Security & privacy
DROF.의 보안과 개인정보 보호
“P2P”라는 한 단어로 모든 위험이 사라지지는 않습니다. 어떤 정보가 어디에서 처리되고, 현재 무엇을 보호하며, 무엇은 아직 보호하지 않는지 설명합니다.
핵심 원칙
파일 내용은 WebRTC DataChannel을 통해 전송되며 DROF.의 파일 저장소에 업로드되지 않습니다.
브라우저가 제공하는 WebRTC의 DTLS 기반 암호화를 사용합니다.
상대가 제안한 파일명과 크기를 보고 수락하거나 거절할 수 있습니다.
이어받기용 데이터는 지원되는 브라우저의 로컬 OPFS에 임시 보관됩니다.
DROF. 서버가 처리하는 정보
연결을 만들기 위해 서버는 일회용 세션 코드, WebRTC 연결 협상 메시지, 접속 IP 주소와 연결 시각 같은 네트워크 정보를 일시적으로 처리합니다. 네트워크 환경에 따라 TURN 서버가 암호화된 전송 패킷을 중계할 수도 있습니다.
이 정보는 서비스 운영, 연결 성립, 오용 방지와 장애 진단에 필요할 수 있습니다. 파일 내용 자체를 업로드해 저장하는 것과는 다르지만, “서버가 아무 정보도 전혀 보지 않는다”는 뜻은 아닙니다.
기기에 남는 정보
- 호스트의 새로고침 복구 정보는 현재 탭의 세션 저장소에 보관됩니다.
- 이어받기용 부분 파일과 검증 정보는 수신 브라우저의 로컬 저장소에 최대 24시간 남을 수 있습니다.
- 정상 완료하거나 명시적으로 취소한 전송의 임시 데이터는 정리됩니다.
- 브라우저가 저장한 최종 파일은 사용자가 일반 다운로드 파일과 같은 방식으로 관리합니다.
공용 기기에서는 전송 후 브라우저 사이트 데이터를 삭제하고 다운로드 폴더를 확인하는 것이 안전합니다.
현재 알아야 할 한계
6자리 코드와 링크는 접근 권한입니다
초대 링크를 받은 사람은 세션에 접속을 시도할 수 있습니다. 링크를 공개 게시하지 말고 의도한 상대에게만 전달하세요. 코드는 10분 동안 유효하며, 무작위 코드 추측은 서버에서 속도 제한합니다.
상대의 신원을 암호학적으로 확인하지 않습니다
현재 버전에는 두 화면의 이모지나 짧은 인증 문자열을 대조하는 기능이 없습니다. 매우 민감한 파일을 보낼 때는 상대와 별도 채널로 연결 여부와 파일명을 확인하세요.
받은 파일의 안전성은 별개의 문제입니다
암호화된 전송은 파일이 악성인지 검사해 주지 않습니다. 모르는 사람이 보낸 실행 파일이나 문서를 열지 말고 운영체제의 보안 기능을 사용하세요.
브라우저와 기기도 신뢰 범위에 포함됩니다
악성 확장 프로그램, 감염된 기기, 잠금 해제된 공용 PC처럼 전송 전후의 엔드포인트가 침해된 상황까지 DROF.가 보호할 수는 없습니다.
보안 문제 제보
취약점으로 의심되는 문제를 발견했다면 공개 게시 전에 help@axim.one로 재현 방법과 영향을 알려주세요. 확인 가능한 범위에서 신속히 검토하겠습니다.