이 서비스에 대하여
Secufile은 인증받은 비영리법인 PAPS가 운영하는 무료 파일 전송 서비스입니다. 계정은 필요하지 않습니다.
종단간 암호화(E2EE)
더 높은 기밀성이 필요한 상황을 위해 종단간 암호화(E2EE) 모드를 선택할 수 있습니다. E2EE에서는 파일과 파일 이름의 암호화·복호화를 모두 사용자의 브라우저에서 수행하며, 키도 비밀번호도 서버로 전송하지 않습니다. 따라서 전송 중은 물론 서버 처리 중에도 운영자를 포함한 제3자가 내용을 복호화할 수 없습니다.
업무상 기밀문서나 개인정보, 계약서, 증거 자료 등 안전성을 최우선으로 파일을 주고받고 싶은 법인·개인에게 적합합니다. 받는 사람은 비밀번호로 브라우저에서 파일을 복호화합니다.
E2EE는 상세 설정에서 켤 수 있습니다. 암호화·복호화는 기기 성능에 의존하므로 일반 모드보다 느릴 수 있습니다.
왜 공개하나요
PAPS는 변호사, 법 집행기관 등과 증거가 되는 이미지와 민감한 데이터를 안전하게 주고받아야 합니다.
일반적인 이메일은 통신이 암호화되어 있어도 메일 서비스나 수신처에 파일 사본이 남을 수 있습니다. 또한 수신자를 잘못 지정해 보내면 나중에 완전히 되돌리기 어렵습니다.
이런 문제는 지원 현장만의 것이 아닙니다. 개인정보, 계약서, 사진, 증거 자료 등 남에게 보이고 싶지 않은 파일을 안전하게 보내고 싶은 상황은 누구에게나 있습니다.
그래서 PAPS가 실제 지원 활동에서 필요로 해 온 구조를 누구나 쓸 수 있는 무료 서비스로 공개하고 있습니다.
파일은 어떻게 보호되나요
업로드된 파일은 파일마다 생성되는 무작위 데이터 암호화 키를 사용해 AES-256-GCM 방식으로 암호화하여 저장됩니다.
AES는 미국 정부의 표준 암호 방식으로 채택되어 국방 분야를 포함해 전 세계에서 기밀 정보 보호에 쓰입니다. AES-256은 전 세계 암호 연구자들이 오랜 기간 안전성을 검증해 온 방식입니다.
AES-256-GCM은 내용을 읽을 수 없게 할 뿐 아니라 저장 중 데이터가 변조되거나 손상되지 않았는지 확인하는 기능도 있습니다. Secufile은 파일을 일정 크기로 나누어 각각 암호화·인증합니다.
Argon2id란
Argon2id는 비밀번호를 안전한 암호화 키로 변환하기 위해 설계된 키 유도 함수입니다.
사람이 정하는 비밀번호는 보통 완전히 무작위인 키보다 짧고 사전에 있는 단어나 일정한 규칙을 쓰기도 합니다. 그래서 비밀번호를 그대로 암호화 키로 쓰는 것은 안전하지 않습니다.
또한 일반적인 해시 함수는 매우 빠르게 계산되므로 공격자가 짧은 시간에 대량의 비밀번호 후보를 시도하기 쉽습니다.
Argon2id는 1회 계산에 일정한 시간뿐 아니라 의도적으로 많은 메모리를 사용합니다. 그래서 GPU나 전용 장비로 수백만, 수억 개의 후보를 동시에 시도하는 공격에는 많은 메모리와 계산 자원이 필요합니다.
올바른 비밀번호를 입력하는 이용자에게는 한 번의 처리지만, 무수한 후보를 시도하는 공격자에게는 그 부담이 시도 횟수에 따라 쌓입니다. 이로써 무차별 대입 공격에 필요한 시간과 비용을 크게 늘립니다.
Argon2id는 키 유도 시 정보 유출에 대비한 Argon2i와, 무차별 대입에 대한 강도를 중시한 Argon2d의 특징을 결합한 방식입니다. 국제 기술 문서 RFC 9106과 OWASP에서도 권장됩니다.
Secufile은 Argon2id를 채택하여 비밀번호로부터 직접 단순하게 키를 만드는 경우보다 비밀번호 해독에 대한 내성을 높입니다.
