본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
파일 전송

법률 문서 안전하게 공유: 암호화 파일 전송

엔드투엔드 암호화로 기밀 법률 문서를 공유하세요. 안전한 파일 전송과 자동 만료로 변호사-고객 특권을 보호합니다.

법률 문서를 안전하게 공유하면 변호사-고객 특권을 보호하고, 관할권별 기밀 유지 규칙(미국 ABA Model Rule 1.6, EU 데이터 보호 지침, 잉글랜드·웨일스의 SRA 행동 강령, 프랑스 변호사 RIN)을 준수하며, 방어 가능한 감사 추적을 만들 수 있습니다. 핵심 메커니즘: 업로드 전 브라우저에서 AES-256-GCM으로 파일을 암호화하고, 링크와 별도 경로로 비밀번호를 전달하며, 사건에 맞는 만료일을 설정하고, 다운로드를 기록하는 것입니다. 서명된 합의서의 .pdf는 e-discovery에서 금융 기록 제출과 동일한 엄격함으로 다루어져야 합니다.

변호사-고객 특권이 실제로 요구하는 것

ABA Model Rule 1.6(c)은 변호사에게 "고객 대리에 관련된 정보의 우발적 또는 무단 공개를 방지하기 위한 합리적인 노력"을 기울이도록 요구합니다. ABA Formal Opinion 477R(2017)은 전자 통신을 명시적으로 다루며, 암호화되지 않은 이메일이 민감한 사안에는 불충분할 수 있다고 언급합니다. 기술 역량에 관한 ABA 주석(Rule 1.1에 대한 Comment 8, 2023년 업데이트)은 관련 기술의 이점과 위험을 이해할 것을 강화합니다.

실용적 해석:

  • 최소한 전송 중 및 저장 시 암호화.
  • 특권 자료의 경우 엔드투엔드 암호화로 전송 제공자를 특권 경계에서 제외.
  • 문서 채널에 비밀번호 보호, 비밀번호는 대역 외로 전달.
  • 전송 및 수신의 감사 가능한 기록.

중요한 관할권별 차이

  • EU (GDPR 제32조): "기술의 현재 상태를 고려한" 적절한 기술적 조치 — 암호화가 구체적 예시로 명시됩니다. 제5조(1)(f)는 무결성과 기밀성을 요구합니다.
  • 프랑스 (RIN, 국가 내부 규정): 변호사는 법원 서류 제출에 e-Barreau 플랫폼을 사용해야 합니다. 고객 통신은 자유롭지만 직업적 비밀(1971년 법률 제66-5조)을 존중해야 합니다.
  • 영국 (SRA 행동 강령, 2019): 원칙 7(기밀성)과 고객 관리 결과, Law Society의 사이버 보안 실무 지침은 민감한 데이터 암호화를 요구합니다.
  • 캘리포니아 (CCPA/CPRA): 소비자 데이터를 처리하는 법무법인은 다른 기업과 동일한 통지 및 보안 의무를 집니다.
  • 스위스 (nFADP 2023 + 형법 제321조): 변호사는 직업 비밀에 구속되며, 위반은 형사 처벌을 받습니다.
  • 한국 (개인정보 보호법, PIPA): 개인정보 처리 시 암호화 등 기술적 보호 조치를 의무화합니다. 법률 문서에 포함된 고객 정보는 PIPA 적용 대상입니다.

안전한 전송 도구는 국경 간 사안에서 가장 엄격하게 적용되는 규칙을 충족해야 합니다. 대개는 GDPR과 직업별 규칙의 조합입니다.

일반적인 파일 유형과 사건 수준 위험

| 파일 | 일반적인 크기 | 위험 | | --- | --- | --- | | 서명된 합의서 .pdf | 2~20MB | 높음 — 조건이 종종 기밀 | | 증거개시 제출물(TIFF/로드 파일) | 1~50GB | 높음 — PII, 봉인 자료 | | 증인 심문 녹취록 및 증거물 | 100MB~2GB | 높음 — 특권 발췌 가능 | | 전문가 증언 보고서 | 10~100MB | 높음 — 작업물 원칙 | | 계약 초안(레드라인) | 1~10MB | 중간 | | 기업 실사 자료실 | 5~500GB | 높음 — 전송 링크 아닌 VDR 사용 |

50GB 이상의 e-discovery 제출물은 세분화된 접근 로그가 있는 VDR(Relativity, Everlaw, DISCO)에 속합니다. 전송 링크는 개별 납품, 봉인된 서신, 소규모 제출물에 적합합니다.

안전한 납품 패턴

  1. 제출물을 Bates 번호화하고 정리합니다: 로드 파일, 이미지화된 PDF, 기본 파일, 특권 목록.
  2. 번들을 명확한 파일명으로 압축합니다: Smith_v_Jones_Production_001_2026-03-15.zip.
  3. E2E 암호화 전송 서비스에 업로드합니다. 브라우저가 PBKDF2-HMAC-SHA256(OWASP 2023, 반복 횟수 600,000회)으로 암호에서 256비트 키를 유도합니다.
  4. AES-256-GCM이 청크를 암호화합니다(청크당 128비트 인증 태그). 암호문이 TLS 1.3을 통해 업로드됩니다.
  5. 링크는 이메일로, 비밀번호는 음성 통화나 Signal로 전달합니다.
  6. 상대방 변호사가 다운로드하고, 브라우저에서 복호화하며, 공개된 경우 SHA-256 해시를 확인합니다.
  7. 다운로드 알림이 받은 편지함에 도착합니다. 사건 파일에 저장합니다.

