2026년 프라이버시 중심 파일 전송 도구 순위
제로 지식 암호화, 추적 없음, 유럽 데이터 호스팅을 갖춘 프라이버시 우선으로 설계된 최고의 파일 전송 도구를 살펴보세요.
2026년 추천할 만한 프라이버시 우선 파일 전송 도구는 HexaTransfer(계정 없음, AES-256-GCM 브라우저 측, EU 호스팅), Proton Drive Share(OpenPGP 종단간 암호화, 스위스 관할권), Tresorit Send(XChaCha20-Poly1305, 제로 지식, 스위스), Internxt Send(Storj 기반 libsodium, 스페인), OnionShare(Tor 히든 서비스, 서버 없음) 다섯 가지입니다. 프라이버시는 단순히 "암호화"를 넘어 계정 없음, 최소 메타데이터, 추적 없음, 유리한 관할권, 검증 가능한 삭제 보장을 의미합니다. 이 다섯 도구는 각각 이 기준들에서 차이를 보이므로 위협 모델에 따른 선택이 중요합니다.
"프라이버시 중심"의 실제 의미
진정으로 개인 정보를 보호하는 도구는 네 가지 기둥을 갖추고 있습니다. 첫째, 제로 지식 암호화: 영장이 발부되어도 공급자가 파일을 복호화할 수 없습니다. 둘째, 최소 메타데이터: 이름, 이메일, 속도 제한 외의 IP 로깅이 없습니다. 셋째, 추적 없음: 분석 SDK 없음, 광고 쿠키 없음, Facebook Pixel 없음. 넷째, 유리한 관할권: 강제 공개를 제한하는 법적 프레임워크(GDPR, 스위스 연방 데이터 보호법, 아이슬란드 호스팅). 어느 하나라도 빠지면 마케팅 문구가 어떻게 읽히든 "프라이버시 중심" 테스트에 불합격입니다.
HexaTransfer: 계정 없음, 브라우저 측 암호화
HexaTransfer는 Web Crypto API를 통해 브라우저에서 256비트 AES-GCM 키를 생성합니다. 키는 브라우저가 서버에 전송하지 않는 URL 프래그먼트(# 이후)에 위치합니다. 백엔드는 암호문, 콘텐츠 길이, 무결성을 위한 HMAC만 보유합니다. 이메일 없음, 계정 없음, 브라우저 탭과 함께 만료되는 단일 남용 방지 세션 식별자 외에 추적 쿠키 없음. 10 GB 한도, 7일 보관, GDPR 하의 EU 호스팅. 현재 이용 가능한 가장 단순하면서도 진정한 프라이버시 보호 옵션입니다.
Proton Drive Share: PGP 기반 아키텍처
Proton Drive는 Proton Mail의 OpenPGP 키링을 상속합니다. Curve25519 ECC 키 쌍이 파일별 AES-256-CFB 세션 키를 보호하며, 공유 링크는 독립적으로 취소 가능한 링크별 키를 파생합니다. Proton AG는 스위스 데이터 보호법 하에 제네바에 있습니다. 전체 스택은 오픈 소스이며 감사를 받았습니다. 프라이버시 약점: Proton 계정 생성은 이메일 또는 결제 수단에 연결된 장부 항목을 남깁니다. "파일 자체가 비공개"가 아닌 "파일이 존재했다는 사실을 아무도 모름"이 필요하다면 HexaTransfer나 OnionShare가 더 적합합니다.
Tresorit Send: 감사 가능한 제로 지식
Tresorit는 XChaCha20-Poly1305를 사용하며 암호화 백서를 공개합니다. 무료 Send 요금제는 전송당 5 GB를 지원합니다. 회사는 스위스 소재(2021년 Swiss Post에 인수되었으나 독립적으로 운영)이며 EU 적정성 결정을 통해 GDPR을 적용받습니다. 감사 로그 자체가 암호화되어 있어 Tresorit 관리자도 읽을 수 없습니다. 제로 지식을 포기하지 않으면서 컴플라이언스 감사 추적이 필요한 팀에게 최고의 프라이버시 선택입니다.
Internxt Send: 스토리지 계층의 분산화
Internxt는 Storj 위에서 운영되며 모든 파일을 80개 청크로 삭제 코딩하여 독립 노드에 분산합니다. 29개 청크면 복구가 가능합니다. 각 청크는 기기를 떠나기 전에 libsodium(XSalsa20-Poly1305)으로 암호화됩니다. 단일 노드는 완전한 파일을 보유하지 않으며 모든 노드는 암호문만 봅니다. 스페인 법적 관할권, GDPR 준수, 무료 5 GB 한도. 운영자 침해에 대한 아키텍처적 저항을 위해 일부 속도를 희생합니다.
