활동가를 위한 안전한 파일 공유: 온라인에서 안전하게
활동가와 인권 활동가는 안전한 파일 공유 도구가 필요합니다. 감시와 검열로부터 보호하는 암호화 전송 방법.
활동가, 저널리스트, 인권 활동가는 독특한 위협 모델에 직면합니다. 국가 수준의 적, 표적 악성 소프트웨어, 네트워크 감시, 기기 압수, 연락처에 대한 사회공학. 이 대상에게 안전한 파일 공유는 키가 절대 서버에 닿지 않는 엔드투엔드 암호화, IP 수준 추적을 막는 Tor 라우팅 전송, 메타데이터 제거, 그럴듯한 부인 가능 저장소, 기본 서비스가 차단될 때를 위한 분산 백업이 필요합니다. WeTransfer나 Dropbox 같은 기성 도구는 IP 로그를 보존하고, 계정을 요구하며, 자국 관할권에서 압수수색 영장에 응하기 때문에 이 목적에 부적합합니다. 아래는 위협 모델 우선 실용적 접근법입니다.
서면 위협 모델부터 시작하세요
도구를 선택하기 전에 누구로부터 무엇을 방어하는지, 그들이 무엇을 할 수 있는지를 적어두세요. 로비 문서를 추적하는 베를린의 기후 활동가는 체제 문서를 유출하는 벨라루스 저널리스트와 다른 적을 마주합니다. EFF의 Surveillance Self-Defense 가이드는 다섯 가지 질문에 답하도록 제안합니다. 무엇을 보호하고 싶은가, 누구로부터인가, 실패하면 얼마나 나쁜가, 위협이 얼마나 가능성 있는가, 얼마나 많은 노력을 기울일 의향이 있는가.
민주주의 국가의 국내 활동가는 민사 증거 개시, 기업 반감시, 신상털기를 우려합니다. 권위주의 체제 하의 활동가는 신호 정보, 기기 압수, 국경 검색, Signal이나 Tor 같은 서비스의 네트워크 수준 차단을 우려합니다. 하나에 작동하는 도구가 종종 다른 하나에는 실패합니다.
Tor Browser가 전송 기준선입니다
네트워크 수준 감시를 받는 사람의 경우 업로드는 Tor를 통해 이루어져야 합니다. Tor Browser(Firefox ESR 기반)는 세 개의 릴레이를 통해 트래픽을 라우팅하므로, 전송 서비스는 실제 업로더 IP 대신 무작위 출구 노드만 봅니다. Tor를 직접 차단하는 국가(중국, 이란, 러시아 등)의 경우 obfs4 및 meek-azure 같은 브릿지가 Tor 트래픽을 일반 HTTPS로 위장합니다.
OnionShare는 정확히 이 사용 사례를 위해 만들어졌기 때문에 직접 언급할 가치가 있습니다. 사용자 자신의 컴퓨터에서 임시 Tor 히든 서비스를 실행하고, .onion URL을 생성하며, 수신자가 직접 다운로드할 수 있습니다. 제3자 서버 없음, 중앙 로그 없음, 압수수색 대상 없음. 트레이드오프는 발신자와 수신자 모두 동시에 온라인이어야 한다는 것입니다(OnionShare를 영구 서버에서 실행하지 않는 경우).
Signal은 링크 전달용, 파일 전송용이 아닙니다
Signal은 메시징의 표준이지만 파일 전송 도구로는 부실합니다. 첨부 파일 크기 제한(작성 시점 기준 100MB)과 Signal 서버에 암호화된 형태로 잠시 저장되는 특성 때문에 소형 문서 번들보다 큰 것에는 부적합합니다. Signal은 전송 링크와 복호화 비밀번호를 전달하는 데 사용하되, 두 가지를 같은 채널로 보내지 마세요. 링크는 Signal로, 비밀번호는 대면 회의나 별도의 Session 채널로 전달하면 한쪽 엔드포인트가 침해되어도 두 부분이 분리됩니다.
Session(Loki 네트워크 기반), Briar(Tor 및 Bluetooth를 통한 P2P), Olm/Megolm 암호화를 사용하는 자체 호스팅 서버의 Matrix는 Signal이 차단되거나 전화번호 기반 가입이 너무 노출적일 때의 대안입니다.
클라이언트 사이드 암호화 서비스
파일 자체를 위해 업로드 전에 브라우저에서 암호화하는 서비스를 선택하세요:
- Cryptpad (프랑스, GDPR 준수, 설계상 제로 지식)
- HexaTransfer (클라이언트 사이드 AES-256-GCM, 계정 없음, 최대 7일 보존, 10GB 한도)
- Tresorit Send (스위스, 클라이언트 사이드 암호화, 비밀번호 보호 링크)
- Proton Drive Share (스위스, ProtonMail과 통합)
피해야 할 것: WeTransfer(서버 사이드 전용), Google Drive(미국 법적 절차 적용, 일부 콘텐츠 유형 스캔), iCloud(동일), 가입에 전화번호를 요구하는 서비스.
