본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
파일 전송

대용량 PDF 안전하게 공유: 암호화 PDF 전송 가이드

엔드투엔드 암호화로 대용량 PDF 파일을 안전하게 공유하는 방법을 알아보세요. 전송 중 민감한 문서를 보호하세요.

대용량 PDF를 안전하게 공유하려면 두 가지를 결합해야 합니다. PDF 자체의 저장 시 암호화(Acrobat, Preview, qpdf를 통해 설정된 AES-256)와 전송 중 암호화(HexaTransfer 같은 엔드투엔드 암호화 서비스)입니다. 이메일 첨부는 약 25 MB에서 한계에 도달하고 메타데이터를 유출합니다. Google Drive와 Dropbox는 전송 중에는 암호화하지만 저장 시에는 복호화할 수 있습니다. 계약서, 의료 기록, 재무 보고서의 경우 두 계층 중 하나만 있는 것보다 두 가지 조합이 더 중요합니다.

PDF가 커지는 이유

대부분의 "대용량" PDF는 스캔 문서입니다. OCR 없이 600 DPI로 스캔된 20페이지는 50~200 MB일 수 있습니다. 벡터로 내보낸 PDF(Word, Pages, InDesign에서)는 일반적으로 100페이지 이상이라도 5 MB 미만입니다. 일반적인 원인은 다음과 같습니다.

  • 텍스트 대신 이미지로 저장된 전체 페이지 스캔을 PDF 래퍼에 포함.
  • 병합된 PDF 간 중복된 임베디드 폰트.
  • 다운샘플링되지 않은 고해상도 이미지(제품 카탈로그, 연례 보고서).
  • 한 번도 평면화되지 않은 Acrobat의 숨겨진 레이어와 주석.

암호화 및 업로드하기 전에 Acrobat에서 "파일 크기 줄이기"를 실행하거나 gs(Ghostscript)에서 -dPDFSETTINGS=/ebook을 실행하시기 바랍니다. 120 MB 스캔은 눈에 띄는 품질 손실 없이 15 MB로 줄어드는 경우가 많습니다.

두 가지 암호화 계층 설명

계층 1 — PDF 수준 암호화. PDF 자체가 비밀번호로 암호화됩니다. 여는 데 비밀번호가 필요합니다. Acrobat Pro, macOS Preview, LibreOffice, qpdf 모두 PDF에 AES-256 암호화를 설정할 수 있습니다. 이는 수신자가 전달하더라도 다운로드 후에도 파일을 보호합니다.

계층 2 — 전송 암호화. 업로드 및 다운로드 채널은 TLS를 사용하며, 이상적으로는 엔드투엔드 암호화를 사용하여 전송 제공업체가 전송 중이거나 서버에 저장된 PDF를 읽을 수 없도록 합니다.

계층 1만 수행하면 수신자는 비밀번호로 잠긴 PDF를 받지만 전송 제공업체는 암호화되지 않은 업로드를 보았습니다. 계층 2만 수행하면 전송은 비공개이지만 다운로드 후 PDF는 보호 없이 수신자의 노트북에 있습니다. 위험이 클 때는 둘 다 수행하시기 바랍니다.

PDF에 AES-256 비밀번호 보호 추가

macOS Preview: 파일 > 내보내기 > "암호화" 체크 > 비밀번호 설정. 최신 버전에서는 AES-256을 사용합니다.

Adobe Acrobat Pro: 도구 > 보호 > 암호화 > 비밀번호로 암호화 > "256비트 AES" 선택.

qpdf (명령줄, 무료, 크로스 플랫폼):

qpdf --encrypt userpass ownerpass 256 -- input.pdf output.pdf

userpass를 열기 비밀번호로, ownerpass를 권한 비밀번호로 교체합니다. 더 세밀한 제어를 위해 다르게 설정합니다.

LibreOffice: 파일 > 내보내기 형식 > PDF로 내보내기 > 보안 탭 > "비밀번호로 암호화".

