사진 볼트 앱은 안전한가요? 신뢰하기 전에 확인할 사항
사진 볼트 앱은 개인 사진을 비공개로 유지해 준다고 약속합니다. 하지만 많은 앱이 실제로는 그 반대를 합니다. 아무것도 암호화하지 않고 PIN 뒤에 이미지를 숨기며, 일부는 조용히 데이터를 수집합니다. 안전한 앱을 구별하는 방법을 알아보세요.
일부 사진 볼트 앱은 안전하고 일부는 그렇지 않습니다. 안전한 앱은 오직 사용자만 제어하는 키로 사진을 암호화하고 모든 것을 기기에 보관합니다. 위험한 앱은 단순히 PIN 뒤에 사진을 숨기거나, 암호화 없이 저장하거나, 광고를 표시하거나, 라이브러리를 서버에 업로드합니다. 볼트 앱을 신뢰하기 전에, 실제 종단간 또는 제로 지식 암호화를 사용하는지 확인하고, App Store 개인정보 레이블을 확인하며, 오프라인에서 작동하는지 테스트하세요.
숨기는 것과 암호화하는 것은 다릅니다
가장 중요하게 이해해야 할 점은 사진을 숨기는 것과 암호화하는 것이 완전히 다르다는 것입니다. 대부분의 계산기 스타일 앱을 포함한 많은 볼트 앱은 이미지를 개인 폴더로 이동하고 앞에 PIN 화면을 배치하는 방식을 사용합니다. 파일 자체는 디스크에 평문 형태로 저장됩니다. 휴대폰을 컴퓨터에 연결하거나, 포렌식 도구를 사용하거나, 백업을 통해 파일을 찾는 사람은 PIN을 입력하지 않고도 파일을 열 수 있습니다.
실제 암호화는 키를 사용해 사진을 판독 불가능한 데이터로 변환합니다. 그 키 없이는 원본 저장소를 가진 사람에게도 파일이 무용지물입니다. 앱이 제로 지식 또는 종단간 암호화를 표방한다는 것은, 키가 사용자의 비밀로부터 파생되어 기기를 절대 벗어나지 않으므로 앱 개발사조차 사진을 볼 수 없다는 의미입니다. 그것이 바로 사용자가 실제로 얻어야 하는 기능입니다.
볼트 앱이 안전하지 않다는 위험 신호
암호화라는 단어는 언급하지 않고 PIN, 비밀번호, Face ID만 언급하는 앱을 주의하세요. 광고로 가득 찬 무료 볼트 앱은 비즈니스 모델이 사용자 데이터인 경우가 많으므로 조심해야 합니다. 자신의 사진을 여는 데 계정이나 인터넷 연결이 필요한지 확인하세요. 이는 라이브러리가 어딘가에 업로드되고 있다는 신호입니다.
App Store 개인정보 레이블을 꼼꼼히 살펴보세요. 비밀을 지켜야 하는 앱이 사용자 신원과 연결된 데이터를 수집한다고 보고한다면 그 목적과 완전히 모순됩니다. 역사적으로 사진을 유출하거나 공개 클라우드 버킷에 저장하거나 사용자 데이터 수집으로 조용히 삭제된 볼트 앱이 많습니다. 볼트는 아무도 보지 않을 때 무엇을 하는지만큼만 신뢰할 수 있습니다.
계산기 볼트의 함정
계산기 볼트 앱은 작동하는 계산기로 위장하고 코드를 입력하면 숨겨진 갤러리가 나타납니다. 위장이 유용할 수 있지만, 위장은 보안이 아닙니다. 이러한 앱의 대부분은 여전히 가짜 계산기 뒤에 암호화되지 않은 상태로 사진을 저장하므로 보호는 순전히 시각적인 것에 불과합니다. 더 심각한 것은 이 위장 방식이 이미 잘 알려져 있어서, 의심하는 사람은 정확한 앱을 검색해 몇 초 만에 뚫을 수 있습니다.
위장은 실제 암호화 위에 더해지는 좋은 부가 요소이지만, 그것을 대체하면 위험합니다. 눈에 띄지 않는 방식이 마음에 든다면, 단순히 잠긴 것처럼 보이는 앱이 아니라 콘텐츠를 진정으로 암호화하면서 마침 눈에 띄지 않는 앱을 선택하세요.
2분 안에 사진 볼트 앱 검증하는 방법
App Store 페이지부터 시작하세요. 설명에서 종단간 또는 제로 지식 암호화를 검색하고, 앱 개인정보 보호 섹션을 읽어 개발자가 무엇을 수집하는지 확인하세요. 개인정보 처리방침을 열어 사진이 기기에서 암호화되며 회사가 읽을 수 없다고 명시되어 있는지 확인하세요. 그런 다음 앱을 설치하고 테스트용 이미지를 추가한 후 비행기 모드를 켜고 볼트가 열리는지 확인하세요. 오프라인에서 작동하지 않는다면 사진이 휴대폰을 벗어나고 있을 가능성이 높습니다.
마지막으로 볼트가 잠금 해제되는 방식을 확인하세요. 휴대폰 잠금 비밀번호를 사용한다면 휴대폰을 잠금 해제할 수 있는 모든 사람이 볼트를 열 수 있습니다. 가장 안전한 설계는 별도의 비밀을 사용하는 것입니다. 예를 들어 Vaultaire는 사용자가 설정한 패턴에서 파생된 키로 모든 파일을 암호화하고, 앱이 읽을 수 있는 것은 아무것도 저장하지 않으며, 완전히 기기에서만 작동합니다. 따라서 누군가 잠금 해제된 휴대폰을 들고 있어도 사진은 비공개 상태를 유지합니다.
관련 읽을거리:
출처
- Apple 지원: App Store의 개인정보 보호 및 보안 (앱 개인정보 레이블)
- Apple 플랫폼 보안: 데이터 보호 및 암호화 개요
- Apple 지원: Photos에서 Face ID 및 숨겨진 앨범 사용하기
자주 묻는 질문
계산기 볼트 앱은 안전한가요?
일반적으로 사람들이 생각하는 방식으로는 안전하지 않습니다. 대부분의 계산기 볼트 앱은 가짜 계산기 뒤에 사진을 숨기지만 암호화하지는 않아서 코드 없이도 파일을 복구할 수 있습니다. 위장은 실제 암호화 위에 있을 때만 안전합니다.
사진 볼트 앱이 사진을 암호화하는지 어떻게 알 수 있나요?
App Store 설명과 개인정보 처리방침에서 종단간 또는 제로 지식 암호화라는 표현을 찾아보세요. 앱이 PIN, 비밀번호, Face ID만 언급한다면 사진을 암호화하는 것이 아니라 숨기는 것입니다.
무료 사진 볼트 앱은 안전한가요?
일부는 안전하지만, 광고에 의존하거나 계정 및 인터넷 접속을 요구하는 무료 볼트 앱은 비즈니스 모델이 사용자 데이터일 수 있으므로 더욱 꼼꼼히 살펴봐야 합니다. App Store 개인정보 레이블에서 앱이 무엇을 수집하는지 확인하세요.
사진 볼트 앱을 실제로 안전하게 만드는 것은 무엇인가요?
오직 사용자만 아는 비밀로부터 파생된 키를 사용한 기기 내 제로 지식 암호화, 어떤 서버에도 읽을 수 있는 사본 없음, 휴대폰 잠금 비밀번호 대신 별도의 패턴이나 암호 문구로 잠금 해제하는 것입니다. Vaultaire는 이 방식으로 설계되었습니다.