새 레코드 로컬 암호화
Windows 앱이 새로 저장하는 레시피·워크플로·runs의 실행 보고서 사본은 레코드별 DEK와 AES-256-GCM을 사용하고, master key는 Windows 보호 저장소 경계에 둡니다.
자격증명, 새 로컬 레코드, 내보내기 파일과 기존 데이터는 서로 다른 보호 경계를 가집니다. 현재 적용된 보호와 출시 전에 닫아야 할 영역을 구분해 설명합니다.
Windows 앱이 새로 저장하는 레시피·워크플로·runs의 실행 보고서 사본은 레코드별 DEK와 AES-256-GCM을 사용하고, master key는 Windows 보호 저장소 경계에 둡니다.
새 recording state, 저장 레시피와 변수 라이브러리는 IndexedDB의 non-extractable wrapping key를 이용한 WebCrypto 보호 슬롯에 저장합니다. 수정된 클라이언트의 런타임 호출까지 막는 DRM은 아닙니다.
비밀번호와 인증 필드로 판정된 값은 레시피 본문 대신 secret reference로 연결합니다. 앱의 자격증명은 Windows Credential Manager/keyring 경계를 사용합니다.
사용자의 PC에서 실행되는 코드는 충분한 권한을 가진 공격자가 분석할 수 있습니다. 암호화는 저장·전달 중 노출을 줄이는 계층이며, 전문적인 런타임 추출을 절대적으로 막는다는 뜻이 아닙니다.
아래 항목은 비공개 베타와 공개 출시 전에 마이그레이션·검증·삭제 정책이 필요한 영역입니다.
이전 버전의 recipe·workflow·run JSON과 legacy 저장 슬롯은 호환 읽기 경로가 남아 있고 자동 이전·검증 후 삭제가 완성되지 않았습니다.
사용자 주도 .hdn 내보내기는 AES-GCM 봉투로 암호화하며 가져오기도 봉투 형식만 허용합니다. 다만 일반 JSON 다운로드는 여전히 평문 경계입니다.
보고서의 screenshot·log·CSV attachment, schedule, profile metadata와 print trust는 새 암호화 레코드와 같은 범위가 아닐 수 있습니다.
모든 일반 입력을 자동으로 민감정보로 판정하지 않습니다. URL, 문자열과 주변 화면 snapshot에 개인정보가 포함될 수 있어 공유 전에 직접 검수가 필요합니다.
상용화 목표와 현재 기능은 다릅니다. 아래는 출시를 위해 구현·검증 중인 방향입니다.
로그인, 활성 기기와 실행 권한을 Windows 앱에서 검증하고 결제·라이선스 root key를 클라이언트에 두지 않습니다.
recipe/workflow 종류를 자동 판별하고, 서버 서명과 기기별 key envelope를 검증한 뒤 실행하는 흐름을 연결합니다.
recipe artifact 저장소에는 application-layer ciphertext, wrapped DEK, hash와 version만 두고 자격증명과 Excel 원본은 기본 업로드하지 않습니다.
문의할 때 비밀번호, 전체 레시피나 민감한 로그를 그대로 첨부하지 마세요. 재현에 필요한 범위는 고객지원 안내를 따라 주세요.