보안 개요

내 금고는 내 기기에서 시작합니다.

비번저장은 로컬 암호화 금고를 중심으로 설계되었습니다. 핵심 금고는 오프라인으로 사용할 수 있고, 네트워크 동기화는 필요할 때 사용자가 직접 켜는 선택 사항입니다.

01

기본은 로컬

계정명·비밀번호·TOTP 비밀키는 기기 내 SQLCipher 암호화 데이터베이스에 저장됩니다.

02

동기화는 선택

동기화를 켜지 않으면 금고 레코드는 기기에만 남습니다. 동기화 시 계정 내용은 업로드 전에 기기에서 암호화됩니다.

03

서버가 받지 않는 비밀

마스터 비밀번호는 기기에서 동기화 키를 보호하는 데 사용되며 서버로 전송되지 않습니다.

데이터가 기기를 떠나기 전에 암호화합니다.

  1. 1

    내 기기

    앱이 기기에서 계정 내용을 암호화하고 동기화 키를 감쌉니다.

  2. 2

    암호화 동기화 저장소

    서버에는 암호문, 감싼 동기화 키, 필요한 동기화·암호화 메타데이터가 저장됩니다.

  3. 3

    나의 다른 기기

    로그인으로 암호문 소유자를 확인하고, 동일한 마스터 비밀번호로 동기화 데이터를 엽니다.

암호화된 로컬 금고

SQLCipher가 앱 데이터베이스에 저장된 계정 데이터를 보호합니다.

PIN 및 생체인증

선택적 앱 잠금으로 금고를 열 때 기기 수준의 확인 단계를 추가합니다.

클립보드 자동 삭제

복사한 비밀번호는 잠시 후 클립보드에서 자동으로 제거됩니다.

암호화된 전송

선택적 동기화는 HTTPS를 사용하며 계정 내용에는 앱 수준 암호화도 적용됩니다.

금고 주변의 선택도 보안에 영향을 줍니다.

  • 운영자는 마스터 비밀번호를 복구하거나 재설정할 수 없습니다. 분실하면 암호화된 동기화 데이터를 복원하지 못할 수 있습니다.
  • 앱 잠금은 추가 접근 통제 수단이며 마스터 비밀번호나 기기 자체 보안을 대신하지 않습니다.
  • 자동입력하거나 복사한 계정 정보는 최종적으로 사용자가 선택한 앱 또는 웹사이트에 전달됩니다. 신뢰하는 대상에서만 사용하세요.
  • 어떤 제품도 절대적인 안전을 보장할 수 없습니다. 기기와 운영체제를 최신 상태로 유지하고 기기 접근을 보호하세요.