민감한 정보를 보관하는 대부분의 앱은 이메일, 비밀번호, 때로는 “인증”을 위한 전화번호를 입력하는 양식으로 시작합니다. 이는 앱을 실제로 사용하기 위해 거쳐야 하는 형식적인 절차처럼 느껴집니다. 하지만 개인 파일을 보호하는 것이 유일한 임무인 앱의 경우 이러한 양식으로 시작하는 것은 이상합니다. 왜냐하면 가장 먼저 해야 할 일이 누군가에게 잃어버릴 수 있는 새로운 신원을 넘겨주는 것이기 때문입니다. 계정이 없는 보관함 앱은 이 단계를 완전히 건너뛰며, 계정이 실제로 사용자에게 제공하는 것이 무엇인지 살펴보고 나면 계정이 없는 방식의 장점을 무시하기 어렵습니다.
“계정 없음”이 실제로 의미하는 것
Vaultine에는 가입 화면도, 이메일 입력란도, 만들어 냈다가 잊어버리게 될 비밀번호도 없습니다. 앱을 열고 패턴이나 PIN을 설정하기만 하면 모든 설정이 완료됩니다. 패턴이나 PIN은 서버와 대조하여 확인되지 않습니다. 기기에서 파일을 암호화하는 데 사용되는 암호화 키를 파생하는 데 사용될 뿐입니다. 사용자를 추가할 사용자 데이터베이스가 없기 때문에 어디에도 사용자 이름이 존재하지 않습니다.
이것은 기능이 누락된 것이 아닙니다. 전혀 다른 아키텍처입니다. 계정은 회사가 세션과 기기 전반에서 사용자를 인식할 수 있도록 하기 위해 존재합니다. Vaultine은 사용자를 인식할 필요가 없습니다. 단지 기기가 암호화한 것을 해당 기기에서 잠금 해제할 수 있기만 하면 됩니다.
익숙한 계정이 요구하는 실제 대가
계정은 무료처럼 느껴집니다. 하지만 그렇지 않습니다. 사용자가 생성하는 모든 계정은 어딘가에 있는 새로운 기록이며, 사용자의 이메일과 연결되어 누군가가 관리하고, 보호하며, 때로는 보호에 실패하기도 하는 데이터베이스에 저장됩니다. “단순한 가입”에 수반되는 몇 가지 문제점은 다음과 같습니다.
- 유출 대상. 모든 계정은 유출될 수 있는 테이블의 한 행입니다. 사용자의 잘못일 필요도 없습니다. 회사가 단 한 번이라도 해킹당하면 그만입니다.
- 소환장 대상. 이메일이 연결된 계정은 법적 요구의 대상이 될 수 있습니다. 계정이 없다는 것은 누구도 “이 사람이 누구인지” 물어볼 수 없다는 것을 의미합니다.
- 재사용되는 비밀번호. 비밀번호 재사용은 여전히 현실 세계에서 계정 탈취가 일어나는 가장 큰 원인 중 하나이며, 새로운 가입 양식은 비밀번호를 재사용하도록 부추기는 또 다른 요인입니다.
- 악용될 수 있는 복구 절차. “비밀번호 찾기” 링크와 고객 지원 데스크를 통한 재설정은 실제로 많은 계정 탈취가 일어나는 방식입니다. 공격자는 사용자의 비밀번호를 해킹하는 것이 아니라, 누군가를 설득하여 비밀번호를 재설정하도록 만듭니다.
이 중 어느 것도 단 하나의 파일을 보호하는 데 도움이 되지 않습니다. 이는 계정 시스템 자체를 운영하기 위해 존재하는 오버헤드일 뿐이며, 계정을 생략한 보관함 앱은 구조적으로 이 모든 것을 건너뜁니다.
Vaultine이 계정 없이 작동하는 방식
그 원리는 생각보다 간단합니다. 보관함을 생성할 때 Vaultine은 패턴 또는 PIN에서 암호화 키를 파생하고, 이를 사용하여 기기에서 AES-256으로 파일을 암호화합니다. 이 키는 그 어디로도 전송되지 않는데, 전송될 곳이 아예 없기 때문입니다. 즉, 이를 확인하는 서버 구성 요소 자체가 존재하지 않습니다. 휴대폰에서 만든 보관함은 Mac, Android 또는 Windows 기기에서도 열 수 있는 동일한 보관함이며, 모든 플랫폼에서 동일한 방식으로 보호됩니다. 그리고 이 모든 과정의 어느 곳에도 로그인 화면은 없습니다(크로스 플랫폼 기능이 어떻게 작동하는지 알아보려면 모든 기기를 위한 암호화 보관함을 참조하세요).
