보안

소중한 파일을 맡기는 서비스이기에 설계 단계부터 보안을 가장 앞에 두었습니다. 실제로 적용하고 있는 보호 조치를 하나씩 설명합니다.

파일 보호

전송 암호화 (TLS)

업로드와 다운로드를 포함한 모든 통신은 TLS(HTTPS)로 암호화됩니다. 전송 경로에서 파일 내용을 들여다볼 수 없습니다.

보관 시 암호화 (AES-256)

맡기신 파일은 저장소(Cloudflare R2)에 기록될 때 자동으로 AES-256으로 암호화됩니다.

시간 제한이 있는 다운로드 URL

파일 본체에 접근할 때는 요청마다 발급되어 15분 후 만료되는 서명 URL을 사용합니다. 나중에 URL이 유출되어도 만료된 URL로는 다운로드할 수 없습니다.

추측할 수 없는 공유 URL

공유 URL에는 사실상 추측이 불가능한 무작위 문자열을 사용합니다. URL을 아는 사람만 다운로드 페이지에 도달할 수 있습니다.

비밀번호 보호 (모든 요금제에서 무료)

전송에 비밀번호를 설정할 수 있습니다. 비밀번호는 scrypt로 해시해 저장하며 평문으로는 일절 저장하지 않습니다. 올바른 비밀번호를 입력하기 전까지는 파일 이름 목록조차 표시되지 않습니다.

보관 기간이 끝나면 자동 삭제

보관 기간이 지난 전송은 즉시 다운로드할 수 없게 되고 파일 본체도 저장소에서 자동 삭제됩니다. 보낸 채로 계속 남는 일은 없습니다.

삭제 키로 언제든 삭제

업로드할 때 발급되는 삭제 키를 쓰면 보관 기간을 기다리지 않고 언제든 파일을 완전히 삭제할 수 있습니다. 삭제 키도 해시해 저장합니다.

개인정보 보호

운영자는 파일 내용을 보지 않습니다

장애 대응이나 법령에 따른 대응 등 꼭 필요한 최소한의 경우를 제외하고, 맡기신 파일의 내용을 열람하지 않습니다. 내용을 분석하거나 학습에 쓰거나 2차 이용하는 일도 없습니다.

행동 추적용 쿠키를 쓰지 않습니다

현재 행동 타기팅을 위한 제3자 추적기나 쿠키를 사용하지 않습니다. 접속 분석에는 쿠키를 쓰지 않는 방식을 사용합니다.

IP 주소는 익명화해 기록

다운로드 통계와 부정 이용 대책을 위해 기록하는 IP 주소는 솔트를 더한 해시로 익명화하며, 원본 IP 주소는 저장하지 않습니다.

인프라

전 세계 대규모 서비스에서 실적이 있는 인프라 위에 구축했습니다.

  • 파일 스토리지: Cloudflare R2 (보관 시 암호화, 일레븐 나인 내구성 설계)
  • 애플리케이션: Vercel (HTTPS 강제, DDoS 대책)
  • 데이터베이스·인증: Supabase (행 수준 보안 활성화)

부정 이용 신고

불법 파일 공유나 타인의 권리를 침해하는 이용을 금지합니다 ( 이용약관 참조). 위반이 확인된 전송은 운영자가 삭제합니다. 부정한 파일을 발견하면 문의하기를 통해 신고해 주세요. 우선적으로 확인하겠습니다.

취약점 제보

보안 문제를 발견하셨다면 악용하지 마시고 문의하기를 통해 알려주세요. 확인되는 대로 성실히 대응하겠습니다.