본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
생산성 및 협업

에이전시의 안전한 고객 파일 공유 방법

에이전시가 고객과 파일을 안전하게 교환하는 방법을 알아보세요. 브랜딩, 접근 제어, 전문적인 파일 전달에 대한 모범 사례입니다.

에이전시가 고객과 파일을 안전하게 공유하려면 페이로드를 워크스테이션에서 나가기 전에 AES-256-GCM으로 암호화하고, 별도 채널로 전송한 링크별 비밀번호로 접근을 제한하며, 보존 기간을 계약이 허용하는 가장 짧은 기간(보통 7~14일)으로 유지하고, 다운로드를 기록하는 도구를 통해 교환을 진행해야 합니다. 개인정보 보호법(PIPA) 제24조와 개인정보보호위원회(PIPC) 가이드라인은 클라이언트 데이터를 포함한 파일 전달에도 적절한 기술적 보호 조치를 요구합니다. 전문적인 외관 — 브랜드 전달 페이지, 맞춤 도메인, 에이전시 로고 — 은 인상을 위해 중요하지만, 보안 기준선보다 앞설 수는 없습니다.

클라이언트가 보는 것 vs 실제로 필요한 것

4GB 캠페인 전달물을 받는 클라이언트는 세 가지를 순서대로 중요시합니다: 링크가 작동하는가, 파일이 깔끔하게 열리는가, 에이전시가 핸드오프에서 유능해 보이는가. 헤더 그래픽, 맞춤 서브도메인, 우아한 이메일 템플릿은 그 다음입니다.

에이전시는 다른 것들을 중요시합니다: 파일이 가로챔 당했는가, 올바른 사람이 수신했는가, 청구 및 분쟁 해결을 위한 기록이 있는가, NDA 조건 하에 발송됐는가.

좋은 교환 도구는 어느 한쪽이 다른 쪽을 희생시키지 않고 양측 모두를 지원합니다.

보안을 약화시키지 않으면서 전달 페이지 브랜딩하기

대부분의 에이전시급 전송 도구는 전달 페이지를 맞춤 설정할 수 있습니다. WeTransfer Pro, Smash, Dropbox Transfer, Portal by Copilot은 모두 로고, 색상, 맞춤 메시지를 지원합니다.

유혹을 이겨내세요. 복잡한 전달 페이지는 클라이언트가 목적인 파일에서 주의를 분산시킵니다. 다음만 유지하세요:

  • 최상단에 에이전시 로고
  • 한 줄 프로젝트 설명 ("Q3 캠페인 — 최종 마스터")
  • 크기와 다운로드 버튼이 있는 파일 목록
  • 연락처 라인 ("문의? 이 이메일에 회신하거나 X로 전화하세요")

브랜드 일관성은 신뢰를 쌓습니다. 노이즈는 신뢰를 훼손합니다.

맞춤 도메인과 그 중요성

files.youragency.com/transfers/xyz의 링크는 wetransfer.com/downloads/xyz와 매우 다르게 읽힙니다. 클라이언트는 브랜드 버전을 주저 없이 내부에 전달하지만, 피싱 위험처럼 보이는 일반 버전은 망설입니다.

맞춤 도메인을 지원하는 도구: WeTransfer Pro, Smash Team, Portal, Hightail, MASV. CNAME 레코드가 벤더 전달 호스트를 가리키도록 DNS를 설정하고, TLS 1.3 인증서(Let's Encrypt 또는 벤더 제공)를 설치하고 테스트하세요. 첫 설정에 하루를 잡고, 이후 도메인은 더 빠릅니다.

계약별 접근 제어

모든 클라이언트 계약에는 고유한 민감도 프로파일이 있습니다. 엠바고 마지막 주의 공개 출시 자산은 이미 공개된 완성 캠페인보다 더 엄격한 제어가 필요합니다.

계약별 기준선:

  • NDA 적용 작업: 비밀번호 보호 링크, 48~72시간 만료, 3회 다운로드 제한, SMS나 전화로 비밀번호 전송
  • 출시 전 자산: 비밀번호 보호, 7일 만료, 5회 다운로드 제한
  • 출시 후/공개 작업: 선택적 비밀번호, 30일 만료
  • 계약 종료 시 대규모 아카이브 핸드오프: 비밀번호, 30일 만료, 링크 만료 전 클라이언트 서면 수신 확인

이를 업무 기술서(SOW)에 문서화하여 클라이언트가 기대하는 바를 이해하고 사전에 예외를 요청할 수 있도록 하세요.

발송 전 수신자 확인

가장 흔한 에이전시 파일 사고는 가로챔이 아니라 잘못된 사람에게 발송하는 것입니다. 비슷한 이름의 연락처, 클라이언트 인사 변경 전 구 연락처, 잘못된 도메인과 매칭된 자동완성 제안.

