이 방침이 다루는 범위
MakePwd는 브라우저 로컬을 우선하는 암호화·개인정보 도구 사이트이며, 도메인은 makepwd.com입니다. 이 방침은 이 사이트 페이지를 열 때 데이터가 어디서 계산되는지, 기본적으로 이 기기를 떠나는지, 그리고 실제로 서버에 도달하는 정보를 우리가 왜 처리하는지를 설명합니다.
이 페이지는 현재 구현된 능력만 설명합니다. GDPR, 개인정보 보호법 인증 또는 기타 인증을 갖추었다고 주장하지 않으며, 「로컬 우선」을 절대 제로 로그로 쓰지도 않습니다. 일반적인 웹사이트 요청은 여전히 기술 기록을 남길 수 있습니다.
우리는 계정을 제공하지 않습니다
MakePwd에는 사용자 가입, 로그인, 비밀번호 보관함이 없습니다. 계정 없이 모든 도구를 쓸 수 있으며, 비밀번호 생성기, 비밀번호 검사, UTM 제거·개인정보 마스킹, 일회용 링크, 파일 암호화가 포함됩니다. 수신자가 일회용 링크 읽기 페이지를 열 때도 계정이 필요 없습니다.
따라서 「비밀번호를 저장」하거나 「즐겨찾기를 동기화」하려고 이메일, 휴대폰 번호, 신원 자료를 수집하지 않습니다. 페이지 바닥글에도 지금은 고객 이메일을 보여 주지 않습니다.
브라우저에 남는 내용
아래 도구는 현재 탭에서 브라우저 능력(Web Crypto API 포함)으로 계산을 마칩니다. 해당하는 평문, 키, 파일은 기본적으로 업무 데이터로 업로드하지 않습니다.
| 도구 | 이 기기에 남는 내용 | 추가 경계 |
|---|---|---|
| 비밀번호 생성기 | 만든 무작위 문자 또는 패스프레이즈 | 길이 범위 6–128자. 결과는 복사하거나 이 기기로 내보낼 수 있으며, 사이트가 대신 보관하지 않습니다 |
| 비밀번호 검사 | 입력한 검사할 비밀번호, 강도 추정, 내장된 공개 유출 약한 비밀번호 목록과의 대조 결과 | 전 세계 HIBP 조회가 아니며, 검사할 비밀번호는 외부 조회 인터페이스로 나가지 않습니다 |
| UTM 제거·개인정보 마스킹 | 정제할 URL, 마스킹할 원문, 제거 목록과 마스킹 결과 | 원문은 방문 통계에 쓰지 않습니다 |
| 파일 암호화 | 파일, 암호, 파생 키, 그리고 암호화 또는 복호화 결과 | 알고리즘은 AES-256-GCM, 단일 파일 최대 5 GB, 출력 .lock / .enc는 이 기기로 받습니다 |
결과를 채팅, 메일, 클라우드 드라이브에 직접 복사한 뒤의 보관과 전파는 여러분이 제어하며, 이 사이트 처리 범위 밖입니다.
서버에 도달하는 내용
정적 페이지와 스크립트 자체를 제외하면, 현재 브라우저를 떠나는 것은 주로 아래 유형입니다.
일회용 링크 암호문
일회용 링크를 만들 때만 브라우저가 이미 암호화된 암호문을 기존 인터페이스로 보내고, 만료 시간과 최대 읽기 횟수를 붙입니다. 평문과 AES 복호화 키는 업로드하지 않습니다. 다음 절을 보세요.
페이지를 열 때의 기술 데이터
어떤 페이지를 열든 네트워크 요청은 호스팅과 전송 경로를 지납니다. 서버나 콘텐츠 전송 노드는 보통 IP 주소, 대략적 시각, 요청 경로, 쿼리 파라미터(예를 들어 읽기 페이지의 id), 브라우저 유형을 볼 수 있습니다. URL의 # 프래그먼트는 브라우저 규칙상 HTTP 요청에 들어가지 않으므로, 복호화 키는 액세스 로그에 나오지 않아야 합니다.
