NearSeal

2026-09-29

캘리포니아가 데이터 브로커 600곳 한번에 옵트아웃하는 도구를 내놨습니다. 그런데 아직도 신분증 사진을 요구하는 곳은 어떻게 해야 할까요?

캘리포니아의 삭제 요청·옵트아웃 플랫폼(DROP)이 2026년 1월 1일부터 가동을 시작했습니다. 2023년 Delete Act에 따라 만들어졌고 California Privacy Protection Agency(CPPA)가 운영합니다. 신원이 확인된 캘리포니아 거주자라면 각 업체의 옵트아웃 페이지를 일일이 찾아다니는 대신, 등록된 데이터 브로커 600개 이상에 한 번의 삭제 요청만 보내면 됩니다. 신원 확인은 주 자체의 California Identity Gateway 또는 Login.gov를 통해 이뤄지는데, 기관 자체 안내 페이지는 그 확인 절차가 요구하는 것을 구체적으로 밝힙니다 — 운전면허증 사진이 아니라 거주 여부를 확인할 "기본 정보"이며, 이후 "귀하의 정보는 DROP에 보존되지 않습니다." Delete Act의 시행 일정에 따라 2026년 8월 1일부터는 등록된 데이터 브로커가 최소 45일에 한 번 DROP을 확인하고 90일 이내에 요청을 처리해야 합니다.

DROP은 좁은 문입니다. 대부분의 옵트아웃은 여전히 옛 방식을 씁니다

DROP은 캘리포니아에 등록된 브로커에만 닿습니다 — 그리고 많은 데이터 브로커·피플서치 사이트는 아직 대상이 아니거나, 예전 그대로 업체별로 개별 요청을 받는 방식을 씁니다. Consumer Reports는 그 경로가 보통 무엇을 요구하는지 직설적으로 말합니다 — "일부 데이터 브로커 사이트는 옵트아웃을 허용하기 전에 운전면허증이나 다른 공식 신분증 사본을 요구한다"며, 보내기 전에 면허번호를 지우라고 조언합니다 — 실제로 많은 사람이 그 사본을 보내고 있기 때문에 성립하는 조언입니다. World Privacy Forum은 구체적인 예시 둘을 지목합니다 — Intelius는 "신원 증명, 즉 정부 발급 신분증 사본"을 요구하고, US Search는 "신원을 증명하려면 주 발급 신분증이나 운전면허증도 있어야 한다"고 안내합니다. Consumer Reports는 이 구조의 근본 지렛대도 분명히 밝힙니다 — 이들 사이트가 목록을 실제로 삭제하도록 강제하는 연방법은 애초에 존재하지 않으며, 그렇기 때문에 일부 사이트가 신분증 제출을 삭제의 대가로 내걸 수 있는 것입니다.

데이터 브로커에서 빠져나오는 두 가지 방법 캘리포니아 거주자, 요청 한 건 DROP 경유 (2026년 1월 1일부터 가동) 등록된 CA 데이터 브로커 600개 이상 CA Identity Gateway 또는 Login.gov로 확인 — "기본 정보"만 필요 → 신분증 사진 불필요 (privacy.ca.gov) DROP이 완전히 닿지 않는 브로커를 옵트아웃하려는 누구나 개별 옵트아웃 양식 또는 이메일 정부 발급 신분증 사진 요구 예: Intelius, US Search (World Privacy Forum) → 보내기 전까지는 암호화 가능 데이터 브로커 자체가 입증된 유출 표적 LexisNexis Risk Solutions, 2025년 5월: 이름·사회보장번호·운전면허번호 36만 4천여 명 노출 도용된 직원 GitHub 계정을 통해 브로커 직원이 일단 열어 보면, 그 사본은 그들의 시스템 — 바로 위 그 시스템 — 안에 있게 됩니다.
DROP 자체의 신원 확인은 신분증 사진이 아니라 기본 정보만 요구합니다. 그러나 DROP이 완전히 닿지 않는 브로커를 옵트아웃하려면, 신분증 사진 제출이 흔히 그 대가입니다 — 그것도 자체 유출 이력이 있는 업계로 보내집니다.

무엇을 요구하는가만큼 누가 요구하는가도 중요한 이유

정부 발급 신분증 사본 한 장만으로도 이미 웬만한 신원도용 키트입니다 — 실명, 생년월일, 사진, 주소, 문서번호가 한 이미지에 다 담겨 있습니다. 그것을 은행이 아니라 데이터 브로커에게 넘기는 것이 다른 종류의 위험인 이유는 문서 자체가 아니라 누가 요구하느냐입니다. TechCrunch가 2025년 5월 28일 보도한 바에 따르면, 신원확인·배경정보 자체가 본업인 데이터 브로커 LexisNexis Risk Solutions는 공격자가 도용된 직원의 GitHub 계정을 이용해 36만 4천여 명의 이름, 생년월일, 전화번호, 이메일, 사회보장번호, 운전면허번호를 빼돌린 유출 사고를 공개했습니다. 침입은 2024년 12월 25일에 일어났고, 회사는 2025년 4월 1일에야 이를 알아챘다고 밝혔습니다. 이것이 모든 피플서치 사이트가 제출받은 신분증을 이 사고처럼 부주의하게 다룬다는 뜻은 아닙니다 — 다만 이 사이트들에서 빠져나오기 위해 보내는 신분증 사본이 도착하는 곳이 바로 이 업계이며, 이 유출 사고는 정확히 그 업계 자체에 대한 증거입니다.

