Dropbox는 빠르고 안정적이며 어디서나 사용할 수 있습니다. 따라서 가장 사적인 파일을 맡기기 전에 묻게 되는 자연스러운 질문은 간단합니다. Dropbox 암호화만으로 충분할까요? 솔직한 답변은 무엇으로부터 보호하려는지에 따라 다릅니다라는 것입니다. Dropbox는 파일을 제대로 암호화하긴 하지만, 대부분의 사람들이 생각하는 방식은 아니기 때문입니다.
네, Dropbox는 실제로 파일을 암호화합니다
정확히 짚고 넘어갑시다. Dropbox는 파일을 무방비 상태로 방치하지 않습니다. 다음과 같은 두 가지 방식으로 보호합니다.
- 전송 중: 기기와 Dropbox 사이를 이동하는 파일은 SSL/TLS로 안전하게 보호됩니다.
- 저장 시: Dropbox 서버에 저장된 파일은 256비트 AES로 암호화됩니다.
이는 진짜 암호화이며, 일상적인 용도의 많은 콘텐츠에는 완벽하게 적절합니다. 프로젝트 초안, 레시피, 또는 어차피 공개해도 괜찮을 휴가 사진을 동기화하는 경우라면 Dropbox의 기본 보호 기능만으로도 충분하며 너무 깊게 생각할 필요가 없습니다.
그렇다면 무엇이 문제일까요? 키를 누가 가지고 있는가
문제는 암호화의 강도가 아니라 키를 누가 가지고 있는가입니다.
Dropbox는 사용자의 계정에 대한 암호화 키를 관리합니다. 이는 의도적인 설계의 결과입니다. 이를 통해 잊어버린 비밀번호를 재설정하거나 브라우저에서 문서를 미리 보거나 삭제된 파일을 복원할 수 있습니다. 하지만 이는 또한 Dropbox의 시스템이 사용자 파일을 복호화할 수 있다는 의미이기도 합니다. 다른 누군가가 키를 가지고 있는 암호화는 외부인으로부터 데이터를 보호할 뿐 서비스 자체나 서비스를 침해한 사람으로부터 보호하지는 못합니다.
진정으로 민감한 파일의 경우 이러한 간극은 중요합니다. 서버 측 암호화만으로는 다음과 같은 상황으로부터 사용자를 보호하지 못합니다.
- 저장된 데이터를 노출시키는 Dropbox 서버의 침해 또는 잘못된 구성.
- 직원이나 손상된 내부 계정을 통한 내부자 접근.
- 제공자에게 복호화된 콘텐츠를 넘겨주도록 강제하는 법적 요청.
- 로그인 정보를 알아낸 누군가가 사용자와 똑같이 파일을 볼 수 있는 계정 탈취.
이 중 어느 것도 특이한 일이 아닙니다. 이는 클라우드 데이터가 유출되는 흔한 방식이며, 사진이 클라우드에서 생각만큼 안전하지 않은 이유와 같은 이유입니다.
빠진 조각: 기기를 떠나기 전에 암호화하기
해결책은 Dropbox를 버리는 것이 아닙니다. 파일이 Dropbox에 도달할 때쯤이면 이미 사용자 외에는 누구도 읽을 수 없는 상태가 되도록 하는 것입니다.
그것이 바로 zero-knowledge 또는 클라이언트 측 암호화입니다. 파일은 사용자만 가지고 있는 키를 사용하여 기기에서 로컬로 암호화됩니다. Dropbox에 도달하는 것은 뒤섞인 암호문뿐입니다. Dropbox가 침해당하거나 소환장을 받거나 단순히 호기심을 갖더라도 넘겨줄 수 있는 해독 가능한 데이터는 없습니다. 애초에 그들이 키를 가진 적이 없기 때문입니다.
이것이 “암호화됨”과 “당신만을 위해 암호화됨”의 차이입니다. 두 번째 방식만이 제공자가 침해당하는 상황에서도 살아남을 수 있습니다.
Dropbox에 클라이언트 측 암호화를 추가하는 방법
두 가지 현실적인 방법이 있습니다.
- 수동으로 하기. 비밀번호로 보호되는 암호화된 아카이브(Windows의 경우 7-Zip, macOS의 경우 Keka 또는 터미널)를 만들어 Dropbox 폴더에 넣습니다. 효과는 있지만 번거롭습니다. 확인하거나 편집할 때마다 압축을 풀고 수정하고 다시 압축한 다음 남은 흔적을 안전하게 삭제해야 합니다.
- 전용 암호화 보관함 사용하기. 보관함 앱은 로컬에서 각 파일을 암호화하고 이미 암호화된 버전을 대신 동기화해 주므로 일상적인 사용 시에도 자연스럽습니다.
우리는 Dropbox에 업로드하기 전에 파일을 암호화하는 방법에서 두 가지 접근 방식을 모두 단계별로 자세히 다룹니다.
Vaultine의 역할
Vaultine은 두 번째 방법인 매끄러운 방식을 위해 만들어졌습니다. 파일이 동기화되기 전에 기기의 모든 파일을 잠그는 로컬 암호화 보관함으로서, 자동으로 이루어지는 Dropbox 보관함 암호화라고 생각하면 됩니다.
- 로컬 암호화 우선. 파일은 동기화되기 전에 기기에서 암호화됩니다. 각 파일에는 고유한 AES-256 키가 부여됩니다.
- 오직 당신만의 키. 키는 사용자 자신의 패턴이나 PIN에서 파생되며 절대 기기를 떠나지 않습니다. 계정도 없고 이메일도 없습니다. 서버에 유출되거나 소환될 사용자에 대한 어떤 정보도 남아있지 않습니다.
- 클라우드는 선택 사항. 기본적으로 보관함은 기기 내에 존재합니다. 동기화를 원하는 경우 자신의 Dropbox를 연결하면, Vaultine은 암호문만 전용 앱 폴더에 업로드합니다. 클라우드 사본은 그것을 얻은 누구에게도 쓸모가 없습니다.
- 기기 간 동일한 보관함. 다른 컴퓨터에서 동일한 Dropbox와 패턴을 연결하면 암호화된 보관함이 그대로 따라옵니다.
핵심 요약
Dropbox 암호화만으로 충분할까요? 가벼운 파일이라면 네, 충분합니다. 하지만 낯선 사람이나 소환장을 통해 절대 읽히고 싶지 않은 문서와 사진의 경우라면 다릅니다. 제공자가 키를 보유하는 서버 측 암호화는 분명한 한계를 남깁니다. 답은 Dropbox를 버리는 것이 아니라 동기화하기 전에 민감한 파일을 암호화하여 클라우드에 있는 사본은 암호문으로 만들고 키는 본인이 계속 가지고 있는 것입니다.
당신의 파일로 직접 시험해 보세요. Vaultine은 첫 파일들을 무료로 보호합니다.