일회용 링크를 만들 때 서버는 남용을 줄이려고 IP별로 속도 제한을 하며, 신원을 식별하지 않습니다.
방문 통계
이 기기 미리보기가 아닌 환경에서는 페이지가 이 사이트에 배포된 통계 인터페이스로 조회와 클릭 이벤트를 보냅니다. 「방문 통계」를 보세요.
일회용 링크는 어떻게 잠시 두고 파기하는가
만들 때 브라우저는 이 기기에서 AES-256-GCM으로 텍스트를 암호화한 뒤, 암호문, 만료 시간(ttl_hours, 0–168시간, 기본 24), 최대 읽기 횟수(max_reads, 1–10, 기본 1)를 서버로 보냅니다. 서버는 추측할 수 없는 번호를 돌려주고, 페이지는 전체 링크를 s.html?id={번호}#{키}로 씁니다.
서버는 암호문과 위의 민감하지 않은 메타데이터만 저장해야 합니다. 예를 들어 만든 시각, 만료 시간, 읽은 횟수. 서버는 다음을 저장하지 않아야 합니다.
- 평문
#뒤에 둔 복호화 키- 사용자 계정(이 사이트에는 계정이 없습니다)
수신자가 전체 링크를 열면, 읽기 페이지는 쿼리 파라미터의 번호로 암호문을 가져온 뒤 프래그먼트의 키로 이 기기에서 복호화합니다. 읽기 횟수에 도달하거나 만료되면 서버가 암호문을 삭제하고, 다시 열면 이미 소각되었거나 만료되었다고 안내합니다. 링크를 잃으면 이 사이트에서 내용을 되찾을 수 없습니다. 평문 사본도, 따로 저장한 키도 없기 때문입니다.
읽기 페이지는 임시 암호문 장면이며 검색 엔진에는 색인하지 않도록 표시합니다. #가 포함된 전체 링크를 누구에게 주는지는 복호화 능력을 누구에게 주는 것과 같습니다. 신뢰하는 수신자에게만 보내고, 로그에 남을 수 있는 곳에 전체 링크를 붙이지 마세요.
쿠키와 로컬 저장소
이 사이트는 계정 쿠키를 쓰지 않습니다. 브라우저에는 두 종류의 로컬 기록이 있을 수 있습니다.
- 언어 환경설정: 언어를 바꾸면 현재 디렉터리 기호가 브라우저 localStorage에 쓰여, 다음에 루트 입구를 열 때 선택을 기억합니다.
- 방문 통계 쿠키: 이 사이트에 배포된 Matomo가 방문 횟수와 세션을 구분하려고 자사 쿠키를 설정할 수 있습니다. 로그인에 쓰이지 않고 사용자 계정에도 묶이지 않습니다.
비밀번호, 검사할 비밀번호, 정제 원문, 파일 암호, 일회용 링크 평문은 기본적으로 localStorage에 쓰지 않습니다. 브라우저 설정에서 쿠키와 사이트 데이터를 지울 수 있으며, 지우면 언어 환경설정이 기본으로 돌아갈 수 있습니다. 기록이 없으면 루트 입구는 영어 사이트로 들어갑니다.
방문 통계
어떤 페이지가 열리고 어떤 버튼이 쓰이는지 알기 위해, 이 사이트는 자체 경로에 Matomo를 배포합니다. 통계 요청은 이 사이트로 가며, 도구 원문을 제3자 광고 네트워크에 넘기지 않습니다.
이벤트에는 페이지 또는 조작 이름만 들어갑니다. 예를 들어 「비밀번호 만들기」「링크 정제」「일회용 링크 만들기 성공」. 다음 내용은 통계에 쓰지 않습니다.
- 만들거나 검사하는 비밀번호 원문
- UTM 제거·개인정보 마스킹의 URL 또는 텍스트 원문
- 파일 이름, 파일 내용, 암호화 암호
- 일회용 링크 평문, 암호문, 또는
#키
통계 데이터는 사이트 개선에 쓰이며, 맞춤 광고를 보여 주는 데 쓰이지 않습니다. 보관 기간은 해당 통계 서비스 설정에 따르며, 이 방침은 구체적인 일수를 약속하지 않습니다.
