비밀번호 보관함
웹사이트 로그인 정보를 저장하고 강력한 비밀번호를 생성할 수 있는 엔드투엔드 암호화된 무지식 공간입니다. Public 웹과 Android에서 동기화됩니다.
비밀번호 저장소를 사용하면 사이트, URL, 사용자 이름, 비밀번호, 메모를 Public에 저장하고 이를 여러 기기에서 동기화할 수 있습니다. 모든 것은 귀하만 아는 마스터 비밀번호로 종단 간 암호화됩니다. Public의 서버는 암호화된 blob만 볼 수 있습니다.
중요: 귀하의 마스터 비밀번호는 Public 계정 비밀번호와 다릅니다. 계정 비밀번호를 사용하면 Public에 로그인할 수 있습니다. 귀하의 마스터 비밀번호는 저장소의 잠금을 해제하고저희 서버로 전송되지 않습니다. 재설정하거나 복구할 수 없습니다.
보호 방법
Vault를 생성하면 장치는 다음을 수행합니다.
- 임의의 vault key(32바이트) 및 임의의 salt(16바이트)를 생성합니다.
- Argon2id(메모리 하드, OWASP 권장)를 사용하여 마스터 비밀번호와 솔트에서 **키 암호화 키(KEK)**를 파생합니다.
- AES-256-GCM을 사용하여 KEK로 자격 증명 모음 키를 래핑하고 래핑된 Blob만 업로드합니다.4. 작은 검증기 값(KEK로 암호화된 알려진 상수)을 저장하여 로그인하는 다음 장치가 마스터 비밀번호를 전송하지 않고도 *없이 "이 마스터 비밀번호가 정확함"을 확인할 수 있습니다.
그런 다음 각 개별 로그인은 컴퓨터를 떠나기 전에 볼트 키를 사용하여 장치에서 암호화됩니다. 서버는 암호문과 nonce 만 저장합니다. 사이트 이름, URL, 사용자 이름, 비밀번호 또는 메모는 Public에서 읽을 수 없습니다.
##찾아보세요
- 웹: 공개 public.kim/비밀번호 (또는 왼쪽 사이드바의 비밀번호 / 더보기 메뉴).
- Android: 메뉴 탭 → 비밀번호를 엽니다.
웹 앱에는 보안 컨텍스트(HTTPS 또는http://localhost개발 중) 브라우저 암호화가 작동하도록 합니다. 일반 HTTP를 통해 페이지에 접속하면 실행 대신 "보안 연결 필요" 알림이 표시됩니다.
최초 설정
어떤 기기에서든 처음으로 볼트를 열면 마스터 비밀번호를 생성하라는 메시지가 표시됩니다.
- 당신은 기억할 수 있지만 다른 사람은 추측할 수 없는 것을 선택하세요. 관련되지 않은 여러 단어의 암호문은 훌륭합니다.
- 두 번 입력하세요. 강도 측정기는공정, 최소 8자 이상이어야 합니다.
- 볼트 생성을 탭/클릭합니다.
설정 화면에 빨간색으로 경고가 표시됩니다. 이 마스터 비밀번호를 잊어버리면 저장된 로그인을 복구할 수 없습니다. 걱정된다면 오프라인 어딘가에 적어보세요.
설정이 완료되면 장치는 볼트 키를 메모리에 보관하므로 로그인 저장을 시작할 수 있습니다.
금고를 잠금 해제하세요
앱을 새로 시작(Android)하거나 페이지를 로드(웹)할 때마다 저장소는잠김:
- 마스터 비밀번호를 입력하세요.
- 장치는 Argon2id를 사용하여 KEK를 파생시키고(이 작업은 1~2초가 소요됩니다. 이는 의도적인 것이며 무차별 대입이 불가능하게 만드는 이유입니다) 로컬에서 볼트 키를 풀어냅니다.
- 볼트 키는 다시 잠그거나, 로그아웃하거나, 웹 페이지를 새로 고치거나, 5분 동안 활동이 없을 때까지 메모리에 유지됩니다.
잘못된 비밀번호는 **"잘못된 마스터 비밀번호"**와 함께 실패합니다. 서버에는 아무 것도 알려주지 않습니다.
##로그인 저장
- 목록에서 로그인 추가(+ 버튼)를 탭/클릭합니다.
- 다음 내용을 입력하세요.
- 사이트 또는 앱 — 예: GitHub
- URL — 선택 사항입니다. 예:
https://github.com- 이메일 또는 사용자 이름 - 비밀번호 — 비밀번호를 입력하거나 지팡이 아이콘을 탭하여 강력한 비밀번호를 생성하세요(아래 참조).
- 참고 — 선택 사항인 자유 텍스트입니다.
- 저장을 탭합니다.
업로드되기 전에 모든 것이 기기 내에서 암호화됩니다.
강력한 비밀번호 생성
비밀번호 필드 옆(또는 편집기에서) 지팡이 아이콘을 탭하여 비밀번호 생성기를 엽니다. 다음을 구성할 수 있습니다.
- 길이 — 8
64자 범위의 슬라이더입니다.- 대문자(AZ) - 소문자(a~z)
- 숫자(0–9)
- 기호 (
! @ # $ %…) - 유사한 문자 방지 — 다음과 같이 시각적으로 모호한 문자를 건너뜁니다.