OnionShare: 노트북이 서버
OnionShare는 기기에서 직접 Tor 히든 서비스를 실행합니다. 수신자는 Tor 네트워크를 통해 직접 노트북에서 다운로드합니다. 서드파티 클라우드가 파일을 보유하지 않습니다. Tor로 발신자 IP가 마스킹되고, 수신자 IP도 마스킹되며, 메타데이터가 최소화됩니다. 실용적 비용: 다운로드가 완료될 때까지 노트북이 온라인 상태여야 하며 Tor의 대역폭이 약 10-20 Mbps로 전송을 제한합니다. 언론인, 제보자, 활동가, "서드파티가 파일에 접근하지 않음"이 요건인 모든 경우를 위해 설계되었습니다.
프라이버시 비교 매트릭스
| 도구 | 계정 | 암호화 | 메타데이터 | 관할권 | |---|---|---|---|---| | HexaTransfer | 없음 | 종단간 AES-256-GCM | 최소 | EU (GDPR) | | Proton Drive | 필수 | 종단간 OpenPGP | 계정 연결 | CH | | Tresorit Send | 필수 | 종단간 XChaCha20-Poly1305 | 감사 가능, 암호화 | CH | | Internxt Send | 선택 | 종단간 libsodium | 최소 | ES (GDPR) | | OnionShare | 없음 | Tor 상의 TLS | Tor 통해 없음 | 해당 없음 (로컬) |
프라이버시를 주장하지만 미달하는 도구
WeTransfer 무료 요금제는 추적 쿠키를 심고 광고를 게재합니다. 암호화는 TLS + 보관 시 방식으로 종단간이 아닙니다. Dropbox Transfer는 콘텐츠 스캐닝을 허용하는 이용 약관의 유료 Dropbox 계정이 필요합니다. Google Drive 공유는 Google의 광고 프로필 연결을 상속합니다. "암호화"만 있고 "종단간"과 "제로 지식"이 없는 것은 프라이버시가 아닌 마케팅입니다.
알아야 할 메타데이터 누출
파일명은 이야기를 전합니다. "merger_draft_v4_final_FINAL.pdf"는 경쟁자에게 바이트가 비밀로 유지되더라도 많은 것을 알려줍니다. HexaTransfer, Tresorit, Proton Drive는 모두 파일명을 암호화합니다. WeTransfer, Dropbox, Google은 그렇지 않습니다. 파일 크기도 누출됩니다. 2.3 MB .pdf는 "문서"를, 6 GB .mov는 "영상 내보내기"를 의미합니다.
고위험 사용을 위한 권장 설정
전송에는 깨끗한 브라우저 프로필 또는 Firefox 컨테이너를 사용하십시오. 콘텐츠를 주입하는 브라우저 확장 프로그램을 비활성화하십시오. 적대자가 네트워크 가시성을 갖고 있다면 Tor Browser 또는 신뢰할 수 있는 VPN을 통해 전송 사이트에 접근하십시오. 비밀번호 관리자로 강력한 임의 비밀번호를 생성하십시오. 링크는 한 채널(이메일)로, 비밀번호는 다른 채널(Signal)로 공유하십시오. 24시간 만료로 설정하십시오. 수신자가 다운로드를 확인하는 즉시 전송을 수동으로 삭제하십시오. 최고 위험 사례(제보자 보호, 내부 고발, 괴롭힘 피해 활동가)에는 OnionShare + Tails USB + 임시 노트북이 기본선입니다.
관할권이 여전히 중요한 이유
GDPR은 EU 거주자에게 삭제, 접근, 이식성에 관한 집행 가능한 권리를 부여합니다. 스위스 연방 데이터 보호법은 2023년 GDPR에 맞게 정렬되었으며 스위스의 EU 정보 공유 프레임워크 비가입이라는 이점을 추가합니다. 한국의 개인정보 보호법(PIPA) 또한 유사한 보호를 제공합니다. 미국 호스팅 공급자는 미국 기업이 전 세계 어디에 보유한 데이터든 제출을 강제하는 CLOUD Act의 적용을 받습니다. 위협 모델에 국가 행위자가 포함된다면 EU 또는 스위스 호스팅을 선택하십시오.
hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기