클라우드 업로드 전 파일 암호화 방법
최고 수준의 프라이버시와 데이터 보안을 위해 파일을 클라우드 스토리지에 업로드하기 전에 암호화하는 단계별 가이드입니다.
클라우드 업로드 전 파일을 암호화하면 Google Drive, Dropbox, iCloud, OneDrive, S3, R2, Backblaze B2에 저장된 바이트는 여러분만 복호화할 수 있는 암호문이 됩니다. 제공자는 쓰레기 데이터만 봅니다. 도구 선택지는 다양합니다. 7-Zip에 강력한 비밀번호(AES-256 CBC 모드, 대부분의 위협에 적합), rclone의 crypt 백엔드(NaCl SecretBox, 더 나음), 폴더 수준 암호화의 Cryptomator(AES-256-GCM, 투명한 마운트), 또는 명령줄 워크플로용 age와 gocryptfs가 있습니다. 무작위 접근, 공유, 모바일 읽기 등 필요에 따라 선택이 달라지지만, 다섯 가지 모두 CCPA 1798.150 암호화 면책 범위에 포함됩니다.
제공자 보유 암호화가 불충분한 이유
모든 주요 클라우드는 "저장 암호화"를 광고합니다. 드라이브에 AES-256이 적용된다는 뜻입니다. 광고하지 않는 것은 그들이 키를 보유한다는 사실입니다. Google은 Drive를 복호화할 수 있고, Apple은 iCloud를 복호화할 수 있으며(2022년 일부 지역에 도입된 Advanced Data Protection 티어 제외), Dropbox도 마찬가지입니다. 압수수색 영장, 내부자 관리자, 키 관리 시스템에 도달하는 침해는 모두 파일에 도달합니다. 업로드 전 클라이언트 사이드 암호화는 이를 뒤집습니다. 제공자는 암호문을 보유하고, 여러분이 키를 보유하며, 제공자에 대한 압수수색 영장은 아무 소용이 없습니다. 한국 개인정보보호법 제29조도 개인정보를 저장할 때 암호화를 안전조치로 요구합니다.
7-Zip: 간단한 비밀번호 기반 암호화
일회성 암호화에 가장 쉬운 도구는 Windows/Linux의 7-Zip, macOS의 Keka, Android의 ZArchiver입니다. 파일 우클릭, "아카이브에 추가" 선택, 형식 7z, 암호화 방법 AES-256, 강력한 비밀번호 입력. 결과 .7z 파일이 암호문입니다. 어떤 클라우드에도 업로드하십시오. 단점: 7-Zip의 기본 KDF가 다소 약합니다. 고정된 2^19 SHA-256 반복으로 키를 파생하는데, 현대 GPU는 초당 약 10만 개의 비밀번호를 깰 수 있습니다. 20자 이상의 패스프레이즈로 보완하십시오. 가끔 사용에는 적합하지만 파일 변경이 있을 때마다 전체 아카이브를 재업로드해야 하므로 10GB 파일에는 적합하지 않습니다.
rclone crypt 백엔드: 클라우드 불가지론적 동기화
rclone(오픈 소스, MIT 라이선스)은 70개 이상의 클라우드 제공자와 동기화하며 NaCl SecretBox(XSalsa20-Poly1305)로 업로드 전 파일을 암호화하는 crypt 백엔드를 갖고 있습니다. rclone config로 한 번 설정하고 비밀번호를 선택하면, 이후 rclone sync ~/docs crypt:bucket 명령이 투명하게 암호화합니다. 파일명도 암호화됩니다. 키는 rclone의 로컬 설정에 저장되며, 홈 디렉터리를 장악당하면 복구 가능합니다. 비밀번호를 패스워드 관리자에 저장하고 설정 파일을 교체 가능한 것으로 취급하십시오. Backblaze B2는 GB당 월 0.006달러, R2는 이그레스 무료, Wasabi는 GB당 0.0068달러로 사용할 수 있습니다.
