본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
암호화 및 보안

익명 파일 공유: 신원을 밝히지 않고 공유

등록 없이, 추적 없이, 메타데이터 유출 없이 익명으로 파일을 공유하세요. 신원을 완전히 보호하는 서비스를 알아보세요.

익명 파일 공유란 두 지점 사이에서 데이터를 이동할 때 어느 엔드포인트도 실제 신원과 연결되지 않는 것을 의미합니다. 진정으로 익명인 서비스는 계정을 요구하지 않고, IP 주소 로그를 저장하지 않으며, 업로드에서 메타데이터를 제거하고, 서버가 내용을 읽을 수 없도록 클라이언트 사이드 암호화를 적용하며, Tor 친화적 TLS 1.3 엔드포인트를 통해 페이지를 제공합니다. 대부분의 "무료" 전송 사이트는 이 테스트 중 최소 세 가지를 통과하지 못합니다. 이 가이드는 익명성이 실제로 무엇을 요구하는지, 어떤 서비스가 가까이 가는지, 그리고 도구가 깨끗해도 신원을 노출시키는 작은 실수들을 다룹니다.

"익명"이 실제로 요구하는 것

익명성은 암호화와 같지 않습니다. 서비스는 AES-256-GCM으로 2GB zip 파일을 완벽하게 암호화하면서도 요청 시 이메일, IP, 브라우저 지문, 업로드 타임스탬프를 수사관에게 제공할 수 있습니다. 진정한 익명성에는 다섯 가지 레이어가 필요합니다. 등록 장벽 없음, IP 보존 없음(또는 적극적인 24시간 순환), 키가 서버에 닿지 않는 제로 지식 암호화, EXIF 및 문서 메타데이터 제거, 그리고 업로더 세션을 인코딩하지 않는 링크 형식. 하나라도 누락되면 "익명" 레이블은 마케팅에 불과합니다.

WeTransfer는 기본 티어에서 전체 계정을 요구하지 않지만, 이메일, IP를 기록하고 배달 알림에 추적 픽셀을 사용합니다. 이것은 기껏해야 가명입니다. SwissTransfer는 Infomaniak이 스위스 데이터 보호법에 따라 운영하며 계정을 요구하지 않아 익명 측에 가깝지만, 개인정보 처리방침에 따라 30일간 IP를 로그합니다.

아무도 언급하지 않는 메타데이터 문제

파일은 자체 내용을 통해 신원을 유출합니다. Microsoft Word로 작성된 .docx는 docProps/core.xml에 작성자의 Windows 사용자 이름을 내장합니다. iPhone에서 직접 찍은 .jpg는 EXIF에 GPS 좌표, 기기 모델, 일련번호에 근접한 식별자를 담고 있습니다. Adobe Acrobat의 .pdf는 "문서 정리" 작업을 실행하지 않는 한 작성자의 전체 이름을 포함합니다.

업로드 전에 이를 제거하세요. macOS에서는 exiftool -all= image.jpg로 EXIF를 제거합니다. Office 파일은 .pdf로 저장한 후 Acrobat의 교정 도구를 사용하거나, LibreOffice의 도구 > 옵션 > 보안 하의 "개인 정보 제거" 설정을 사용하세요. 스크린샷은 보통 깨끗하지만, 클라우드 스위트(Google Docs, Notion, Figma)에서 내보낸 것은 내부 XML에 계정 ID가 포함될 수 있습니다.

제로 지식 암호화가 최소 기준입니다

서버가 파일을 복호화할 수 있다면, 그 서버는 압수수색 명령을 받거나, 침해당하거나, 강요당할 수 있습니다. 제로 지식(엔드투엔드라고도 함)이란 암호화 키가 발신자의 브라우저에서 생성되고, 서버로 전송되지 않으며, URL 프래그먼트(서버에 전송되지 않는 # 이후 부분)를 통해 수신자에게 전달된다는 것을 의미합니다.

알고리즘 세부 사항이 중요합니다. OWASP 2023 최솟값인 600,000회 반복의 PBKDF2-SHA-256이 적용된 96비트 논스의 AES-256-GCM이 합리적인 기준선입니다. 정확한 프리미티브를 공개하는 서비스는 "군사급 암호화"를 주장하는 서비스보다 신뢰하기 쉽습니다. HexaTransfer는 브라우저에서 키를 파생시키고 공유 링크 프래그먼트에 임베드하는 클라이언트 사이드 AES-256-GCM을 실행하므로, 서버는 불투명한 암호문 블롭만 봅니다.

Tor, VPN, 네트워크 레이어 익명성

애플리케이션 레이어 익명성은 IP가 신원으로 이어지면 무너집니다. 기업 IP 주소나 가정용 브로드밴드 연결은 압수수색 명령이 내려지면 몇 분 안에 업로더를 식별합니다. 진정한 익명성에는 Tor Browser(세 개의 릴레이를 통해 트래픽을 라우팅하여 목적지에서 실제 IP를 숨김) 또는 스위스나 파나마처럼 강력한 프라이버시 법이 있는 관할권에 등록된 무로그 VPN이 필요합니다.