비밀번호 자체는 저장하지 않습니다
서버에 저장되는 것은 암호화된 파일과 암호화된 데이터 암호화 키입니다. 이용자가 입력한 비밀번호 자체는 서버 어디에도 저장되지 않습니다.
파일 이름도 암호화되므로 저장된 파일 이름으로 내용을 추측할 수 없습니다.
따라서 서버에 저장된 데이터만 취득하더라도 비밀번호 없이는 내용을 읽기가 매우 어렵습니다.
중요: 비밀번호를 잃어버리면 파일을 복원할 수 없습니다. PAPS도 비밀번호 확인이나 파일 복원을 할 수 없습니다. 짧은 문자열이나 흔한 단어처럼 추측되기 쉬운 비밀번호를 쓰면 안전성이 낮아집니다. 자동 생성된 비밀번호를 쓰거나 충분히 길고 추측하기 어려운 비밀번호를 설정하세요.
통신도 암호화됩니다
브라우저와 Secufile 서버 사이의 통신은 모두 TLS(HTTPS)로 암호화됩니다.
이로써 업로드나 다운로드 도중 제3자가 통신 내용을 엿볼 위험을 줄입니다.
파일은 자동으로 삭제됩니다
파일은 다음 중 하나에 도달하면 자동으로 삭제됩니다:
- 보낸 사람이 지정한 보관 기한이 지났을 때
- 설정된 다운로드 횟수 상한에 도달했을 때
보낸 사람이 허용한 경우, 받는 사람도 다운로드 후 그 자리에서 파일을 삭제할 수 있습니다.
파일을 필요 이상으로 오래 보관하지 않음으로써 정보가 계속 남는 위험을 줄입니다.
기록하는 정보
권리 침해 대응과 법령에 따른 발신자 정보 공개 청구 등에 대응하기 위해 업로드 원본의 IP 주소를 기록·보관합니다.
불법 정보나 타인의 권리를 침해하는 정보가 게시된 경우, 법령과 이용약관에 따라 관계 기관이나 권리자에게 정보를 공개할 수 있습니다.
Secufile은 불법·유해한 정보의 공유를 목적으로 이용할 수 없습니다.
대용량 파일도 지원합니다
파일은 잘게 나누어 업로드됩니다.
통신이 도중에 끊겨도 연결이 회복되면 끊긴 부분부터 자동으로 다시 시작됩니다. 모바일 회선처럼 불안정한 환경에서도 처음부터 다시 보낼 필요가 없습니다.
다운로드도 중단된 지점부터 다시 시작할 수 있습니다.
운영 단체에 대하여
Secufile은 성착취와 디지털 성폭력 피해자를 지원하는 인증 비영리법인 PAPS가 개발·운영합니다.
PAPS는 상담 지원, 성적 이미지·영상 삭제 지원, 번화가 아웃리치, 청년 여성을 위한 쉼터·숙소 운영, 피해를 조기에 발견하기 위한 기술 개발 등에 힘쓰고 있습니다.
소스 코드를 공개하고 있습니다
본 서비스를 구동하는 소프트웨어의 소스 코드를 누구나 열람·검증할 수 있도록 MIT 라이선스로 공개하고 있습니다: github.com/paps-jp/securefile
암호화나 파일 처리 방식을 설명만 믿는 것이 아니라 실제 코드로 확인할 수 있습니다. 제3자가 검증할 수 있다는 것은 운영자를 무조건 신뢰하지 않아도 된다는 뜻이며, 투명성 자체가 안전성을 높입니다.
기부로 PAPS의 활동을 응원해 주세요
Secufile은 필요한 사람이 비용 걱정 없이 이용할 수 있도록 무료로 제공됩니다.
PAPS의 활동은 여러분의 기부로 지탱됩니다. 기부금은 피해자 상담 지원, 이미지 삭제 지원, 아웃리치, 청년 여성을 위한 쉼터·숙소 운영, 그리고 안전한 지원 환경을 만드는 기술 개발 등에 쓰입니다.
이 서비스의 취지와 PAPS의 활동에 공감하신다면, 무리하지 않는 범위에서 후원을 부탁드립니다.
물론 기부하지 않으셔도 Secufile은 지금처럼 무료로 이용할 수 있습니다.
운영 현황
보관 중인 파일 236개 (6.7 GiB)
디스크 사용량: 6.7 GiB / 200.0 GiB (3%)