제3자와 제공
정적 자원과 페이지 스크립트는 이 사이트가 제공하며, React, Vue, 광고 스크립트를 추가로 넣지 않습니다. 일회용 링크 인터페이스는 이 사이트 백엔드가 암호문 임시 저장을 처리합니다. 호스팅, 도메인 해석, 콘텐츠 전송 서비스 운영자는 전송 과정에서 위 절의 기술 데이터를 볼 수 있습니다.
우리는 도구 입력을 판매하지 않습니다. 아래 경우를 제외하면 암호문이나 통계 데이터를 관련 없는 제3자에게 먼저 제공하지도 않습니다.
- 여러분이 일회용 링크를 수신자에게 보내, 상대가 해당 암호문을 요청하고 이 기기에서 복호화할 수 있게 된 경우
- 법률이 협조를 요구하고, 우리가 실제로 관련 기록(예를 들어 액세스 로그 또는 아직 소각되지 않은 암호문)을 가진 경우
일회용 링크 기록을 제공하라는 요구가 있어도, 서버 쪽에는 암호문과 메타데이터만 있고 # 키는 없어 보통 평문을 되돌릴 수 없습니다.
미성년자
이 사이트 도구는 암호를 만들고, 보낼 내용을 정제하고, 파일을 암호화해야 하는 성인 이용 장면을 대상으로 하며, 만 14세 미만 아동을 특별히 대상으로 하지 않습니다. 아동의 신원 정보를 먼저 수집하지 않습니다. 보호자로서 미성년자가 일회용 링크에 공유해서는 안 되는 내용을 올렸다고 생각되면, 해당 링크 전파를 멈추세요. 링크가 읽히거나 만료되면 해당 암호문은 설계대로 삭제되어야 합니다.
방침 업데이트
도구 범위, 통계 방식, 암호문 인터페이스가 바뀌면 이 페이지를 고치고 글머리 시행일을 수정합니다. 이 사이트를 계속 쓰면 업데이트된 설명을 이해한 것으로 봅니다. 이 사이트에는 계정 체계가 없어 이전 버전을 계정 알림으로 보내지 않습니다.
문의 방법
공개 고객 이메일은 연결되어 있지 않으며, 페이지 바닥글에도 쓰지 않는 support@ 주소를 두지 않습니다. 데이터 처리에 관한 설명은 이 페이지가 기준이며, 이용 규칙은 이용약관을 보세요.
자주 묻는 질문
MakePwd를 쓰려면 계정을 만들어야 하나요?
필요 없습니다. MakePwd는 사용자 계정, 로그인, 비밀번호 보관함을 제공하지 않습니다. 모든 도구는 열자마자 쓸 수 있습니다.
만든 비밀번호, 검사할 비밀번호, 파일이 업로드되나요?
기본은 아닙니다. 비밀번호 생성, 비밀번호 검사, UTM 제거·개인정보 마스킹, 파일 암호화는 모두 현재 브라우저에서 끝납니다. 평문, 키, 파일은 업무 데이터로 업로드되지 않고 방문 통계에도 기록되지 않습니다.
일회용 링크 서버가 평문을 볼 수 있나요?
볼 수 없습니다. 텍스트는 먼저 브라우저에서 AES-256-GCM으로 암호화되고, 서버는 암호문과 만료 시간, 읽기 횟수만 잠시 둡니다. 복호화 키는 링크의 # 프래그먼트에 있으며 HTTP 요청과 함께 서버로 가지 않습니다.
방문 통계가 내가 입력한 내용을 기록하나요?
하지 않습니다. 통계는 페이지 조회와 버튼 조작 이름만 기록합니다. 예를 들어 「비밀번호 만들기」또는 「링크 정제」. 비밀번호, 파일 이름, 정제 원문, 일회용 링크 평문은 쓰지 않습니다.