Tor는 실제 트레이드오프가 있습니다. 대부분의 회로에서 업로드 속도가 1~5 Mbps로 떨어지므로 10GB 전송은 힘들어집니다. 일부 전송 서비스는 남용을 막기 위해 Tor 출구 노드를 차단합니다. 대형 업로드를 시작하기 전에 Tor로 서비스를 테스트하세요. 작은 더미 파일을 먼저 밀어서 출구 노드가 블랙리스트에 없는지 확인하세요.

링크 전달용 일회성 수신함

파일이 진정으로 민감하다면, 일반 Gmail을 통해 링크를 전달하면 목적이 무산됩니다. 일회성 수신함을 사용하세요. SimpleLogin과 AnonAddy(현재 AddyMail)는 실제 주소를 숨기는 전달 별칭을 생성합니다. 위험이 더 높은 시나리오에서는 Tor를 통해 생성하고 복구 이메일과 전화번호가 없는 ProtonMail 계정이 전달 채널을 신원에서 분리합니다.

Signal은 일대일 교환에서 직접 링크 전달에 잘 작동합니다. 메시지가 엔드투엔드 암호화되고 전달 후 서버에 지속되지 않기 때문입니다. 공개 드롭의 경우, 일회성 계정에 링크를 게시하거나 OnionShare(Tor 히든 서비스를 통해 전송을 실행하는 데드드롭 서비스)를 사용하면 외부 전달 채널이 전혀 필요하지 않습니다.

서비스가 실제로 로그하는 것

개인정보 처리방침은 익명성 주장이 검증되는 곳입니다. 읽어보세요. 찾아야 할 핵심 항목: IP 보존 기간, 페이로드 보존 기간, 계정 요건, 제3자 처리자(CDN, 결제, 분석), 관할권.

Dropbox Transfer는 AWS US-East에서 실행되며 미국 법적 절차에 따라 광범위한 접근 로그를 보존합니다. Smash.fr은 GDPR에 따라 프랑스에서 호스팅하지만 2GB 이상 파일에 계정을 요구하고 IP를 로그합니다. Firefox Send는 계정 없는 익명 업로드가 남용되었기 때문에 2020년에 종료되었습니다. 이는 진정으로 익명인 플랫폼이 마찰을 추가하라는 압력에 직면한다는 경고입니다. OnionShare와 HexaTransfer는 다른 방식으로 이 문제를 피합니다. OnionShare는 중앙 서버 없이 Tor를 통해 P2P로 실행되고, HexaTransfer는 계정 시스템이 없으며 파일을 최대 7일간 보존하고 복호화할 수 없는 암호화된 암호문만 저장합니다.

신원을 유출하는 운영 실수

도구가 완벽해도 사용자가 신원을 노출시킬 수 있습니다. 흔한 실수들:

업무 네트워크에서 업로드하는 것. 기업 프록시는 종종 식별 헤더를 삽입하거나 아웃바운드 트래픽을 중앙에서 로그합니다.

익명 및 식별 활동에 같은 브라우저 프로파일을 사용하는 것. 브라우저 지문(폰트, 화면 크기, WebGL 렌더러)은 쿠키 없이도 세션을 연결합니다. 별도의 프로파일이나 Tor Browser를 사용하세요.

파일을 설명적으로 이름 붙이는 것. q1-2025-board-minutes-jsmith-draft.pdf는 수신자가 열기도 전에 회사, 분기, 작성자를 식별합니다. file.pdf나 무작위 문자열로 이름을 바꾸세요.

식별된 플랫폼에서 링크를 공유하는 것. LinkedIn이나 이름과 연결된 Slack 워크스페이스에 링크를 게시하면 업스트림의 모든 것이 무력화됩니다.

키와 링크를 같은 메시지에 보관한 후 그 메시지를 전달하는 것. 전달된 메시지는 종종 헤더에 원래 발신자 메타데이터를 포함합니다.

완전한 익명성이 달성 불가능한 경우

일부 워크플로는 완전히 익명화할 수 없습니다. 서명된 계약서, 세금 문서, 또는 법적 귀속이 필요한 것을 공유하는 경우라면 익명성은 목적을 무산시킵니다. 수신자가 발신자 신원을 확인해야 한다면 익명 전송이 아닌 인증된 전송이 필요합니다. 목표는 신원 숨기기에서 노출 최소화로 바뀝니다. GDPR, HIPAA, 개인정보보호법(PIPA) 모두 이 경우에도 암호화 및 데이터 최소화를 요구합니다. 엔드투엔드 암호화, 비밀번호로 링크 접근 제한, 짧은 만료 설정(24~48시간), 법적으로 요구되는 곳에서만 서명된 영수증 사용.

저널리즘, 내부고발, 활동주의, 보안 연구의 경우 익명성은 종종 협상 불가능하며 Tor 지연을 감수할 가치가 있습니다. 대부분의 다른 작업에서는 가명성과 강력한 암호화가 위협 모델을 처리합니다.

hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기