Security & data boundary

암호화라는 한 단어로 모든 경계를 뭉뚱그리지 않습니다.

자격증명, 새 로컬 레코드, 내보내기 파일과 기존 데이터는 서로 다른 보호 경계를 가집니다. 현재 적용된 보호와 출시 전에 닫아야 할 영역을 구분해 설명합니다.

적용됨 · Windows

새 레코드 로컬 암호화

Windows 앱이 새로 저장하는 레시피·워크플로·runs의 실행 보고서 사본은 레코드별 DEK와 AES-256-GCM을 사용하고, master key는 Windows 보호 저장소 경계에 둡니다.

적용됨 · Chrome

새 녹화 상태 보호 슬롯

새 recording state, 저장 레시피와 변수 라이브러리는 IndexedDB의 non-extractable wrapping key를 이용한 WebCrypto 보호 슬롯에 저장합니다. 수정된 확장의 런타임 호출까지 막는 DRM은 아닙니다.

적용됨 · Secret

자격증명과 레시피 분리

비밀번호와 인증 필드로 판정된 값은 레시피 본문 대신 secret reference로 연결합니다. 실행기의 자격증명은 Windows Credential Manager/keyring 경계를 사용합니다.

중요한 한계

로컬 암호화는 완전한 DRM이 아닙니다.

사용자의 PC에서 실행되는 코드는 충분한 권한을 가진 공격자가 분석할 수 있습니다. 암호화는 저장·전달 중 노출을 줄이는 계층이며, 전문적인 런타임 추출을 절대적으로 막는다는 뜻이 아닙니다.

Transition boundaries

아직 같은 보호 범위가 아닌 데이터.

아래 항목은 비공개 베타와 공개 출시 전에 마이그레이션·검증·삭제 정책이 필요한 영역입니다.

OLD

기존 평문 로컬 데이터

이전 버전의 recipe·workflow·run JSON과 Chrome legacy slot은 호환 읽기 경로가 남아 있고 자동 이전·검증 후 삭제가 완성되지 않았습니다.

FILE

현재 JSON 내보내기

실제 레시피·워크플로 내보내기는 아직 평문 JSON 경로입니다. 보호된 .automator 파일의 실제 export/import/run과 서버 key 연결은 준비 중입니다.

LOG

일부 첨부와 메타데이터

보고서의 screenshot·log·CSV attachment, schedule, profile metadata와 print trust는 새 암호화 레코드와 같은 범위가 아닐 수 있습니다.

TXT

일반 입력값과 화면 snapshot

모든 일반 입력을 자동으로 민감정보로 판정하지 않습니다. URL, 문자열과 주변 화면 snapshot에 개인정보가 포함될 수 있어 공유 전에 직접 검수가 필요합니다.

Production direction

서버가 생겨도 평문 레시피를 기본 업로드하지 않습니다.

상용화 목표와 현재 기능은 다릅니다. 아래는 출시를 위해 구현·검증 중인 방향입니다.

KEY 01

Windows 앱을 기기 권한 기준점으로

로그인, 활성 기기와 실행 권한을 Windows 앱에서 검증하고 확장에는 결제·라이선스 root key를 두지 않습니다.

KEY 02

.automator 보호 패키지

recipe/workflow 종류를 자동 판별하고, 서버 서명과 기기별 key envelope를 검증한 뒤 실행하는 흐름을 연결합니다.

KEY 03

클라우드에는 암호문만

recipe artifact 저장소에는 application-layer ciphertext, wrapped DEK, hash와 version만 두고 자격증명과 Excel 원본은 기본 업로드하지 않습니다.

Questions & reports

보안 질문이나 취약점 제보 채널을 준비하고 있습니다.

지원 연락처가 확정되기 전에는 비밀번호, 연동키, 전체 레시피나 민감한 로그를 임의로 전송하지 마세요.

보안과 데이터 경계 | HADUN