I l 1 O 0.
생성기는 장치의 암호화 난수 소스를 사용하고 활성화된 각 클래스에서 최소 하나의 문자를 보장합니다. 다시 생성을 탭하여 새 비밀번호를 생성하거나 이 비밀번호 사용을 탭하여 편집 중인 항목에 드롭하세요.
로그인 정보 찾기 및 사용
- 목록에는 각 항목의 사이트 및 사용자 이름이 표시됩니다.
- 검색 상자는 사이트, URL, 사용자 이름 또는 메모(모두 기기의 메모리 내)를 기준으로 필터링합니다.
- 항목을 탭하면수정하세요.
- 작은 열쇠 아이콘을 탭하여 비밀번호를 클립보드에 복사합니다.
- 작은 복사 아이콘을 탭하여 사용자 이름을 복사하세요.
중요한 값을 복사하는 경우:
- Android 13+에서는 클립보드가 민감으로 표시되어 시스템 클립보드 미리보기에 표시되지 않습니다.
- 30초 후에 클립보드 지우기를 시도하지만, 그 동안 덮어쓰지 않은 경우에만 가능합니다.
금고를 잠그세요
- 오른쪽 상단 메뉴→ 볼트 잠금을 선택하면 메모리 내 키가 즉시 삭제됩니다.
- 또한 각 장치에서 5분 동안 활동이 없으면 저장소가 자동으로 잠깁니다.
- 웹에서는 페이지 새로 고침 또는 탭을 닫으면 항상 볼트가 잠깁니다.
- Android에서는 앱을 닫거나 백그라운드에서 종료하면 앱이 잠깁니다.
다시 사용하려면 마스터 비밀번호로 잠금을 해제하세요.
마스터 비밀번호를 변경하세요
언제든지 마스터 비밀번호를 교체할 수 있습니다. 왜냐하면Public는 2개 키 설계(마스터 비밀번호 → KEK → 금고 키 → 항목)를 사용합니다. 이는 저장된 모든 로그인을 다시 암호화하지 않습니다. 래핑된 금고 키와 확인 프로그램만 변경됩니다. 수백 개의 항목이 있어도 작업이 빠릅니다.
웹에서
- 열기**public.kim/비밀번호** 잠금을 해제합니다.
- 우측 상단 ⋯ 메뉴 → 마스터 비밀번호 변경.
- 현재 마스터 비밀번호를 입력한 다음 새 비밀번호를 두 번 입력합니다.
- 저장합니다.
켜짐 Android
- 메뉴 탭에서 비밀번호를 열고 잠금을 해제하세요.
- 우측 상단 ⋮ 메뉴 → 마스터 비밀번호 변경.
- 현재 마스터 비밀번호를 입력한 다음 새 비밀번호를 두 번 입력합니다.
- 저장합니다.
귀하의 현재 마스터 비밀번호는 로컬로 확인되며 당사 서버로 전송되지 않습니다.
개인정보 보호 및보안 보장
- 서버는 다음 항목만 저장합니다: KDF 솔트 + 매개변수, 래핑된 볼트 키, 검증자 Blob 및 항목별
{ ciphertext, nonce }. - 서버는 귀하의 마스터 비밀번호, 파생 키, 볼트 키 또는 일반 텍스트 자격 증명을 절대 저장하지 않으며 당사는 귀하를 대신해 복구할 수 없습니다.
- 모든 Vault HTTP 트래픽은 캐시되지 않습니다(클라이언트는
Cache-Control: no-store). - 웹 볼트는 비보안 원본에서 실행을 거부합니다(Web Crypto에는 HTTPS 또는
localhost). - Android 볼트 화면에서는 를 사용합니다.
FLAG_SECURE따라서 자격 증명은 스크린샷이나 최근 앱 미리보기에 표시되지 않습니다.
계정을 삭제하면 어떻게 되나요?
Public 계정을 삭제하면 볼트가 완전히 삭제됩니다.
- 모든 암호화된 항목(
PasswordEntry)이 제거되었습니다. - 래핑된 볼트 키 및 KDF 메타데이터(
PasswordVault)이 제거되었습니다. - 삭제는 영구적이고 데이터는 처음부터 지식이 전혀 없었기 때문에 Public를 포함한 누구도 복원할 수 없습니다.
보다계정 삭제.
중요한 제한
- 마스터 비밀번호는 재설정할 수 없습니다. 잊어버린 경우 유일한 복구 방법은 새로운 볼트로 다시 시작하고 모든 로그인을 다시 추가하는 것입니다. 보다마스터 비밀번호를 잊어버렸습니다.
- 볼트는 은행 카드, 보안 메모, 파일 또는 TOTP 코드(아직)가 아닌 웹사이트/앱 로그인용입니다.
- 웹 클라이언트와 Android 클라이언트는 바이트 단위로 호환됩니다. 한 쪽에서 생성된 볼트는 다른 쪽에서 잠금 해제됩니다. 저장된 각 로그인은 필드가 포함된 JSON으로 암호화됩니다.
site,url,username,password, 그리고notes. 레거시를 사용한 이전 Android 항목email키는 여전히 올바르게 읽혀지고 매핑됩니다.username해독 중.