모든 개인정보 처리방침에서 두 가지를 확인하세요. IP 보존 기간과 관할권. 스위스와 아이슬란드는 강력한 법적 보호가 있습니다. 미국과 영국은 CLOUD Act와 수사권 법에 따라 광범위한 무영장 요청 권한이 있습니다.
메타데이터는 종종 내용보다 더 위험합니다
휴대폰에서 직접 가져온 .jpg는 EXIF에 GPS 좌표, 기기 모델, 때로는 일련번호 파생 식별자를 담고 있습니다. .docx는 작성자의 OS 사용자 이름을 내장합니다. .pdf는 생성 소프트웨어와 종종 작성자 이름을 내장합니다. 공유 전에 제거하세요.
이미지: exiftool -all= photo.jpg는 Linux와 macOS에서 EXIF를 제거합니다. Android에서는 F-Droid 앱인 Scrambled Exif를 신뢰할 수 있습니다. 문서: .pdf로 내보낸 후 Adobe Acrobat의 "문서 정리" 또는 LibreOffice의 도구 > 옵션 > LibreOffice > 보안의 "개인 정보 제거" 옵션을 실행하세요. 동영상: -map_metadata -1 플래그가 있는 ffmpeg는 컨테이너 메타데이터를 제거합니다.
업로드 전에 파일 이름을 바꾸세요. report-draft-v3-alice.pdf는 수사관에게 세 가지 데이터 포인트를 줍니다. file.pdf는 아무것도 주지 않습니다.
기기와 계정의 구획화
활동 작업에 전용 기기나 VM을 사용하세요. Tails USB 부팅(Tor 라우팅, 기억상실)은 호스트 컴퓨터에 흔적을 남기지 않습니다. Whonix는 모든 트래픽을 Tor를 통해 강제하는 두 개의 VM(게이트웨이와 워크스테이션)을 실행합니다. Qubes OS는 각 활동을 자체 VM으로 격리합니다.
계정 측면에서, 모든 민감한 활동은 자체 이메일을 갖고, 결제가 필요한 경우 익명 수단으로 자금을 조달합니다(VPS 서비스를 위한 현금 구매 기프트 카드, 암호화폐가 필요한 경우 Monero). 목표는 하나의 계정이나 기기가 침해되어도 다른 것들로 연쇄되지 않는 것입니다.
데드드롭과 그럴듯한 부인 가능성
때로는 가장 안전한 전송이 전송처럼 보이지 않는 것입니다. 데드드롭 패턴: 무작위 이름으로 공개 붙여넣기 서비스에 암호화된 파일을 업로드하고, URL과 복호화 키를 별도 채널로 공유합니다. Veracrypt 컨테이너의 숨겨진 볼륨은 비밀번호 공개를 강요받는 적이 무해한 파일만 보게 하고, 실제 페이로드는 존재 자체를 부인할 수 있는 숨겨진 볼륨에 남아있습니다.
위험도가 더 높은 작업의 경우 SecureDrop(언론 자유 재단 운영, The Guardian, The New York Times, Washington Post 등 배포)은 제보자가 히든 서비스를 통해 업로드하고 기자가 에어갭 워크스테이션을 통해 수신하는 Tor 전용 제출 시스템을 제공합니다. SecureDrop은 언론인에게 유출하는 패턴을 위해 특별 제작되었으며 그것이 사용 사례라면 배울 가치가 있습니다.
기기가 압수될 때 해야 할 일
기기가 물리적 통제를 벗어날 때 침해를 가정하세요. 국경 통과, 구금 전, 또는 알려진 표적 공격 후에는 기기가 완전히 침해된 것으로 간주해야 합니다. 실용적인 단계:
- 노출 가능한 앱과 계정만 있는 여행용 기기를 사용하세요.
- 다른 곳에서 재사용되지 않는 패스프레이즈로 전체 디스크 암호화를 활성화하세요(FileVault, BitLocker, LUKS).
- 국경을 넘기 전에 전원을 끄세요(암호화 키는 콜드 부팅 시 RAM에서 삭제됩니다).
- 신뢰할 수 있는 연락처와 미리 합의된 위협 신호를 갖추세요(다음 메시지의 특정 문구는 "계정 침해, 이전 메시지 무시"를 의미합니다).
압수 후에는 모든 비밀번호를 교체하고, 모든 활성 세션을 철회하며(Signal: 설정 > 연결된 기기, Google: 보안 > 내 기기), 지난 주에 전송한 파일은 적의 손에 있다고 가정하세요.
참고할 리소스
EFF의 Surveillance Self-Defense(ssd.eff.org), Access Now의 Digital Security Helpline(accessnow.org/help), Tactical Tech의 Security in a Box, 언론 자유 재단의 교육 자료가 이 주제를 깊이 다룹니다. GDPR, HIPAA와 함께 개인정보보호법(PIPA)도 한국 활동가에게 적용되는 법적 보호를 이해하는 데 중요합니다. 지역별 위협의 경우, 지역 디지털 권리 단체(라틴 아메리카의 Derechos Digitales, 전 세계의 APC, 팔레스타인의 7amleh)가 맥락별 가이드를 발행합니다.
hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기