이것이 바로 “zero-knowledge 설계”가 실제로 의미하는 바입니다. Vaultine은 저희를 포함하여 그 누구도 사용자의 보관함을 열 수 있는 정보를 결코 가지지 않도록 구축되었습니다. 저희가 안 보겠다고 약속해서가 아니라, 저희 쪽에는 보관함을 열 수 있는 수단이 진심으로 전혀 없기 때문입니다.
앱이 인터넷에 전혀 연결되지 않나요?
예, 단 한 번 연결됩니다. Vaultine은 핵심 앱 기능을 활성화하기 위해 단 한 번의 익명 기기 등록을 수행합니다. 이 확인 과정에는 개인 정보가 포함되지 않으며 로그인도 아닙니다. 관련된 사용자 이름이나 비밀번호가 없으며 계정을 생성하지도 않습니다. 일상적으로 사용자의 파일은 암호화되어 기기에 저장되며, 보관함을 열거나 탐색하는 데 인터넷 연결이 필요하지 않습니다. 유일한 예외는 전적으로 사용자의 선택에 달려 있습니다. 선택적인 Dropbox 백업을 켜는 경우, 해당 트래픽은 사용자의 암호화된 파일이 저희가 아닌 사용자의 Dropbox로 전송되는 것입니다.
포기해야 하는 것
이러한 방식의 장단점에 대해 솔직해지는 것은 단순히 제품을 홍보하는 것보다 훨씬 중요합니다. 계정이 없기 때문에 “비밀번호 찾기” 링크가 존재하지 않으며, 비밀번호는 오직 사용자 자신의 기억 속에만 존재할 뿐 다른 어디에도 저장되지 않습니다. PIN을 잊어버리고 복구 구문마저 분실하면, Vaultine도 이를 재설정해 드릴 수 없습니다. 그 누구도 할 수 없습니다. 이것은 법적 요구이나 데이터 유출로부터 사용자의 보관함을 안전하게 지켜주는 것과 동일한 원리입니다. 다른 그 누구도 다시 접근할 수 있게 해주는 수단은 존재하지 않습니다.
복구 구문은 이러한 공백에 대한 의도적인 해결책입니다. 처음 보관함을 설정할 때 기기에서 생성되는 12개의 단어로 구성된 구문이며, PIN을 잊어버리거나 기기를 분실했을 때 접근을 복원할 수 있는 유일한 수단입니다. 이 구문은 절대 서버를 거치지 않으므로, 스크린샷이나 메모 앱이 아닌 오프라인 어딘가에 기록하여 안전하게 보관하는 것이 사용자가 해야 할 모든 것입니다.
계정 없음 vs 계정 있음, 한눈에 보기
| 계정 없음 (Vaultine) | 일반적인 계정 기반 보관함 | |
|---|---|---|
| 가입 필요 여부 | 아니요 | 이메일 + 비밀번호 |
| 데이터 유출 노출 | 유출될 내용 없음 | 이메일, 비밀번호 해시, 계정 메타데이터 |
| 보관함 잠금 해제 권한 | 사용자 본인 (기기를 통해) | 사용자 본인 또는 계정 접근 권한을 가진 누군가 |
| 법적 요구 대상 | 존재하지 않음 | 이메일 주소, 계정 기록 |
| 비밀번호 재설정 | 불가능; 복구 구문으로 대체 | 표준 이메일 재설정 절차 |
| 교차 기기 동기화 | 동일한 보관함, 로그인 없음 | 각 기기에서 로그인 필요 |
이 모든 것의 핵심
계정은 사용자에게 주는 편리함만큼이나 이를 운영하는 회사에게도 유용한 수단입니다. 회사는 계정을 통해 사용자를 인식하고, 마케팅을 진행하며, 시간이 지남에 따라 사용자의 활동 프로필을 구축합니다. 사진을 암호화하는 데 이 중 어느 것도 필요하지 않습니다. Vaultine은 이를 의도적으로 배제하여, 익숙한 가입 화면을 포기하는 대신 공격 표면을 줄이고 사용자의 신원이 남게 되는 장소를 하나 없앴습니다. 패턴이나 PIN으로 한 번 설정하고 복구 구문을 안전한 곳에 보관하세요. 그러면 다른 누군가가 노릴 수 있는 계정은 전혀 남지 않습니다. 강압적인 상황도 위협 모델의 일부라면, 동일한 계정 없는 설계가 Decoy Vault 및 Duress Vault 기능의 기반이 됩니다.
vaultine.app에서 이메일 없이 10개의 파일을 무료로 시작하세요.



