암호화 설계
모든 것이 ‘클라우드’에 맡겨지는 시대에, 우리는 일기와 학습 노트, 중요 문서를 인터넷에 업로드하는 것에 익숙해졌습니다. 하지만 이는 네트워크가 끊기거나, 서버 장애가 발생하거나, 서비스 제공자가 정책을 변경할 경우 여러분의 디지털 자산에 접근하기 어려워질 수 있음을 의미하기도 합니다. Easchi는 다른 길을 선택했습니다. 근본적인 설계 단계부터 로컬 우선과 프라이버시 중시라는 핵심 원칙을 확립했습니다. 앱은 단독으로 구동될 수 있으며, 클라우드에 동기화되는 파일은 모두 암호문 상태를 유지합니다. 저희는 단지 여러분을 위해 하나의 자물쇠와 안전한 방을 만들어 드렸을 뿐입니다.
데이터 백업 및 복원
⚠️ 경고: 비밀번호 설정 후에는 반드시 설정 파일을 백업해 두십시오. 비밀번호만 있고 기존 설정 파일이 없다면 데이터를 복원할 수 없습니다. 새 기기에서 복원할 때는 비밀번호와 설정 파일이 함께 있어야 올바르게 복호화할 수 있습니다. 구체적인 조치 사항은 다음과 같습니다:
- 처음으로 앱을 열어 비밀번호를 설정한 직후, 설정 디렉터리 내의 모든 파일을 즉시 백업합니다.
- 새 기기에서 사용할 때는 먼저 임의의 비밀번호를 설정하고, 잠금 해제 후 설정에서 설정 디렉터리의 경로를 확인합니다.
- 해당 디렉터리 안의 파일을 삭제하고, 앞서 백업해 둔 설정 파일을 이 디렉터리로 이동시킵니다.
- 앱을 재시작하고 기존 비밀번호를 입력합니다.
🛠️ 3중 보호: 계층형 암호화 체계
다양한 일상 및 업무 시나리오에 대응하기 위해, Easchi의 모든 암호화 작업은 로컬에서 직접 실행됩니다. 시스템은 사용자가 설정한 강력한 비밀번호를 기반으로 고강도의 기반 키를 파생시켜 세 가지 수준의 암호화 보호를 제공합니다:
1. 단일 파일 암호화 — 민감 콘텐츠 보호
사용자 디렉터리 내의 특정 민감 노트(예: 일기, 계정 비밀번호 메모, 영업 기밀)를 개별적으로 암호화할 수 있습니다. 복호화하기 전까지는 외부 도구로 그 내용을 읽을 수 없습니다.
2. 전체 디렉터리 암호화 — 전면 방어선 구축
지정된 작업 공간 디렉터리 내의 모든 노트, 이미지 첨부 파일, 카드 메타데이터를 전량 암호화하여, 해독할 수 없는 코드 덩어리로 변환합니다.
3. 파일명 암호화 — 완벽한 은닉
때로는 콘텐츠만 숨기는 것으로는 충분하지 않으며, 파일의 제목(예: ‘2026년 연말 재무제표’) 역시 프라이버시를 노출할 수 있습니다. Easchi는 파일명 암호화를 지원합니다.
- 암호화 후 실제 파일명은 숨겨지며, 디스크 상의 파일명은
018f3d1a-5b7c-7000-8000-000000000001과 같은 무의미한 문자열로 변경됩니다. - 내부의 실제 파일명 매핑 데이터는 Easchi가 암호화 샌드박스 내에서 자동으로 안전하게 처리하여, 저장 계층에서의 절대적인 익명성을 보장합니다.
💡 시나리오: 시스템의 파일 관리자에서 외부인이 보는 것은 손을 쓸 수 없는 무의미한 난독 문자열일 뿐이며, 키워드 검색으로 여러분의 어떤 흔적도 찾아낼 수 없어 진정한 ‘완전 은닉’을 실현합니다. ⚠️ 비밀번호 보안 경고 Easchi는 데이터 로컬화 원칙을 엄격히 준수하므로, 여러분의 비밀번호는 결코 어떤 서버에도 업로드된 적이 없으며 앞으로도 절대 업로드되지 않습니다. 비밀번호는 오직 여러분의 머릿속과 로컬 기기에만 존재합니다. 비밀번호와 설정 파일을 반드시 안전하게 보관하십시오. 일단 분실할 경우, 로컬에 암호화된 데이터는 영원히 복구할 수 없습니다.