내부고발자 파일 보호: 익명 보안 전송
익명 암호화 전송으로 내부고발자 신원을 보호하세요. 흔적 없이 민감한 문서를 공유하는 도구와 기술.
내부고발자의 기술적 목표는 단 하나입니다. 유출자와 유출 문서를 연결하는 어떠한 흔적도 남기지 않고 문서를 전달하는 것입니다. 이를 위해서는 IP 익명화를 위한 Tor Browser나 Tails OS, 전송 채널로서의 SecureDrop 또는 OnionShare, 모든 파일의 메타데이터 삭제(EXIF, PDF 작성자 필드, Office 문서 속성), 그리고 공개용으로만 사용하는 전용 기기가 필요합니다. 여기에 클라이언트 사이드 암호화를 더하세요. URL 프래그먼트에 키를 담은 AES-256-GCM 방식이면 전송 서비스조차 신원을 파악할 수 없습니다. 2013년 Snowden 공개, 2016년 파나마 페이퍼스, 그 이후의 수십 건 사례가 모두 SecureDrop을 통해 가능했습니다. 도구는 이미 성숙해 있습니다. 차이를 만드는 건 규율입니다.
비대칭적 위협 모델
내부고발자는 일반 사용자와 전혀 다른 위험 계산을 합니다. 일반인은 편의성과 약간의 프라이버시 이익을 저울질하지만, 내부고발자는 단 한 번의 실수와 수년간의 징역형을 저울질합니다. 모든 선택이 복합적으로 작용합니다.
- 출처 신원은 수신자에게 초기에, 그리고 종종 영구적으로 알려지지 않아야 합니다.
- 인프라 메타데이터 — IP 로그, 타임스탬프, 파일 해시 — 는 유출 후 한참이 지나서도 유출 경로를 재구성할 수 있습니다.
- 문서 자체에는 종종 식별 지문이 포함됩니다. 특정 표현 방식, 워터마크, 추적 도트, 접근 로그 등이 그것입니다.
- 법적 소급 노출은 현재 보존된 증거가 수년 후에 법원 명령으로 제출될 수 있음을 의미합니다.
Reality Winner는 2017년 NSA 유출 문서가 공개된 지 며칠 만에 신원이 밝혀졌습니다. 공개된 스캔 이미지에 프린터 추적 마이크로도트가 포함되어 사용된 정확한 프린터가 드러났기 때문입니다. 도구는 제대로 작동했지만, 문서 준비가 부실했습니다.
SecureDrop: 업계 표준
언론 자유 재단이 관리하는 SecureDrop은 내부고발자 제보를 위해 특별 제작된 시스템으로, The Guardian, The New York Times, ProPublica, The Intercept 등 80개 이상의 언론사에 배포되어 있습니다.
작동 방식:
- 제보자는 Tor Browser를 통해서만 언론사의
.onion주소에 접속합니다. - 계정 생성 없이 임의의 코드명만으로 지속적인 통신이 가능합니다.
- 제보 자료는 서버에서 언론사의 GPG 키로 암호화됩니다.
- 기자들은 Tails를 구동하는 별도의 에어갭 열람 워크스테이션을 통해 자료를 수신합니다.
- 네트워크 연결 인프라는 평문을 절대 볼 수 없습니다.
Tor가 출처 IP를 숨기고, 에어갭이 악성 소프트웨어의 외부 통신을 차단하며, GPG가 지정된 기자만 복호화하도록 보장합니다.
한계: SecureDrop은 전용 언론사 배포가 필요하므로, 개별 공개는 해당 사안을 다룰 의향이 있는 언론사의 기존 SecureDrop 인스턴스를 이용해야 합니다.
OnionShare를 활용한 직접 전송
이미 연락이 닿은 제보자와 기자 사이에 파일을 직접 공유하려면, OnionShare가 Tor를 통한 P2P 파일 공유를 제공합니다.
기자가 OnionShare를 실행하면 노트북에서 임시 Tor 히든 서비스가 시작되고 .onion URL이 생성됩니다. 제보자는 Tor Browser에서 해당 URL에 접속해 파일을 업로드하면 서비스가 종료됩니다.
장점:
- 제3의 서버가 잠깐도 파일을 보유하지 않습니다.
- 양쪽 IP 모두 Tor가 숨깁니다.
- URL에 무작위 인증 토큰이 포함되어 노출을 방지합니다.
- 기본적으로 단회 사용이며 전송 완료 시 서비스가 종료됩니다.
Tails에 사전 설치되어 있으며, Tails를 사용하지 않는 제보자는 별도의 전용 기기에 Tor Browser와 OnionShare를 각각 설치해 사용할 수 있습니다.
Tails OS: 흔적을 남기지 않는 운영체제
Tails(The Amnesic Incognito Live System)는 USB 스틱에서 실행되며 호스트 컴퓨터에 아무것도 남기지 않도록 설계된 Linux 배포판입니다. 매번 부팅 시 초기 상태로 시작하고, 종료 시 메모리를 완전히 삭제합니다.
주요 기능:
- 모든 네트워크 트래픽이 자동으로 Tor를 통해 라우팅됩니다.
- 별도의 암호화 볼륨에서 명시적으로 활성화하지 않는 한 영구 저장소가 없습니다.