내 사본을 암호화하면 실제로 무엇이 해결되는가

NearSeal은 전적으로 브라우저 안에서 동작하므로, 보내려는 신분증 사진은 암호화를 위해 어디로도 업로드되지 않습니다 — 어디로 가기 전에 AES-256-GCM과 패스프레이즈로 유도한 키(PBKDF2-SHA256, 220회 반복)로 내 기기 위에서 직접 봉인됩니다. 이는 실제로 내가 통제할 수 있는 부분 — 카메라 롤이나 다운로드 폴더에 있는 스캔본·사진, 그리고 Intelius 등 일부 브로커처럼 이메일로 옵트아웃을 받는 경우라면 전송 중과 보낸편지함에 남은 첨부파일 자체 — 에서 평문 사본을 없애 줍니다. 받는 쪽에서도 효과가 있으려면 패스프레이즈가 파일과는 다른 경로로 전달돼야 합니다 — 같은 이메일 스레드의 답장이 아니라, 브로커 자체 옵트아웃 페이지에 적힌 번호로 거는 전화로.

정직하게 손댈 수 없는 것

옵트아웃 절차가 신분증 이미지를 그 자리에서 화면에 표시하는 웹 양식이라면 — 나중에 복호화할 파일을 받는 것이 아니라 — 암호화가 끼어들 자리가 없습니다. 사이트 자체 서버가 이미지가 도착하는 즉시 읽어야 하므로, 암호문 덩어리는 그냥 업로드나 검증에 실패합니다. 이는 우회할 수 있는 NearSeal의 한계가 아니라, 사진 기반 신원 확인 자체가 구조적으로 요구하는 것입니다. 암호화는 또한 브로커 쪽의 누군가가 실제로 내 신분증을 연 뒤 — 그 웹 양식을 통해서든 복호화된 이메일 첨부파일을 통해서든 — 벌어지는 일에는 닿지 못합니다. 그들의 보관 정책, 내부 보안, 그리고 LexisNexis 유출이 그 업계의 실적에 대해 보여준 모든 것은 NearSeal이 건드리는 범위 밖에 온전히 있습니다. 삭제를 강제하지도 못합니다 — 이들 사이트가 옵트아웃을 반드시 받아줘야 할 연방법이 애초에 없다는 Consumer Reports의 지적은 내 사본이 암호화돼 도착하든 아니든 그대로 유효합니다. 그리고 이는 보통 한 번만 보내는 전송이므로, NearSeal에 패스프레이즈 복구가 전혀 없다는 사실이 보관 측면에서는 다른 경우보다 덜 중요합니다 — 브로커 직원이 파일을 열어볼 기회를 갖기 전에 패스프레이즈를 잃어버리지만 않으면 됩니다. 하나 더 짚어둘 한계가 있습니다 — NearSeal의 기본 컨테이너는 원래 파일명을 평문 헤더 필드에 그대로 남기므로, 암호화하기 전에 "jane_doe_drivers_license.jpg" 같은 이름 대신 평범한 이름으로 바꾸거나, 파일명 필드 자체가 없는 옵트인 age-encryption.org 포맷을 쓰십시오.

NearSeal이 맞는 자리

DROP은 자신이 다루는 좁은 범위 안에서는 진짜 개선입니다 — 요청 한 건, 확인 한 번, 신분증 사진 없이 등록된 브로커 600여 곳에 동시에 닿습니다. 다만 모든 브로커를 다루지는 못하고, 여전히 면허증이나 여권 사본 첨부를 요구하는 개별 옵트아웃 — 대부분의 사람에게 대부분의 경우 여전히 표준 경로인 그 방식 — 에는 닿지 않습니다. NearSeal은 어떤 목록에서도 나를 빼주지 못하고, 웹 양식이 이미 내 신분증을 남의 화면에 띄운 뒤로는 아무것도 할 수 없습니다. NearSeal이 없애는 것은 더 좁지만 그래도 할 가치가 있습니다 — 내 신분증 사본이 자체 보안이 실패했을 때 사회보장번호와 운전면허번호로 무슨 일이 일어나는지 이미 보여준 업계로 가는 길에, 내 기기 위에 평문으로 남거나 평문 첨부파일로 이동할 필요는 없다는 것입니다.

광고
← NearSeal

이 페이지는 동의하신 경우에만 광고를 표시합니다.