발송을 늦추세요:

  • 새 연락처에 첫 발송 시 수신자 이메일을 수동으로 입력하세요. 자동완성에 의존하지 마세요.
  • NDA 적용 사항은 링크 발송 전 별도 채널에서 이메일을 확인하세요.
  • 새 도메인으로 발송 시 클라이언트 웹사이트에서 도메인을 확인하세요 (법인명, 유사 도메인 아님).
  • 비정상적으로 크거나 민감한 발송은 에이전시 워크플로우에서 관리자 검토 단계를 요구하세요.

이 과정은 발송에 5분을 추가합니다. 문제가 발생했을 때 몇 주의 수습을 방지합니다.

2채널 비밀번호 패턴

종단 간 암호화는 전송 서비스조차 파일을 읽을 수 없음을 의미합니다. 하지만 비밀번호를 링크와 같은 이메일로 발송하면, 이메일을 가로챈 누구든 둘 다 갖게 됩니다. 2개 채널을 사용하세요:

  • 이메일로 링크
  • SMS로 비밀번호 (클라이언트 온보딩 시 확인된 전화번호로)

일부 에이전시는 비밀번호에 암호화 메시지 앱(Signal, WhatsApp)을 사용하고, 다른 에이전시는 전화로 읽어줍니다. 채널이 무엇이든, 링크를 전달하는 채널과 달라야 합니다.

HexaTransfer는 AES-256-GCM으로 클라이언트 측에서 콘텐츠를 암호화하고 URL 프래그먼트에서 키를 파생하므로, 서버는 평문을 절대 볼 수 없습니다. 2채널 패턴은 피싱 및 이메일 침해에 대한 이중 보호를 제공합니다.

클라이언트 계약을 존중하는 보존 정책

업무 기술서에는 종종 데이터 처리 조항이 포함됩니다. 보존 기본값을 설정하기 전에 이를 읽으세요.

주의해야 할 일반적인 조항:

  • "계약자는 계약 종료 후 30일 이내에 모든 클라이언트 자료를 삭제해야 한다." — 보존 기간을 이에 맞추세요.
  • "계약자는 감사 목적으로 3년간 기록을 보존해야 한다." — 전송 링크가 아닌 프로젝트 기록에 적용되지만 확인하세요.
  • "개인정보 보호법 제28조 처리 조건 적용." — 운영 중인 합법적 근거에 따라 보존 제한이 결정됩니다.
  • "HIPAA Business Associate Agreement 적용." — 생성일 또는 마지막 유효일로부터 6년 로그 보존.

기본값은 짧게, 필요 시에만 연장, 보관 위치를 문서화하세요.

클라이언트가 요청할 수 있는 감사 추적

클라이언트는 가끔 "미디어 회사가 실제로 그 파일을 다운로드했나요?"라고 묻습니다. 좋은 교환 도구는 타임스탬프, IP, 사용자 에이전트로 답변합니다. 제공하세요:

  • 날짜, 시간, IP, 사용자 에이전트가 포함된 다운로드 이벤트
  • 링크 만료 상태
  • 도구가 캡처하는 경우 비밀번호 시도 로그
  • 클라이언트 기록용 .csv 내보내기로 제공하는 생성 및 접근 로그

일부 에이전시는 전달 이메일에 감사 로그 링크를 포함하고, 다른 에이전시는 요청 시 제공합니다. 어느 방식이든, 이를 보유하는 것이 전문 전달과 일반 파일 드롭을 구분합니다.

클라이언트가 파일을 되돌려 보낼 때

교환은 양방향입니다. 소스 푸티지, 참조 사진, 서명된 계약서 — 클라이언트는 종종 에이전시에 되돌려 보내야 합니다.

  • 요청 링크 (업로드 전용): 에이전시가 단방향 업로드 링크를 생성하면, 클라이언트는 계정 없이 파일을 업로드합니다. 업로드는 에이전시 작업 공간으로 들어옵니다.
  • 클라이언트 접근 공유 폴더: 장기 계약. Dropbox 공유 폴더, Google Drive 공유 드라이브, 또는 B2B 연동이 있는 SharePoint.
  • 포털: Content Snare, Filemail, Copilot Portal 같은 도구는 인테이크 양식과 구조화된 업로드가 있는 클라이언트 포털을 제공합니다.

에이전시 표준을 목표하세요: 전달을 결과물의 일부로 취급하고, 사후 생각으로 남기지 마세요.

지금 https://hexatransfer.com 에서 무료로 시작하세요. 계정 불필요, 최대 10GB.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기