- Tor Browser, SecureDrop 워크스테이션, OnionShare, GPG, KeePassXC, Metadata Cleaner, LibreOffice가 사전 설치되어 있습니다.
- 부팅 시마다 디지털 서명이 검증되어 Tails 이미지 변조를 확인합니다.
빌린 노트북이나 인터넷 카페에서 Tails를 부팅하고, 공개를 완료한 후 종료하면 로컬 흔적이 전혀 남지 않습니다.
모든 문서의 메타데이터를 삭제하세요
메타데이터는 IP 로그보다 더 빠르게 익명성을 파괴합니다. 모든 파일 형식에는 식별 데이터가 내장되어 있습니다.
- PDF: 작성자, 작성 앱, 생성 날짜, 수정 내역.
exiftool -all= doc.pdf로 대부분 삭제할 수 있습니다. - Microsoft Office: 작성자, 회사, 편집 내역, 마지막 저장자. 파일 → 정보 → 문서 검사 → 모두 제거를 사용하세요.
- 이미지: GPS, 카메라 일련번호, 타임스탬프가 포함된 EXIF 데이터.
exiftool -all= image.jpg또는 ExifCleaner로 제거합니다. - 스캔 문서: 청색 조명 아래서 프린터 추적 도트를 확인하세요. 가능하면 흑백 레이저 프린터를 사용하고, EFF 가이드에서 추적 도트를 삽입하는 컬러 프린터 목록을 확인하세요.
- 오디오/비디오:
ffmpeg -map_metadata -1로 녹음 장치 메타데이터를 제거합니다.
Tails에는 이러한 도구를 감싼 GUI인 Metadata Cleaner가 포함되어 있습니다. 커맨드 라인 배치 작업에는 mat2(Metadata Anonymisation Toolkit)를 사용하세요.
워터마킹과 문서 지문
유출을 우려하는 조직은 다양한 방법으로 문서에 워터마크를 삽입합니다.
- 가시적 워터마크: 명확하지만 이미지 편집으로 제거 가능합니다.
- 불가시적 워터마크: 열람자 ID를 픽셀 수준에서 인코딩합니다.
- 인쇄 마이크로도트: 모든 페이지에 프린터 일련번호와 타임스탬프를 담은 황색 점을 삽입합니다.
- 사용자별 텍스트 변형: 수신자마다 미묘한 표현이나 간격 차이를 적용해 각 사본을 고유하게 식별합니다.
- 접근 로그 상관관계: 유출 시점 전후에 문서를 열람한 사용자를 비교합니다.
대응 방법: 민감한 구절을 직접 다시 타이핑하거나 OCR 후 재입력하고, 가능하면 직접 인용 대신 요약을 사용하며, 여러 문서를 활용해 사용자별 지문을 희석시키고, 공개된 스캔이나 사진이 물리적 사본의 워터마크를 드러낼 수 있음을 인지하세요.
공개 대상 언론사를 신중하게 선택하세요
모든 언론사가 동일한 보안 수준을 갖추고 있지는 않습니다. 전송 전에 확인해야 할 사항:
- SecureDrop을 운영하고 있는가? (웹사이트에서
.onion링크나 제보 전용 페이지 확인) - 공개된 소스 보호 정책이 있는가?
- 소스 보호와 관련한 법적 대응 이력은 어떠한가?
- 기자들이 민감한 자료 처리 경험이 있는가?
언론 자유 재단은 SecureDrop을 운영하는 언론사 디렉터리를 유지합니다. ProPublica, The Intercept, Bureau of Investigative Journalism 같은 비영리 매체는 탐사 보도를 중심으로 설립되어 일간 신문보다 강력한 보안 운영을 갖추는 경우가 많습니다.
도구보다 운영 규율이 더 중요합니다
도구는 일관되게 사용될 때만 효과가 있습니다. 내부고발자의 신원을 드러낸 흔한 실수들:
- 초기 연락에 개인 이메일을 사용한 경우 (단 한 번이라도)
- 공개 전에 업무용 컴퓨터로 유출 자료를 검색한 경우
- 사무실 프린터로 문서를 복사한 경우
- Tor 없이 가정 또는 직장 네트워크에서 SecureDrop에 접속한 경우
- 코드명을 여러 플랫폼에서 재사용한 경우
- 공개가 완료되기 전에 누군가에게 알린 경우
Edward Snowden의 OPSEC 계획은 수개월이 걸렸지만 여전히 흔적이 남았습니다. The Intercept의 Reality Winner 제보 처리 과정에서 스캔 자체에 포함된 추적 도트 때문에 신원이 일부 노출되었습니다. 모든 실수는 누적됩니다.
법적 보호는 관할권마다 다릅니다
보호 범위는 관할권마다 크게 다릅니다. 미국의 내부고발자 보호법(1989)과 Dodd-Frank는 금융 공개를 보호하지만, 간첩법 하에서 기밀 자료는 노출됩니다. EU 지침 2019/1937은 2021년 12월부터 회원국에 적용됩니다. 영국 공익공개법 1998은 선의의 공개를 보호합니다. 한국의 경우 공익신고자 보호법이 적용되며, GDPR, HIPAA와 함께 개인정보보호법(PIPA)도 고려해야 합니다. 법적 보호는 사후에 도움이 되지만, 기술적 규율이 사후를 예방합니다.
hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기