사용하는 도구
자주 묻는 질문
비밀문구나 암호화하는 텍스트가 서버로 전송되는 경우가 있나요?
아니요. 비밀번호 생성기와 AES 암호화 / 복호화 도구는 crypto.getRandomValues와 Web Crypto API의 crypto.subtle을 이용해 전적으로 브라우저에서 실행됩니다. 입력한 내용은 어느 순간에도 어디로도 전송되지 않습니다; 브라우저 개발자 도구를 열고 네트워크 패널을 지켜보며 전체 과정을 실행해 직접 확인할 수 있습니다.
비밀문구를 잃어버리면 어떻게 되나요?
비밀문구 없이는 암호문을 복구할 수 없습니다. 복구 옵션도 백도어도 없습니다: 31만 번 반복하는 PBKDF2는 진짜 무작위인 20자 비밀문구를 무차별 대입으로 뚫는 것을 현실적으로 불가능하게 만듭니다. 그 메시지 하나를 잃어버렸다고 내용까지 잃지 않도록, 공유했던 대화방에만 두지 말고 비밀번호 관리자에 비밀문구를 보관하세요.