BLOG

브라우저 암호화와 일회용 링크 원리: 직접 확인할 수 있는 노트

여기는 긴 꼬리 질문용입니다. 온라인 암호화가 평문을 올리는지, 비밀번호 강도 검사가 무엇을 덮는지, 일회용 링크의 # 뒤 키가 왜 HTTP에 들어가지 않는지. 제품 소개가 아니며, 각 도구 페이지의 조작 설명을 대체하지도 않습니다.

열자마자 읽기, 계정 불필요 확인할 수 있는 사실만 씁니다

발행된 노트

각 카드의 제목과 요약은 해당 글과 같습니다. 상세 페이지가 없는 주제는 여기에 나오지 않습니다.

개인정보 실천

SSH 키나 클라우드 토큰을 LLM API 중계에 맡겨 대신 호출하면, 호출 로그와 재판매 데이터셋에 남는 것

연구자가 약 6TB LLM 중계 호출 데이터에 SSH·클라우드·GitLab 토큰이 있었다고 주장했습니다. 중계는 응용 계층 프록시라 JSON 평문을 풉니다. 논문은 428개 노드를 측정했습니다. Network에서 Host를 대조하세요. 점명을 침해로 쓰지 않습니다. 열자마자 씁니다.

일회용 링크

일회용 비밀번호나 키를 메일 본문에 써서 보낸 뒤, 보낸편지함·백업·메일 관리자에 남는 것

비밀번호를 메일 본문에 쓰면 평문은 보낸편지함과 받은편지함에 남습니다. STARTTLS는 한 구간만 지킵니다. Gmail 휴지통은 약 30일, Exchange 복구 가능 항목은 기본 14일입니다. Workspace 관리자는 그 뒤 약 25일 복원할 수 있습니다. Vault는 본문을 검색합니다. 보낸편지함에서 대조하세요. 열자마자 씁니다.

개인정보 실천

비밀번호를 복사한 뒤, 클립보드 기록과 클라우드 동기화에 남는 것

Win+V나 맞은편 휴대폰을 보세요. 비밀번호 복사는 지금 창만의 전달이 아닙니다. Windows 기록은 25개·4MB, 재시작하면 지워지지만 고정은 남습니다. 기기 간 동기화는 클라우드로 올리며 Graph는 기본 최장 12시간입니다. 공통 클립보드는 같은 Apple 계정, 10미터. 관리자는 이 기기만 지웁니다. 카나리아로 바로 확인하세요. 열자마자 씁니다.

로컬 암호화

암호화하지 않은 파일을 클라우드 드라이브에 올리면, 사업자·동기화 클라이언트·콘텐츠 해시가 아직 볼 수 있는 것

HTTPS와 「암호화됨」은 사업자가 평문을 못 연다는 뜻이 아닙니다. AWS·Google·Apple 기본 키는 상대 데이터센터에 있습니다. 즉시 업로드는 해시를 보고, 미리보기는 원문을 풉니다. 이 기기에서 .lock을 만든 뒤 올리세요. 열자마자 쓰며 파일은 올리지 않습니다.

개인정보 실천

비밀번호나 API 키를 ChatGPT에 붙이면, 이 대화와 학습 쪽에 남는 것

ChatGPT에 비밀번호나 API 키를 붙이면 원문은 대화 기록에 들어갑니다. 「모든 사람을 위해 모델 개선」을 꺼도 학습만 멈추고 기록은 남습니다. 임시 채팅도 안전 심사를 위해 최대 약 30일 남을 수 있습니다. 메모리와 라이브러리는 따로 있습니다. OpenAI 데이터 제어를 대조해 삭제, 학습 끄기, 임시 채팅을 나눕니다. 붙이기 전에 이 기기에서 가리고, 열자마자 씁니다. 실제 키는 먼저 폐기하십시오.

개인정보 실천

티켓이나 채팅 기록을 밖으로 보내기 전에, 규칙 기반 마스킹이 가릴 수 있는 것과 가릴 수 없는 것

카카오톡이나 티켓에 붙인 전화번호·주민번호·카드·이메일은 기록과 상대 시스템에 남습니다. 규칙은 여섯 종류를 가리고, 이름·주소·읽어 준 숫자는 통과합니다. 별표는 익명정보가 아닙니다. 처리는 이 탭에서 끝나며 열자마자 씁니다. 중요한 발송은 사람이 다시 확인합니다.

