한국어 · English
비번저장(이하 “본 앱”)은 사용자의 계정·비밀번호·TOTP 비밀키를 기본적으로 기기 내부에 암호화하여 로컬로 저장합니다. 사용자가 동기화를 켠 경우에만 Google/Apple 로그인으로 암호문 소유자를 확인하고, Firebase Firestore에는 기기에서 암호화한 계정 데이터, nonce/ciphertext/MAC 형태로 감싼 동기화 키, 그리고 동기화에 필요한 레코드 ID·수정 시각·변경 버전·삭제 상태, 동기화 키 봉투의 변경 버전·임의 변경 ID, KDF salt를 포함한 암호화 메타데이터를 저장합니다. 계정명·비밀번호·TOTP 비밀키는 암호문 안에만 포함됩니다. 오류 추적, 사용 분석, 결제 처리, 선택 동기화를 위해 제한된 데이터가 제3자 SDK를 통해 처리될 수 있습니다.
Passwordmanager Chrome Extension은 별도로 설치된 macOS 데스크톱 앱과 함께, 사용자가 요청한 현재 HTTPS 로그인 페이지에 선택한 계정 정보를 채우는 한 가지 목적으로만 동작합니다.
확장 프로그램이 처리하는 정보는 공개된 단일 기능을 제공하는 데만 사용되며 Chrome Web Store User Data Policy의 Limited Use 요건을 준수합니다. 광고, 개인화, 판매, 신용 평가 또는 관련 없는 목적으로 사용·이전하지 않습니다. 확장 프로그램을 제거하면 브라우저 구성요소가 제거되며, 별도의 로컬 앱 데이터는 앱의 기존 보관·삭제 정책을 따릅니다.
본 앱은 다음 제3자 SDK를 통해 아래 데이터를 처리합니다. 다만 키 세대·lifecycle 기반 원격 삭제·재활성화 기능과 이에 사용되는 Firebase Functions는 아직 운영에 활성화되지 않았습니다. 아래의 키 epoch·generation ID·lifecycle 상태·임시 작업 메타데이터와 lifecycle 전용 제한 사용 App Check 토큰·재사용 방지 처리는 해당 기능이 운영에 활성화되고 사용자가 관련 기능을 실행한 경우에만 적용됩니다. 별도로 App Check가 포함된 앱 버전에서는 Firebase App Check가 Android의 Google Play Integrity 또는 iOS의 Apple App Attest/DeviceCheck를 사용해 저장된 계정 내용을 포함하지 않는 앱·기기 무결성 신호를 초기화·토큰 발급 과정에서 처리할 수 있습니다.
| 데이터 유형 | 구성요소 | 목적 | 처리 주체 |
|---|---|---|---|
| 앱 활동 / 식별자 | 앱 인스턴스 ID, 사용 이벤트 | 사용 분석·앱 개선 | Firebase Analytics |
| 진단 / 오류 | 크래시 로그, 기기·OS 정보 | 안정성 개선 | Firebase Crashlytics |
| 앱/기기 무결성 | 앱 증명 토큰과 앱·기기 무결성 신호(저장된 계정 내용은 포함하지 않음) | App Check 초기화·토큰 발급 및 원격 동기화 삭제·재활성화 요청의 위조·재사용 방지 | Firebase App Check, Google Play Integrity, Apple App Attest/DeviceCheck |
| 로그인 식별자 | Firebase uid, 로그인 provider 정보, 제공자가 전달하는 이메일 등 로그인 계정 정보 | 선택 동기화의 암호문 소유자 확인 | Firebase Auth, Google/Apple Sign-In |
| 동기화 데이터 | 계정 레코드의 ID, 수정 시각, 변경 버전(revision), 삭제 상태, 콘텐츠·암호화·KDF 식별자와 nonce/ciphertext/MAC. 동기화 키 봉투의 변경 버전, 임의 변경 ID, 키 epoch·임의 generation ID, lifecycle 상태·시각, 콘텐츠·암호화·KDF 식별자, Argon2id KDF salt, nonce/ciphertext/MAC 형태의 wrappedKey. 삭제·재활성화 중에는 불투명 요청 ID, 대상 세대, 상태와 페이지 커서가 일시 저장됩니다. 임의 ID는 사용자 데이터나 키에서 파생되지 않습니다. 계정 암호문 안에는 계정명, 비밀번호, TOTP 비밀키, 자동입력 연결 식별자가 포함될 수 있습니다. | 사용자가 켠 기기간 동기화와 안전한 삭제·재활성화 | Firebase Firestore/Functions |
| 구매 내역 | 인앱 구매 거래 정보 | 후원 처리 | Apple App Store / Google Play |
위 데이터는 해당 기능 제공을 위해 다음 사업자에게 전달됩니다. 본 앱은 데이터를 판매하지 않습니다.
각 사업자의 처리에 대해서는 Google 개인정보처리방침 및 Apple 개인정보처리방침을 참고하세요.
본 앱은 아동을 주 대상으로 하지 않으며, 아동의 개인정보를 고의로 수집하지 않습니다.
본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 본 페이지에 게시하고 시행일을 갱신합니다.
개인정보 관련 문의: me@nine20.net