새 레코드 로컬 암호화
Windows 앱이 새로 저장하는 레시피·워크플로·runs의 실행 보고서 사본은 레코드별 DEK와 AES-256-GCM을 사용하고, master key는 Windows 보호 저장소 경계에 둡니다.
자격증명, 새 로컬 레코드, 내보내기 파일과 기존 데이터는 서로 다른 보호 경계를 가집니다. 현재 적용된 보호와 출시 전에 닫아야 할 영역을 구분해 설명합니다.
Windows 앱이 새로 저장하는 레시피·워크플로·runs의 실행 보고서 사본은 레코드별 DEK와 AES-256-GCM을 사용하고, master key는 Windows 보호 저장소 경계에 둡니다.
새 recording state, 저장 레시피와 변수 라이브러리는 IndexedDB의 non-extractable wrapping key를 이용한 WebCrypto 보호 슬롯에 저장합니다. 수정된 확장의 런타임 호출까지 막는 DRM은 아닙니다.
비밀번호와 인증 필드로 판정된 값은 레시피 본문 대신 secret reference로 연결합니다. 실행기의 자격증명은 Windows Credential Manager/keyring 경계를 사용합니다.
사용자의 PC에서 실행되는 코드는 충분한 권한을 가진 공격자가 분석할 수 있습니다. 암호화는 저장·전달 중 노출을 줄이는 계층이며, 전문적인 런타임 추출을 절대적으로 막는다는 뜻이 아닙니다.
아래 항목은 비공개 베타와 공개 출시 전에 마이그레이션·검증·삭제 정책이 필요한 영역입니다.
이전 버전의 recipe·workflow·run JSON과 Chrome legacy slot은 호환 읽기 경로가 남아 있고 자동 이전·검증 후 삭제가 완성되지 않았습니다.
실제 레시피·워크플로 내보내기는 아직 평문 JSON 경로입니다. 보호된 .automator 파일의 실제 export/import/run과 서버 key 연결은 준비 중입니다.
보고서의 screenshot·log·CSV attachment, schedule, profile metadata와 print trust는 새 암호화 레코드와 같은 범위가 아닐 수 있습니다.
모든 일반 입력을 자동으로 민감정보로 판정하지 않습니다. URL, 문자열과 주변 화면 snapshot에 개인정보가 포함될 수 있어 공유 전에 직접 검수가 필요합니다.
상용화 목표와 현재 기능은 다릅니다. 아래는 출시를 위해 구현·검증 중인 방향입니다.
로그인, 활성 기기와 실행 권한을 Windows 앱에서 검증하고 확장에는 결제·라이선스 root key를 두지 않습니다.
recipe/workflow 종류를 자동 판별하고, 서버 서명과 기기별 key envelope를 검증한 뒤 실행하는 흐름을 연결합니다.
recipe artifact 저장소에는 application-layer ciphertext, wrapped DEK, hash와 version만 두고 자격증명과 Excel 원본은 기본 업로드하지 않습니다.
지원 연락처가 확정되기 전에는 비밀번호, 연동키, 전체 레시피나 민감한 로그를 임의로 전송하지 마세요.