일회용 링크

일회용 링크를 한 번 읽은 뒤, 서버에 남는 것은 무엇인가

일회용 링크는 링크가 남아 있다고 내용이 남는 뜻이 아닙니다. 상대가 확인하고 암호문을 가져간 뒤, 서버는 설정 횟수에 따라 암호문을 지웁니다. 같은 번호를 다시 열면 410입니다. 키는 # 뒤에 있어 HTTP에 들어가지 않습니다. 카카오톡 미리보기가 페이지를 먼저 가져가므로, 읽기 페이지는 확인 뒤에 암호문을 받습니다. 만들기와 읽기 모두 열자마자 씁니다.

로컬 암호화, 약한 비밀번호, 일회용 링크 — 이런 방향을 씁니다

주제는 개발자, 운영, 이 기기에서 민감한 내용을 다뤄야 하는 사람을 위한 것입니다. 아래는 방향이며, 아직 없는 글 제목이 아닙니다.

로컬 암호화

Web Crypto, AES-256-GCM, 그리고 개발자 도구로 평문, 키, 파일이 업무 데이터로 업로드되지 않았는지 확인하는 법.

파일 암호화 열기

비밀번호 보안

로컬 엔트로피와 공개 약한 비밀번호 목록이 할 수 있는 일과 증명할 수 없는 일. 전 세계 유출 라이브러리 조회로 쓰지 않습니다.

비밀번호 검사 열기

개인정보 실천

보내기 전에 추적 파라미터를 벗겨야 하는 이유, 규칙 마스킹이 덮는 필드, 그리고 정제 결과가 충분한지는 여전히 여러분이 판단한다는 점.

UTM 제거·마스킹 열기

일회용 링크

암호문은 잠시 두고 읽은 뒤 삭제되며, s.html?id=# 키를 나누는 이유. 읽기 페이지는 수신자에게 공개입니다.

일회용 링크 열기

자주 묻는 질문

블로그와 도구 페이지가 같은 내용을 쓰나요?

아닙니다. 도구 페이지는 지금 한 가지를 끝내는 법을 답하고, 블로그는 원리, 경계, 확인 가능한 단계를 씁니다. 글은 생성기나 검사 페이지 설명서로 바뀌지 않습니다.

블로그를 읽으려면 가입해야 하나요?

필요 없습니다. MakePwd에는 계정과 비밀번호 보관함이 없습니다. 블로그와 모든 도구는 열자마자 씁니다.

글의 주장을 브라우저에서 확인할 수 있나요?

가능한 한 확인 가능한 단계로 씁니다. 예를 들어 Network에 평문이 있는지, # 프래그먼트가 HTTP로 가는지. 글은 SLA, 가격, 연결되지 않은 고객 이메일을 지어내지 않습니다.

글 카드와 본문이 맞나요?

맞습니다. 목록에는 이미 쓰인 상세 페이지만 올리고, 제목과 요약은 본문과 같습니다. 지금은 열세 편입니다. 브라우저 암호화를 직접 확인하는 법, URL의 # 뒤에 키를 두기 좋은 이유, 로컬 약한 비밀번호 목록이 증명하는 것, UTM이 붙은 링크를 채팅에 붙이면 어떤 추적 정보가 나가는지, 일회용 링크를 한 번 읽은 뒤 서버에 남는 것, 티켓을 보내기 전 규칙 마스킹이 가리는 것과 못 가리는 것, 비밀번호나 API 키를 ChatGPT에 붙이면 대화와 학습 쪽에 남는 것, 암호화하지 않은 파일을 클라우드에 올리면 사업자와 콘텐츠 해시가 아직 보는 것, 비밀번호를 복사한 뒤 클립보드 기록과 클라우드 동기화에 남는 것, 브라우저에 「저장」을 누른 뒤 클라우드 동기화와 CSV 내보내기에 남는 것, 암호 걸린 ZIP의 기본 암호화·파일명·암호화하지 않은 항목이 아직 남기는 것, 일회용 비밀번호를 메일 본문에 쓴 뒤 보낸편지함·백업·관리자 쪽에 남는 것, 그리고 SSH 키나 클라우드 토큰을 LLM API 중계에 맡겨 대신 호출한 뒤 호출 로그와 재판매 데이터셋에 남는 것입니다.

글을 기다리지 말고 도구부터 쓰세요

비밀번호 생성, 검사, 정제, 일회용 링크, 파일 암호화는 모두 현재 브라우저에서 끝나며, 열자마자 쓸 수 있습니다.

비밀번호 생성기 열기