본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
암호화 및 보안

기밀 문서 전송: 안전한 전송 모범 사례

기밀 문서를 안전하게 전송하는 모범 사례. 비밀번호 보호, 암호화, 만료 링크, 감사 추적.

기밀 문서 전송이란 파일이 기기를 떠날 때 암호화된 상태로, 수신자의 기기에서만 복호화되며, 중간에 읽기 가능한 흔적을 남기지 않는 것을 의미합니다. 실용적인 구성 요소는 다음과 같습니다. AES-256-GCM 클라이언트 사이드 암호화, TLS 1.3 전송, 600,000회 반복의 PBKDF2 또는 Argon2id를 통해 처리된 12자 이상 비밀번호, 단일 다운로드 제한이 있는 24시간 만료, 그리고 내용에 따라 감사 로그. 이것이 법무법인이 M&A 문서를 처리하고, 병원이 HIPAA 하에서 영상을 전송하며, 회계팀이 SOC 2 하에서 고객 기록을 이동하는 방식입니다. 올바르게 수행하면 전송당 약 1분이 소요되고 규제 검토도 통과합니다.

암호화 전에 분류하세요

모든 문서가 같은 의미의 "기밀"은 아닙니다. 일반적인 기업 및 규제 체계를 기반으로 한 대략적인 분류:

  • 공개: 보도 자료, 게재된 보고서. 암호화 불필요.
  • 내부: 직원 명단, 내부 메모. 전송 중 TLS로 충분합니다.
  • 기밀: 고객 계약서, 인사 파일, 제품 로드맵. 저장 중 및 전송 중 암호화가 필요합니다.
  • 제한/비밀: M&A 문서, 환자 기록, 법적 증거 개시, 영업 비밀. 클라이언트 사이드(E2EE) 암호화, 감사 로깅, 접근 통제가 필요합니다.

도구는 분류에 따라 달라집니다. 분기 보고서를 보내는 것과 서명된 NDA나 DICOM 의료 이미지를 보내는 것은 같은 워크플로가 필요하지 않습니다. 상향 오분류(모든 것을 제한으로 처리)는 시간을 낭비하고, 하향 오분류(제한을 내부로 처리)는 실제 위험을 만듭니다.

최소 보안 구성 요소

기밀 등급 이상의 모든 것에 필요한 구성 요소:

  • TLS 1.3 with HSTS (양쪽 엔드포인트). testssl.sh로 검증합니다.
  • 클라이언트 사이드 AES-256-GCM 암호화 (업로드 전). 서비스 제공자는 평문을 절대 보면 안 됩니다.
  • URL 프래그먼트(# 이후)의 키로, 서버에 전송되지 않습니다.
  • KDF를 사용한 비밀번호 보호 링크: PBKDF2-HMAC-SHA-256 600,000회 반복(OWASP 2023), scrypt, 또는 Argon2id.
  • 만료 링크 (기본 24시간, 구성 가능한 최대값).
  • 단일 또는 제한된 다운로드 (워크플로가 지원하는 경우).
  • 감사 로그 (규제 요건이 적용되는 경우).

기본적으로 대부분을 충족하는 서비스: HexaTransfer, SwissTransfer E2EE 티어, Tresorit Send, Proton Drive 공유 링크, Box Governance Edition.

실제 사용에서 통하는 비밀번호 전략

비밀번호는 수신자가 사용할 수 있을 때만 작동합니다. 흔한 실패: 링크와 같은 채널로 전달되는 강한 비밀번호 — 이는 목적을 무력화합니다.

실용적인 패턴:

  • 최소 두 채널. 링크는 이메일, 비밀번호는 Signal. 또는 링크는 Slack, 비밀번호는 전화 통화.
  • 비밀번호 관리자 공유 (1Password, Bitwarden, 양쪽이 같은 도구를 사용하는 경우). 비밀번호는 관리자 인프라를 통해 E2EE로 이동합니다.
  • 공유 비밀. 지속적인 관계에서는 한 번 대면하여 합의한 고정 패스프레이즈를 사용하되, 서비스 간에 재사용하지 마세요.
  • 시간 기반 비밀번호 — PIN과 날짜를 사전에 합의. 전문 공격자에게는 약하지만 기준을 높입니다.

피해야 할 것: 링크를 이메일로 보낸 후 비밀번호도 이메일로 보내는 것, 같은 Slack 스레드에 비밀번호 게시, 파일명에 비밀번호 포함.

사용 사례별 만료 기간

워크플로에 맞는 만료 기간 설정:

  • 일회성 자격 증명 또는 재설정: 1시간, 단일 다운로드.
  • 서명 요청: 3~7일, 서명의 합리적인 기간.
  • 재무 문서 교환: 24~48시간, 업무 시간에 맞춤.
  • 의료 영상: 24시간, HIPAA 45 CFR § 164.312에 따라 감사 로그 포함.
  • 법적 증거 개시: 사건에 따라 7일 이상, 보존 문서화 포함.
  • 장기 보관: 전송 서비스의 역할이 아닙니다. 암호화 스토리지(Tresorit, Proton Drive, 암호화된 S3)를 사용하세요.

24시간 기본값이 대부분의 합법적 사용을 처리합니다. 더 긴 기간은 명시적 정당성과 일반적으로 짝을 이루는 보존 통제가 필요합니다.

