해커로부터 파일 보호: 필수 보안 관행
전송 및 저장 중 해커로부터 파일을 보호하세요. 암호화, 보안 링크, 접근 제어 등 필수 보안 관행.
파일을 해커로부터 보호하는 것은 암호화로 시작됩니다 — 전송 중 AES-256-GCM, 업로드 전 클라이언트 사이드 암호화, 연결에는 TLS 1.3. 그 위에 만료 다운로드 링크(24시간이 적절한 기본값), 600,000회 반복의 PBKDF2를 사용한 패스워드 보호, 다운로드 횟수 제한, 민감한 데이터를 보유한 계정의 이중 인증을 추가하십시오. 2023년 Verizon 데이터 침해 조사 보고서에 따르면 침해의 74%에 인적 요소 — 취약한 패스워드, 피싱, 잘못 구성된 공유 — 가 포함됩니다. 기술적 통제가 문제의 절반을 해결하고, 나머지는 규율 있는 워크플로우가 담당합니다.
파일 공유 시 공격 표면
파일이 당신에서 다른 사람에게 이동하는 동안 여러 위험 구역을 통과합니다.
- 기기: 암호화 전 파일을 읽는 악성코드
- 로컬 네트워크: 적대적 Wi-Fi, ARP 스푸핑, 악성 DNS
- ISP 및 백본 링크: 역사적으로 국가 수준 SIGINT의 표적
- 전송 서비스 서버: 침해, 내부자 위협, 법적 요청
- 수신자의 이메일 또는 메시징 앱: 공유 링크가 쌓이는 곳
- 수신자 기기: 역방향의 동일한 문제
각 구역은 특정 방어가 필요합니다. 어느 하나라도 무시하면 신뢰할 수 있는 공격 경로가 남습니다.
엔드투엔드 암호화로 시작하기
가장 강력한 단일 통제는 키가 서버에 절대 도달하지 않는 클라이언트 사이드 암호화입니다. Web Crypto API를 사용하는 브라우저의 AES-256-GCM은 제공자가 침해되더라도 키 없이는 쓸모없는 암호문을 생성합니다. 키는 URL fragment(# 이후 모든 것)에만 이동하며, 브라우저는 이를 서버에 전송하지 않습니다.
올바르게 구현한 서비스: Tresorit Send, Proton Drive 공유 링크, SwissTransfer E2EE 티어, Mega.nz, HexaTransfer. 암호화하지만 클라이언트 사이드가 아닌 서비스: WeTransfer 기본 티어, Google Drive, Dropbox, OneDrive 공유 링크 — 이들은 제공자의 정직성과 역량에 의존합니다.
만료 링크를 항상 사용하기
영구적으로 유지되는 공유 링크는 침해를 기다리는 것입니다. 이메일 아카이브가 유출되고, Slack 내보내기가 도난되고, 노트북이 브라우저 기록이 있는 채로 eBay에 팔립니다. 시간 제한 링크가 피해를 제한합니다.
적절한 기본값:
- 개인 파일: 24~72시간
- 업무 문서: 최대 7일
- 일회성 비밀: 1시간 또는 다운로드 1회
가능한 경우 읽으면 삭제(burn-after-reading)를 설정하십시오. 패스워드 재설정, 자격 증명, 일회용 코드는 읽는 즉시 자기 파괴되어야 합니다. 단일 다운로드 링크는 두 번째 접근 시도가 크게 실패하도록 합니다 — 링크가 가로채졌는지 알고 싶기 때문에 좋은 일입니다.
링크 위에 패스워드 추가
URL fragment만으로는 링크를 가진 누구나 다운로드할 수 있습니다. 패스워드를 추가하면 단일 채널 공유가 이중 요소가 됩니다: 공격자는 링크와 패스워드 모두 필요하며, 가능하면 다른 채널을 통해 전달됩니다.
실제로 작동하는 구현:
- 최소 600,000회 반복의 PBKDF2-HMAC-SHA-256(OWASP 2023) 또는 64 MB 메모리의 Argon2id.
- 패스워드 관리자에서 가져온 12자 이상의 패스워드.
- 링크와 다른 채널을 통한 패스워드 전달 — 링크를 이메일로 보냈다면 Signal로 패스워드를, 링크가 Slack에 있다면 SMS로.
계정 잠금
계정 기반 서비스를 사용하면 계정 자체가 공격 표적이 됩니다. 2022년 Uber 침해는 계약업체 로그인에 대한 자격 증명 스터핑으로 시작되었습니다.