Cryptomator: 폴더 수준 투명 암호화
Cryptomator(오픈 소스, 데스크탑 무료)는 macOS, Windows, Linux에 암호화 볼트를 가상 드라이브로 마운트합니다. 볼트에 파일을 넣으면 Cryptomator가 AES-256-GCM으로 암호화하고 Dropbox나 Drive와 동기화되는 형제 폴더에 암호문을 저장합니다. 원본 평문은 클라우드에 닿지 않습니다. 개별 파일은 scrypt로 볼트 비밀번호에서 파생된 개별 키를 받습니다. 12MB .docx는 암호화 후에도 12MB로 아카이브 오버헤드가 없어 변경분만 동기화됩니다. 모바일 앱(iOS 18,000원, Android 25,000원)이 동일한 볼트 형식을 읽으므로, 동기화 제공자에게는 아무것도 보이지 않으면서 스마트폰에서 Cryptomator 앱 내부에서 복호화된 파일을 볼 수 있습니다.
age와 rage: Unix 명령줄용
age(발음: 아-게)는 Filippo Valsorda가 만든 GPG의 현대적 대안으로 X25519, ChaCha20-Poly1305, HKDF-SHA256을 사용합니다. brew install age로 설치하십시오. 비밀번호 기반은 age -p -o file.age file.pdf로, 공개 키 기반은 age -r age1...으로 암호화합니다. 결과 .age 파일은 어디든 업로드됩니다. rage는 동일한 형식의 Rust 구현입니다. GPG와 비교해 age는 옵션이 없고, 신뢰 네트워크가 없으며, 레거시 암호가 없습니다. 그냥 작동하는 현대 암호화만 있습니다. 자동화 파이프라인(S3로의 야간 데이터베이스 백업)에는 age와 SOPS 또는 KMS 키가 2026년의 관용적 패턴입니다.
VeraCrypt와 gocryptfs: 고급 선택
VeraCrypt(TrueCrypt의 오픈 소스 포크)는 드라이브로 마운트되는 암호화 컨테이너 파일을 생성합니다. 50GB VeraCrypt 컨테이너는 임의의 파일을 보유하고, AES-256 또는 Serpent 또는 Twofish로 즉시 암호화하며, 단일 블롭으로 업로드됩니다. 단점: 대용량 컨테이너 내의 파일 하나 변경으로 전체 컨테이너를 재동기화해야 하므로 Dropbox의 델타 동기화가 작동하지 않습니다. 연간 스냅샷 같은 아카이브형 백업에 사용하십시오. gocryptfs는 Quarkslab의 보안 감사(2017년, 2023년 재감사)를 거친 Linux·macOS용 FUSE 파일 시스템입니다. gocryptfs ~/cipher ~/plain으로 ~/plain에서 작업하면 ~/cipher가 동기화됩니다. AES-256-GCM 파일 수준 암호화에 EME로 이름이 암호화됩니다. Cryptomator보다 가볍습니다. Java 대신 네이티브 C로 작성됐기 때문입니다. rclone과 클라우드 동기화하거나 restic과 중복 제거 백업에 자연스럽게 연결됩니다.
올바른 키 파생 전략 선택
위의 모든 도구는 비밀번호로부터 암호화 키를 파생합니다. 강도는 KDF에 달려 있습니다. 7-Zip은 2^19 SHA-256 반복(~50만 회), rclone crypt는 N=16384의 scrypt, Cryptomator는 기본 N=2^15의 scrypt, VeraCrypt는 PBKDF2-HMAC-SHA512 50만 회, age 비밀번호 모드는 N=2^18의 scrypt를 사용합니다. Argon2id가 이 모두보다 낫겠지만 일부 최신 age 릴리스만 포함합니다. 최소 75비트 엔트로피(무작위 20자 또는 여섯 개의 Diceware 단어)의 비밀번호를 선택하면 KDF 취약성이 중요하지 않습니다. 100자 패스프레이즈는 낮은 반복 횟수에서도 오프라인 공격에 저항합니다.
영구 저장이냐 임시 공유냐
한 사람과 파일을 공유하고 삭제할 예정이라면 클라우드 스토리지가 전혀 필요 없습니다. 단기 암호화 전송이 더 적합합니다. HexaTransfer는 서버에 닿지 않는 키로 클라이언트 사이드 AES-256-GCM을 수행하고, 10GB 한도와 자동 만료를 제공합니다. age로 암호화한 파일을 Dropbox에 업로드하고, 링크를 공유하고, 나중에 삭제하는 것을 기억하는 것과 비교하면 전용 전송 도구가 관리가 덜 필요합니다. 영구 저장에는 위의 도구로 업로드 전 암호화하고, 임시 공유에는 임시 E2EE 서비스를 사용하십시오.
hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기