Public Help
특징

비밀번호 보관함

웹사이트 로그인 정보를 저장하고 강력한 비밀번호를 생성할 수 있는 엔드투엔드 암호화된 무지식 공간입니다. Public 웹과 Android에서 동기화됩니다.

비밀번호 저장소를 사용하면 사이트, URL, 사용자 이름, 비밀번호, 메모를 Public에 저장하고 이를 여러 기기에서 동기화할 수 있습니다. 모든 것은 귀하만 아는 마스터 비밀번호종단 간 암호화됩니다. Public의 서버는 암호화된 blob만 볼 수 있습니다.

중요: 귀하의 마스터 비밀번호는 Public 계정 비밀번호와 다릅니다. 계정 비밀번호를 사용하면 Public에 로그인할 수 있습니다. 귀하의 마스터 비밀번호는 저장소의 잠금을 해제하고저희 서버로 전송되지 않습니다. 재설정하거나 복구할 수 없습니다.

보호 방법

Vault를 생성하면 장치는 다음을 수행합니다.

  1. 임의의 vault key(32바이트) 및 임의의 salt(16바이트)를 생성합니다.
  2. Argon2id(메모리 하드, OWASP 권장)를 사용하여 마스터 비밀번호와 솔트에서 **키 암호화 키(KEK)**를 파생합니다.
  3. AES-256-GCM을 사용하여 KEK로 자격 증명 모음 키를 래핑하고 래핑된 Blob만 업로드합니다.4. 작은 검증기 값(KEK로 암호화된 알려진 상수)을 저장하여 로그인하는 다음 장치가 마스터 비밀번호를 전송하지 않고도 *없이 "이 마스터 비밀번호가 정확함"을 확인할 수 있습니다.

그런 다음 각 개별 로그인은 컴퓨터를 떠나기 전에 볼트 키를 사용하여 장치에서 암호화됩니다. 서버는 암호문과 nonce 저장합니다. 사이트 이름, URL, 사용자 이름, 비밀번호 또는 메모는 Public에서 읽을 수 없습니다.

##찾아보세요

  • 웹: 공개 public.kim/비밀번호 (또는 왼쪽 사이드바의 비밀번호 / 더보기 메뉴).
  • Android: 메뉴 탭 → 비밀번호를 엽니다.

웹 앱에는 보안 컨텍스트(HTTPS 또는http://localhost개발 중) 브라우저 암호화가 작동하도록 합니다. 일반 HTTP를 통해 페이지에 접속하면 실행 대신 "보안 연결 필요" 알림이 표시됩니다.

최초 설정

어떤 기기에서든 처음으로 볼트를 열면 마스터 비밀번호를 생성하라는 메시지가 표시됩니다.

  1. 당신은 기억할 수 있지만 다른 사람은 추측할 수 없는 것을 선택하세요. 관련되지 않은 여러 단어의 암호문은 훌륭합니다.
  2. 두 번 입력하세요. 강도 측정기는공정, 최소 8자 이상이어야 합니다.
  3. 볼트 생성을 탭/클릭합니다.

설정 화면에 빨간색으로 경고가 표시됩니다. 이 마스터 비밀번호를 잊어버리면 저장된 로그인을 복구할 수 없습니다. 걱정된다면 오프라인 어딘가에 적어보세요.

설정이 완료되면 장치는 볼트 키를 메모리에 보관하므로 로그인 저장을 시작할 수 있습니다.

금고를 잠금 해제하세요

앱을 새로 시작(Android)하거나 페이지를 로드(웹)할 때마다 저장소는잠김:

  • 마스터 비밀번호를 입력하세요.
  • 장치는 Argon2id를 사용하여 KEK를 파생시키고(이 작업은 1~2초가 소요됩니다. 이는 의도적인 것이며 무차별 대입이 불가능하게 만드는 이유입니다) 로컬에서 볼트 키를 풀어냅니다.
  • 볼트 키는 다시 잠그거나, 로그아웃하거나, 웹 페이지를 새로 고치거나, 5분 동안 활동이 없을 때까지 메모리에 유지됩니다.

잘못된 비밀번호는 **"잘못된 마스터 비밀번호"**와 함께 실패합니다. 서버에는 아무 것도 알려주지 않습니다.

##로그인 저장

  1. 목록에서 로그인 추가(+ 버튼)를 탭/클릭합니다.
  2. 다음 내용을 입력하세요.
  • 사이트 또는 앱 — 예: GitHub
  • URL — 선택 사항입니다. 예:https://github.com- 이메일 또는 사용자 이름
  • 비밀번호 — 비밀번호를 입력하거나 지팡이 아이콘을 탭하여 강력한 비밀번호를 생성하세요(아래 참조).
  • 참고 — 선택 사항인 자유 텍스트입니다.
  1. 저장을 탭합니다.

업로드되기 전에 모든 것이 기기 내에서 암호화됩니다.

강력한 비밀번호 생성

비밀번호 필드 옆(또는 편집기에서) 지팡이 아이콘을 탭하여 비밀번호 생성기를 엽니다. 다음을 구성할 수 있습니다.

  • 길이 — 864자 범위의 슬라이더입니다.- 대문자(AZ)
  • 소문자(a~z)
  • 숫자(0–9)
  • 기호 (! @ # $ %…)
  • 유사한 문자 방지 — 다음과 같이 시각적으로 모호한 문자를 건너뜁니다.I l 1 O 0.

