보안

SafeVault가 비밀번호를 보호하는 방법

SafeVault는 군용급 암호화로 자격 증명을 저장하고 보호합니다. 모든 데이터는 기기에서 로컬 암호화되며, 저희는 비밀번호나 키를 보지 않습니다.

AES-256-GCM 암호화

모든 비밀번호는 저장 전 AES-256-GCM으로 암호화됩니다. PointyCastle 라이브러리로 기기에서 수행되며, 키는 평문으로 저장되지 않습니다.

제로 지식 아키텍처

비밀번호는 동기화 전 로컬에서 암호화됩니다. 서버는 복호화하거나 액세스할 수 없으며, 복호화 키는 사용자만 보유합니다.

내장 인증기

인증기 비밀은 비밀번호와 같은 AES-256 금고 키로 저장 시 암호화됩니다. 앱에서 비밀을 생성하거나 otpauth URI를 붙여넣거나 Google Authenticator 내보내기(텍스트 또는 QR)를 가져오세요. 로컬 네트워크 동기화와 JSON 백업에 인증기 계정이 포함되며, 비밀은 대상 금고용으로 다시 암호화됩니다.

2단계 인증(2FA)

설정 → 2단계 인증은 앱에 추가 잠금을 더합니다. PIN이 있어도 두 번째 요소 없이는 금고를 열 수 없습니다. 웹사이트 로그인 코드는 인증기에 있으며 이 설정과 별개입니다.

생체 인식

iOS의 Face ID 또는 지원 기기의 Touch ID. 생체 데이터는 기기를 벗어나지 않습니다.

안전한 플랫폼 저장

키는 Keychain, Windows Credential Manager, EncryptedSharedPreferences(Android), Linux 보안 키링에 저장됩니다.

자동 잠금 및 클립보드

일정 시간 비활성 후 금고가 자동 잠금. 복사한 비밀번호는 설정 시간 후 클립보드에서 삭제됩니다.