파일 공유 암호화가 보호하는 범위와 보호하지 않는 범위

파일 공유 암호화가 보호하는 범위와 보호하지 않는 범위

‘암호화되어 안전하다’고만 말하면 어느 단계가 보호되는지 알 수 없습니다. 파일 공유에서는 발신 기기에서 서버까지의 통신, 서버 저장, 수신 기기에 저장된 후를 나누어 생각해야 합니다. 암호화는 중요하지만 수신자 확인이나 비밀번호 관리를 대신하지 않습니다.

세 곳으로 나누어 생각하기

전송 중
HTTPS는 브라우저와 서버 사이를 암호화합니다. 통신 경로의 제3자가 내용을 읽거나 바꾸기 어렵게 하는 방식입니다. 브라우저 주소가 HTTPS로 시작하는지, 가짜 도메인으로 이동하지 않았는지 확인하세요.
서버에서
서비스가 받은 파일을 어떤 상태로 저장하는지는 서비스마다 다릅니다. 통신이 HTTPS여도 저장할 때 같은 보호가 적용된다는 보장은 없습니다. 이용 약관과 개인정보 처리방침에서 기능별 처리를 확인하세요.
수신 후
수신자의 기기에 저장된 파일, 스크린샷, 전달된 사본은 공유 서비스의 암호화나 만료 설정 관리 밖에 있습니다. 수신 후 저장 위치와 삭제 방침도 운영에 포함합니다.

FS!QR 기능별 보호 범위

QR 코드 공유에서는 파일이 브라우저에서 암호화된 뒤 서버에 저장되고 통신에는 HTTPS가 사용됩니다. 비밀번호를 아는 사람이 공유 페이지에 들어가므로 URL과 비밀번호가 제3자에게 전달되지 않게 관리하세요.

현재 사양상 Group 파일과 Note 본문은 서버에서 암호화된 상태로 보관되지 않습니다. 여러 사람이 같은 내용을 다루는 편리함을 우선한 기능이므로 QR 공유와 같은 보호 범위로 생각해서는 안 됩니다. 민감한 데이터에는 조직이 승인한 서비스를 선택하세요.

비밀번호가 암호화 키인 것은 아닙니다

서비스에 따라 비밀번호는 공유 페이지 인증에 사용됩니다. URL을 알아도 비밀번호가 없으면 들어갈 수 있지만, URL과 비밀번호를 같은 메일이나 채팅에 쓰면 두 정보를 동시에 전달하게 됩니다. 잘못 보냈다면 공유를 삭제하고 새로 만들지 판단해야 합니다.

  • URL, 공유 ID, 비밀번호를 공개 채널에 올리지 않는다.
  • 짧은 비밀번호를 재사용하지 말고 공유마다 발급된 정보를 사용한다.
  • 공유가 만료되어도 수신 기기의 사본은 삭제되지 않음을 이해한다.
  • 장기 보관이나 감사 기록이 필요한 정보는 다른 관리 시스템으로 옮긴다.

암호화 설명을 읽을 때 확인할 질문

서비스 설명을 읽을 때 ‘어떤 기능이 대상인가’, ‘암호화가 기기·통신·저장 중 어디에서 이루어지는가’, ‘운영자가 복호화할 수 있는가’, ‘만료 후 무엇이 삭제되는가’를 확인합니다. FS!QR은 QR 공유, Group, Note의 저장 상태가 다르므로 서비스 이름만으로 판단하지 않는 것이 특히 중요합니다.

암호화를 과신하지 않기 위한 결론

암호화는 통신이나 저장 장소에서 제3자가 내용을 읽기 어렵게 하는 기술입니다. 오발송, 취약한 인증 정보, 기기의 악성코드, 수신자의 재배포까지 막지는 못합니다. 보호할 정보의 종류와 필요한 관리 요건을 먼저 정하고 조건을 충족하는 기능만 사용하세요.