myPass FAQ
1. 이미지 등록은 안되나요? 사진을 첨부 할 수 있도록 해주세요. myPass는 텍스트 중심에 빠르고 간결한 콘셉트로 시작되었고 지금까지 고집스럽게(?) 이 특징을 유지하고 있습니다. 사진 첨부 기능을 넣게 되면 일단 동기화가 너무 느려집니다. 사진의 용량에 따라서 압축할 순 있겠지만 텍스트에 비하면 압축된 이미지는 엄청 큰 데이터입니다. 실시간으로 동기화가 이뤄져야 하는 앱의 특성상 사진 첨부는 좀 무리가 있습니다. 무엇보다 이미지는 보안에 상당히 취약하기 때문에 고려하고 있지 않습니다. 사진은 현재 myPass의 암호화 알고리즘을 적용하기 어렵습니다. 기능을 넣게되면 저장되는 다른 텍스트들은 암호화되어 안전한데 사진은 무방비 상태가 됩니다. 보안 앱의 특성 상 보안 최우선 정책으로 기능 구현을 하기 때문에 양해를 부탁드립니다. 2. 그럼 myPass의 보안 수준은 어느 정도인가요? 일단 제가 일전에 클리앙에 쓴 패스워드 솔루션 보안 관련 글을 먼저 읽어봐 주세요^^ 1. 외부 서버에 데이터가 모아져 있으면 해킹의 위협이 높다. 2. 하지만 암호화된 데이터가 저장되어 있다면 해킹한다해도 복호화 키를 모르면 무용지물이다. 3. 네트워크로 전송하거나 받거나 하는 중간에는 대부분 암호화 되어 있어 역시 안전하다고 볼 수 있다. 4. 데이터 암호화는 대부분 AES128이나 AES256을 사용하는데, 암호화 키를 모르면 현 시대에서 실용적으로 동원 가능한 컴퓨팅 자원 및 시간 안에는 뚫릴 염려는 없다. 5. 가장 중요한 것은 키이고, 해커가 이 키를 알지 못하도록 하는 키 보호 알고리즘이다. 여기에 솔루션마다 차이가 나고 각자 나름대로 안전하게 보호한다고 합니다. 6. 그렇다면 소비자 차원에서 내릴 수 있는 결론은 서버나 클라우드에 저장하지 않는 솔루션이 근본적으로 해킹의 위험이 적고 , 멀티플랫폼이나 백업의 용도로 어쩔 수 없이 서버나 클라우드를 이용해야 한다면 데이터를 한곳에 모아두는 방식의 솔루션 자체 서버쪽 보다는 사용자별로 ...