이 흐름은 특권 검토와 전송 제공자에 대한 소환을 견딥니다 — 제공자는 암호문만 보유합니다.

비의도적 공개와 회수 규칙

FRCP 26(b)(5)(B)와 동등한 주(州) 규칙은, 제출 당사자가 공개 방지를 위한 합리적인 조치를 취했다면 비의도적으로 제출된 특권 자료를 회수할 수 있게 허용합니다. "합리적인 조치"에는:

  • E2E 암호화 전송 사용(평문 이메일 아님)
  • 제출 전 특권 목록 작성
  • 특권 태그에 대한 로드 파일 검토
  • 상대방 변호사와의 회수 절차 합의(종종 Fed. R. Evid. 502(d) 명령으로 성문화)

암호문 묶음의 기록을 유지하는 전송 서비스는 "합리적인 조치" 입장을 강화합니다.

메타데이터와 숨겨진 작성자 함정

Microsoft Word 문서는 메타데이터를 담고 있습니다 — 작성자 이름, 회사, 편집 시간, 추적된 변경 사항. 검토 없이 전송된 소송 관련 Word 문서는 내부 의견, 이전 버전, 초안 작성 부변호사의 신원을 노출할 수 있습니다. Word에서 파일 → 정보 → 문제 확인 → 문서 검사를 사용하거나, PDF로 변환하고 Adobe Acrobat Pro의 도구 → 편집 → 숨겨진 정보 제거를 실행하세요.

PDF의 경우: 문서 속성, 남아 있는 양식 필드, 주석, 첨부 파일, 책갈피를 확인하세요. 제출 전 평면화하세요.

사건에 맞는 만료일 설정

  • 진행 중인 소송: 사건 진행에 따라 전송당 30~60일, 롤링 교체.
  • 고객에게 종결된 사건 파일 납품: 14일, 고객이 자체 스토리지에 아카이브.
  • 상대방 변호사 증거개시 제출: 30일, 또는 사건 관리 명령이 지정하는 기간.
  • 거래 종결 문서: 14일, 이후 서명된 사본이 고객의 기업 비서실로 이동.

무기한 링크는 피하세요. 수년 후 잊혀진 공격 표면이 됩니다.

감사 추적 요건

방어 가능한 법률 전송에는 다음이 필요합니다.

  • 발신자 신원 또는 최소한 타임스탬프 + 발신자 IP
  • 수신자 이메일 또는 다운로드 IP
  • 업로드 시 파일 크기(내용 아님)
  • 다운로드 타임스탬프
  • 만료 및 자동 삭제 타임스탬프
  • 선택 사항: 변조 감지를 위해 별도로 공개된 암호문의 SHA-256 해시

HexaTransfer는 파일 내용을 서비스가 읽을 수 없는 상태로 유지하면서 이 감사 로그를 생성합니다. 암호화는 Web Crypto API를 사용해 브라우저에서 이루어지고, 서버는 암호문과 메타데이터를 저장합니다. GDPR 및 PIPA 측면에서 이는 "벤더가 읽었을 가능성"과 "벤더가 읽을 수 없었음"의 차이를 의미합니다.

법률 실무 서비스 비교

| 서비스 | E2E 암호화 | 비밀번호 | 만료 | 감사 로그 | 최대 용량 | | --- | --- | --- | --- | --- | --- | | 일반 이메일 + PDF 비밀번호 | 없음(이메일 수준) | 문서 비밀번호 | 사서함 보존 | 제한적 | 25MB | | NetDocuments Secure Send | 저장 시 | 있음 | 있음 | 있음 | 다양 | | iManage Share | 저장 시 | 있음 | 있음 | 있음 | 5GB | | Citrix ShareFile | 저장 시 | 있음 | 있음 | 있음 | 100GB | | Tresorit Send | 있음(서버 보조) | 있음 | 최대 7일 | 있음 | 5GB | | HexaTransfer | 있음(AES-256-GCM, 브라우저 내) | 있음 | 설정 가능 | 있음 | 10GB |

모든 법률 전송에 적용되는 규칙 하나

링크와 같은 채널로 비밀번호를 절대 보내지 마세요. 링크는 이메일로, 비밀번호는 SMS로 보내세요. 또는 상대방 변호사 사무실에 전화해서 암호를 구두로 읽어 주세요. 이 단 하나의 규칙이 소장에서 원고 측 변호사가 제기하는 도청 시나리오의 90%를 방지합니다.

법률 업무는 고객이 기밀을 말했기 때문에 특권이 있습니다. 전송 계층이 그 보호를 무너뜨려서는 안 됩니다.

hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기