감사 추적과 규정 준수 매핑

규제 산업은 누가 언제 어디서 무엇에 접근했는지 기록이 필요합니다. 다른 체계는 다른 수준의 세부 정보를 요구합니다:

  • HIPAA 45 CFR § 164.312(b): ePHI 접근을 기록하는 감사 통제 필요.
  • PCI DSS 4.0 요구사항 10: 카드 소지자 데이터 접근 로그 의무화.
  • SOC 2 Type II (CC7.2): 모니터링 및 사고 감지 필요.
  • GDPR 제30조 및 32조: 처리 활동 기록 및 적절한 보안 조치 필요.
  • ISO 27001 A.12.4: 정보 시스템 이벤트 로깅 필요.
  • 개인정보보호법(PIPA): 한국 규정으로 개인정보 처리 기록 유지 및 적절한 보호 조치 요구.

최소한 기록해야 할 로그: 업로더 IP 및 타임스탬프, 다운로더 IP 및 타임스탬프, 비밀번호 시도(성공/실패), 다운로드 없는 링크 접근, 만료 이벤트.

파일명 위생

파일명은 내용의 단 1바이트도 복호화되기 전에 정보를 유출합니다. Q4-2025-acquisition-term-sheet-FINAL.docx는 링크 트래픽을 보는 누구에게나 내용을 알려줍니다. 대책:

  • 업로드 전 중립적 식별자로 이름 변경: transfer-001.docx, attachment.pdf, document.zip.
  • 파일명과 내용을 함께 암호화하는 서비스 사용 (Tresorit, Proton Drive, HexaTransfer).
  • 아카이브의 경우 일반적인 외부 이름으로 zip 압축하고, 복호화 후에만 실제 파일명이 드러나도록 설정.
  • 문서 속성(작성자, 회사, 수정 내역)을 Office의 파일 → 정보 → 문서 검사 또는 PDF의 exiftool -all=로 제거.

유출된 파일명은 유출된 문서에 비해 가벼운 사고지만, 여전히 사고입니다.

수신자를 두 번 확인하세요

잘못된 주소로 보내는 것은 가장 흔하고 가장 과소 보고되는 침해 중 하나입니다. 2017년 Equifax 알림 이메일이 오타를 이용한 피싱 도메인으로 사용자를 안내한 것처럼, 발신자가 잘못된 연락처를 선택할 때도 역방향 오류가 발생합니다.

간단한 검증 절차:

  1. 수신자가 알려준 주소와 글자 하나하나 비교하며 소리내어 읽으세요.
  2. 먼저 테스트 파일(1 KB hello.txt)을 보내세요.
  3. 실제 문서를 보내기 전에 두 번째 채널로 수신을 확인하세요.
  4. 중요한 전송의 경우 두 번째 채널에서 수신자가 주소를 직접 말하도록 하고, 복사하지 말고 직접 입력하세요.

이메일 자동완성 오류로 수백만 원의 손실이 발생했습니다. 30초의 검증이 30개월의 침해 대응을 막습니다.

파일이 너무 클 때

기밀 문서에는 수 기가바이트 규모의 내용이 포함될 때가 있습니다. 전체 증거 개시 아카이브, 영상 증언, DICOM 영상 시리즈 등이 그것입니다. 몇 가지 기법:

  • 청크 단위 재개 가능 업로드 (SHA-256 또는 BLAKE3로 청크별 무결성 검증). HexaTransfer, SwissTransfer, Tresorit, WeTransfer Pro에 기본 탑재.
  • 논리 단위로 분할. 10 × 5GB 공유 파일이 실패 시 재업로드 50GB 전송보다 쉽습니다.
  • 암호화 전 압축. 텍스트가 많은 아카이브는 잘 압축됩니다(2~10배). 미디어 파일은 이미 압축된 경우가 많습니다.
  • 대규모 데이터셋의 참조 링크. 500GB를 보내는 대신 시간 제한이 있는 S3 버킷 접근을 위한 암호화된 자격 증명을 보내세요.

전송 수명 주기: 보내고, 확인하고, 삭제하세요

안전한 전송은 양쪽이 정리를 마쳤을 때 완료됩니다:

  1. 발신자가 암호문을 서비스에 업로드합니다.
  2. 발신자가 별도 채널로 링크와 비밀번호를 공유합니다.
  3. 수신자가 다운로드, 복호화, 로컬 저장(이상적으로는 암호화 스토리지에)합니다.
  4. 수신자가 수신을 확인합니다.
  5. 발신자가 링크를 무효화하거나(서비스가 지원하는 경우) 만료 처리합니다.
  6. 양쪽이 파일을 참조하는 브라우저 기록, 최근 파일, 다운로드 폴더 항목을 삭제합니다.
  7. 문서가 전달된 경우 각 새 수신자가 주기를 반복합니다.

기밀 작업을 위한 서비스 비교

목적에 맞는 서비스 개요:

  • Tresorit Send (무료 및 유료). 스위스 관할권, 제로 지식, SOC 2 Type II, ISO 27001, HIPAA 호환 BAA 제공.
  • Proton Drive 공유 링크. 스위스 관할권, E2EE, 최소 메타데이터, GDPR 친화적.
  • SwissTransfer E2EE. 무료 50GB, 클라이언트 사이드 암호화 티어, 스위스.
  • Box Enterprise with Governance. 강력한 감사 추적, HIPAA 호환, DLP 통합.
  • HexaTransfer. 무료 10GB, 클라이언트 사이드 E2EE, 계정 불필요, 24시간 기본 만료.
  • WeTransfer Pro. 비밀번호 보호 있지만 제로 지식 아님. 내부 기밀용으로만 적합.

규제 산업의 경우 서비스를 규정 준수에 적합한 것으로 분류하기 전에 서명된 Business Associate Agreement(HIPAA용 BAA) 또는 Data Processing Addendum(GDPR용 DPA)은 기본 조건입니다. PIPA 적용 시에는 개인정보 처리 위탁 계약서도 별도 검토가 필요합니다.

hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기