일부 도구가 여전히 기본값으로 제공하는 오래된 128비트 RC4 옵션은 피하시기 바랍니다. 상용 비밀번호 복구 도구로 우회 가능합니다.

비밀번호는 파일과 다른 채널로 전달

비밀번호 보호의 기본 규칙은 파일과 동일한 채널로 비밀번호를 보내지 않는 것입니다. PDF를 이메일로 보내고 비밀번호도 이메일로 보내면 이메일을 가로챈 사람이 모두 갖게 됩니다. 두 개의 채널을 사용하시기 바랍니다.

  • PDF 링크는 이메일로, 비밀번호는 SMS로.
  • PDF 링크는 HexaTransfer를 통해, 비밀번호는 Signal 메시지를 통해.
  • PDF 링크는 Slack을 통해, 비밀번호는 전화로 구두 전달.

일회성 수신자의 경우 외우기 쉬운 문구보다 임시 비밀번호 생성기(1Password, Bitwarden)가 더 적절합니다.

대용량 암호화 PDF 전달을 위한 무료 서비스

| 서비스 | 최대 크기 | 전송 암호화 | 서버에 저장 시 | |---|---|---|---| | HexaTransfer | 10 GB | 엔드투엔드 (AES-256-GCM) | 암호화됨, 키는 서버에 없음 | | WeTransfer | 2 GB 무료 | TLS 1.3 | 서버가 복호화 가능 | | Tresorit Send | 5 GB 무료 | 엔드투엔드 | 암호화됨 | | Firefox Send | 2020년 중단 | — | — | | Proton Drive Share | 1 GB 무료 | 엔드투엔드 | 암호화됨 | | Dropbox Transfer | 100 MB 무료 | TLS | 서버가 복호화 가능 |

민감한 200 MB PDF(예: 의료 보고서 또는 서명된 계약서)의 경우 HexaTransfer 또는 Tresorit Send가 진정한 E2E를 제공합니다. WeTransfer는 편리하지만 규제 데이터에는 적합하지 않습니다.

정보를 유출하는 PDF 메타데이터

PDF에는 공유하고 싶지 않을 수 있는 메타데이터가 포함되어 있습니다. 작성자 이름, 사용된 소프트웨어, 생성 날짜, 수정 기록, 때로는 원본 파일의 전체 경로입니다. 외부로 보내기 전에 다음을 확인하시기 바랍니다.

  • Acrobat: 파일 > 속성 > 설명 탭 > 작성자/키워드 지우기.
  • exiftool: exiftool -all= document.pdf는 모든 메타데이터를 제거합니다.
  • "숨겨진 정보 제거"(Acrobat Pro)는 주석, 북마크, 양식 데이터, 포함된 파일을 포착합니다.

GDPR, HIPAA, PIPA 규제 맥락

GDPR 제32조에 따라 관리자는 위험이 정당화될 때 암호화를 포함한 적절한 기술 조치를 구현해야 합니다. HIPAA의 기술 보호 조치(45 CFR 164.312(e)(1))는 유사하게 ePHI에 대한 전송 보안을 요구합니다. 한국의 개인정보 보호법(PIPA)도 개인정보 처리 시 적절한 보안 조치를 의무화합니다. 세 규제 체계 모두 심층 방어를 선호합니다. PDF 암호화, 채널 암호화, 전송 로그 기록을 함께 적용하시기 바랍니다.

폐기 및 보관

물리적 봉투는 발송 취소할 수 없지만 디지털 PDF는 서비스에 따라 가능합니다. HexaTransfer를 사용하면 만료 전에 업로드된 블롭을 삭제하여 링크를 없앨 수 있습니다. 삭제 전에 다운로드된 비밀번호 보호 PDF는 수신자의 디스크에 남아 있습니다. 저장 시 암호화는 기본 사본에 대한 통제력을 잃었을 때 두 번째 보호 계층을 제공합니다.

hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기