생성기는 장치의 암호화 난수 소스를 사용하고 활성화된 각 클래스에서 최소 하나의 문자를 보장합니다. 다시 생성을 탭하여 새 비밀번호를 생성하거나 이 비밀번호 사용을 탭하여 편집 중인 항목에 드롭하세요.

로그인 정보 찾기 및 사용

  • 목록에는 각 항목의 사이트사용자 이름이 표시됩니다.
  • 검색 상자는 사이트, URL, 사용자 이름 또는 메모(모두 기기의 메모리 내)를 기준으로 필터링합니다.
  • 항목을 탭하면수정하세요.
  • 작은 열쇠 아이콘을 탭하여 비밀번호를 클립보드에 복사합니다.
  • 작은 복사 아이콘을 탭하여 사용자 이름을 복사하세요.

중요한 값을 복사하는 경우:

  • Android 13+에서는 클립보드가 민감으로 표시되어 시스템 클립보드 미리보기에 표시되지 않습니다.
  • 30초 후에 클립보드 지우기를 시도하지만, 그 동안 덮어쓰지 않은 경우에만 가능합니다.

금고를 잠그세요

  • 오른쪽 상단 메뉴볼트 잠금을 선택하면 메모리 내 키가 즉시 삭제됩니다.
  • 또한 각 장치에서 5분 동안 활동이 없으면 저장소가 자동으로 잠깁니다.
  • 웹에서는 페이지 새로 고침 또는 탭을 닫으면 항상 볼트가 잠깁니다.
  • Android에서는 앱을 닫거나 백그라운드에서 종료하면 앱이 잠깁니다.

다시 사용하려면 마스터 비밀번호로 잠금을 해제하세요.

마스터 비밀번호를 변경하세요

언제든지 마스터 비밀번호를 교체할 수 있습니다. 왜냐하면Public는 2개 키 설계(마스터 비밀번호 → KEK → 금고 키 → 항목)를 사용합니다. 이는 저장된 모든 로그인을 다시 암호화하지 않습니다. 래핑된 금고 키와 확인 프로그램만 변경됩니다. 수백 개의 항목이 있어도 작업이 빠릅니다.

웹에서

  1. 열기**public.kim/비밀번호** 잠금을 해제합니다.
  2. 우측 상단 ⋯ 메뉴 → 마스터 비밀번호 변경.
  3. 현재 마스터 비밀번호를 입력한 다음 새 비밀번호를 두 번 입력합니다.
  4. 저장합니다.

켜짐 Android

  1. 메뉴 탭에서 비밀번호를 열고 잠금을 해제하세요.
  2. 우측 상단 ⋮ 메뉴 → 마스터 비밀번호 변경.
  3. 현재 마스터 비밀번호를 입력한 다음 새 비밀번호를 두 번 입력합니다.
  4. 저장합니다.

귀하의 현재 마스터 비밀번호는 로컬로 확인되며 당사 서버로 전송되지 않습니다.

개인정보 보호 및보안 보장

  • 서버는 다음 항목만 저장합니다: KDF 솔트 + 매개변수, 래핑된 볼트 키, 검증자 Blob 및 항목별{ ciphertext, nonce }.
  • 서버는 귀하의 마스터 비밀번호, 파생 키, 볼트 키 또는 일반 텍스트 자격 증명을 절대 저장하지 않으며 당사는 귀하를 대신해 복구할 수 없습니다.
  • 모든 Vault HTTP 트래픽은 캐시되지 않습니다(클라이언트는Cache-Control: no-store).
  • 웹 볼트는 비보안 원본에서 실행을 거부합니다(Web Crypto에는 HTTPS 또는localhost).
  • Android 볼트 화면에서는 를 사용합니다.FLAG_SECURE 따라서 자격 증명은 스크린샷이나 최근 앱 미리보기에 표시되지 않습니다.

계정을 삭제하면 어떻게 되나요?

Public 계정을 삭제하면 볼트가 완전히 삭제됩니다.

  • 모든 암호화된 항목(PasswordEntry)이 제거되었습니다.
  • 래핑된 볼트 키 및 KDF 메타데이터(PasswordVault)이 제거되었습니다.
  • 삭제는 영구적이고 데이터는 처음부터 지식이 전혀 없었기 때문에 Public를 포함한 누구도 복원할 수 없습니다.

보다계정 삭제.

중요한 제한

  • 마스터 비밀번호는 재설정할 수 없습니다. 잊어버린 경우 유일한 복구 방법은 새로운 볼트로 다시 시작하고 모든 로그인을 다시 추가하는 것입니다. 보다마스터 비밀번호를 잊어버렸습니다.
  • 볼트는 은행 카드, 보안 메모, 파일 또는 TOTP 코드(아직)가 아닌 웹사이트/앱 로그인용입니다.
  • 웹 클라이언트와 Android 클라이언트는 바이트 단위로 호환됩니다. 한 쪽에서 생성된 볼트는 다른 쪽에서 잠금 해제됩니다. 저장된 각 로그인은 필드가 포함된 JSON으로 암호화됩니다.site,url,username,password, 그리고notes. 레거시를 사용한 이전 Android 항목email키는 여전히 올바르게 읽혀지고 매핑됩니다.username해독 중.

관련된

-비밀번호 및 보안-계정 삭제-마스터 비밀번호를 잊어버렸습니다

이 페이지에서