최소 위생:
- 패스워드 관리자(1Password, Bitwarden, Proton Pass)에서 서비스별 고유 패스워드.
- 이중 인증(2FA) — SMS(SIM 스왑 공격에 취약)보다 TOTP(Google Authenticator, Authy) 또는 하드웨어 키(YubiKey, Titan)를 선호.
- 가능한 경우 패스키(Passkey) — WebAuthn 기반, 피싱 저항성, 점점 더 지원됨.
- 30일 이하의 세션 타임아웃.
- 기기 관리 — 활성 세션 검토, 인식하지 못하는 것은 취소.
기기 감사
엔드포인트 보안은 공격자가 알기 때문에 가장 약한 고리입니다. 노트북이 침해되면 암호화하는 모든 파일은 암호화 전에 읽힐 수 있었습니다. 기준선:
- 전체 디스크 암호화: macOS의 FileVault, Windows Pro의 BitLocker, Linux의 LUKS.
- 릴리즈 후 7일 이내 OS 및 브라우저 업데이트: 2021년 Pegasus iMessage 제로 클릭 익스플로잇은 패치를 놓친 기기를 공격했습니다.
- Windows에서 신뢰할 수 있는 안티바이러스/EDR: Microsoft Defender는 대부분의 사용자에게 적합합니다.
- 피라이티드 소프트웨어 금지: 크랙과 키젠은 비표적 홈 사용자에게 가장 일반적인 악성코드 벡터입니다.
- 10자 이상의 패스프레이즈가 있는 잠금 화면.
- 원격 초기화 활성화: Find My Mac, Microsoft Find My Device.
수신자 확인
잘못된 주소로 민감한 파일을 보내는 것은 그 자체로 침해 범주입니다. 예방:
- 발송 전 두 번째 채널을 통해 이메일 주소 확인. 수신자에게 전화하거나, 암호화된 메신저를 확인하거나, 주소를 한 글자씩 다시 읽으십시오.
- 수신자가 잘못된 파일을 받았을 때 즉시 알 수 있도록 파일명에 명확한 식별자 사용.
- 테스트 파일로 시작 — 1 KB 텍스트 파일이 주소와 프로세스를 확인한 뒤 실제 민감한 내용을 보냅니다.
- 호모그래프 공격 주의 —
rn이m처럼 보이고, 키릴 문자а가 라틴a처럼 보입니다.
메타데이터 관찰
암호화는 내용을 숨기지만 파일명, 크기, 타임스탬프는 숨기지 않습니다. 메타데이터 유출이 내용 유출만큼 해로울 수 있습니다.
Q4-2025-layoffs-final.xlsx라는 파일명은 누군가 복호화하기 전에 이야기를 전합니다.- EXIF GPS 좌표가 내장된 사진은 수신자에게 집 주소를 드러낼 수 있습니다.
완화책:
- 공유 전 파일명을 중립적인 이름으로 변경(
attachment.xlsx대신 구체적 이름). - 발송 전
exiftool -all= photo.jpg로 EXIF 데이터 제거. - 파일명을 내용과 함께 암호화하는 서비스 사용(Tresorit, Proton Drive, HexaTransfer가 이를 합니다).
가능한 경우 접근 모니터링
발송 후 가시성이 중요합니다. 다운로드 이벤트를 표시하는 서비스는 문제를 조기에 감지할 수 있게 합니다.
- 수신자가 다운로드했는가? (예상됨)
- 다른 IP에서 두 번째 다운로드가 있었는가? (가로채짐?)
- 예상하지 못한 국가에서 링크에 접근했는가? (VPN 또는 유출)
- 실패한 패스워드 시도가 있는가? (무차별 대입 진행 중)
Tresorit과 Proton Drive는 접근을 기록합니다; SwissTransfer는 다운로드 수를 표시합니다. 단순히 다운로드 수를 세는 것도 유용합니다 — 두 번 다운로드된 단일 다운로드 링크는 명확한 경보입니다.
일상적인 실용 루틴
민감한 파일을 정기적으로 공유하는 경우:
- VeraCrypt 컨테이너 또는 FileVault로 로컬에서 저장 시 암호화.
- 기본적으로 클라이언트 사이드 암호화된 전송 서비스 사용.
- 24시간 만료 및 단일 다운로드 제한 설정.
- 패스워드 관리자에서 강력한 패스워드를 추가하고, 다른 채널을 통해 전달.
- 발송 전 수신자 확인.
- 다운로드 확인 후 공유 링크의 로컬 복사본 삭제.
전송당 약 30초의 추가 시간이 필요합니다. 침해 위험 감소: 상당합니다.
hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기