온라인에서 파일을 비밀번호로 보호하세요.
암호화를 위해 업로드되는 것은 없습니다.

많은 온라인 파일 암호화·비밀번호 보호 도구는 먼저 파일을 서버에 업로드하라고 요구합니다. 이는 보호하려는 바로 그 파일을 낯선 서버에 맡기는 것과 같습니다. NearSeal은 브라우저에 내장된 암호화 기술을 이용해 기기에서만 전부 암호화하므로, 보호되지 않은 원본 파일이 브라우저 밖으로 나가지 않습니다.

암호화·복호화할 파일을 놓으세요
또는

→ 0 서버 전송 · 기기 내 암호화

LIVE · this device
0 B업로드됨
0전송된 파일
WASM브라우저 내 처리
보관 기한

ZIP 비밀번호나 오피스 문서 암호와 무엇이 다른가요?

ZIP 압축 파일이나 오피스 문서에 비밀번호를 거는 것이 파일을 보호하는 가장 흔한 방법이지만, 그 강도는 천차만별입니다. 많은 ZIP 도구가 아직 기본값으로 쓰는 구식 ZipCrypto 방식은 수십 년 전 것으로 사실상 뚫릴 수 있고, 옛 .doc/.xls 파일의 암호는 그보다 더 약합니다. NearSeal은 어떤 형식의 파일이든 현대적 인증 암호화(기본 AES-256-GCM, 또는 공개 표준 age)로 봉인하므로 패스프레이즈 없이는 내용을 읽을 수도, 몰래 변조할 수도 없습니다. 그리고 이 모든 과정이 브라우저 안에서 이루어져 파일과 패스프레이즈가 기기 밖으로 나가지 않습니다. NearSeal이 하는 일은 딱 하나 — 사용자가 정한 패스프레이즈로 암호화하고 복호화하는 것뿐입니다. 비밀번호 복구도, 키 공유도, 클라우드 사본도 없으므로 패스프레이즈를 잃어버리면 파일은 봉인된 채로 남습니다.

업로드 없이 파일을 비밀번호로 보호하는 방법

  1. 평소라면 비밀번호 걸린 ZIP으로 만들었을 파일을 그대로 놓으세요 — PDF, 스프레드시트, 사진, 백업 등 형식 제한이 없습니다.
  2. 8자 이상의 패스프레이즈를 정합니다. 구식 ZIP 비밀번호와 달리 상대방이 어떤 압축 도구를 쓰는지에 따라 보호 강도가 달라지지 않습니다 — 어떤 파일 형식이든 동일한 현대적 암호화가 적용됩니다.
  3. 브라우저가 그 자리에서 파일을 암호화합니다. 대부분의 ‘온라인 파일 보호’ 서비스가 조용히 요구하는 업로드 단계가 아예 없고, 엄격한 Content-Security-Policy가 페이지가 데이터를 어디로든 보내는 것을 차단합니다.
  4. 봉인된 파일을 다운로드해 여느 첨부파일처럼 보관하거나 전송하세요. 받는 사람은 이 페이지에 파일을 놓고 패스프레이즈를 입력해 엽니다 — age 포맷을 선택했다면 어떤 age 호환 도구로도 열 수 있습니다.

ZIP·오피스 비밀번호가 부족한 지점

비밀번호 걸린 ZIP에는 고전적인 약점이 둘 있습니다. 많은 도구가 아직도 기본값으로 쓰는 구식 ZipCrypto는 흔한 소프트웨어로 뚫릴 수 있고, 제대로 암호화한 ZIP이라도 압축 파일의 목차는 암호화되지 않아 내부 파일 이름 목록을 누구나 읽을 수 있습니다. 오피스 비밀번호도 시대에 따라 들쭉날쭉합니다 — 최신 .docx 암호화는 쓸 만하지만 옛 .doc/.xls 방식은 손쉽게 풀리고, 어느 쪽이든 오피스 문서에만 적용됩니다. NearSeal은 어떤 형식의 파일에든 동일한 현대적 인증 암호화(AES-256-GCM 또는 공개 표준 age)를 적용하며, 봉인된 파일은 내용에 대해 아무것도 드러내지 않습니다.

선택 전에 알아 둘 워크플로 차이도 있습니다. 봉인된 파일은 ZIP이 아닙니다. 받는 사람은 파일 관리자에서 더블클릭하는 대신 이 페이지(무료, 계정·설치 불필요)에서 열거나, age 포맷을 선택했다면 age 호환 도구로 엽니다. 그리고 복구 경로는 의도적으로 없습니다 — 업로드가 없다는 것은 서버 측 재설정도 없다는 뜻이므로, 잊어버린 패스프레이즈는 저희를 포함해 누구도 되살릴 수 없습니다. 유출보다 유실이 더 뼈아픈 파일이라면 패스프레이즈를 비밀번호 관리자에 보관하세요.

자주 묻는 질문

비밀번호로 보호하려면 파일을 업로드해야 하나요?

아니요. NearSeal은 브라우저에 내장된 Web Crypto API(AES-256-GCM)를 이용해 파일을 브라우저 안에서만 암호화합니다. 엄격한 Content-Security-Policy가 파일이나 암호를 어디로든 보낼 수 있는 요청을 기술적으로 차단합니다.

NearSeal은 어떤 암호화 방식을 쓰나요?

기본적으로 패스프레이즈에서 유도한 키를 사용하는 AES-256-GCM을 쓰고, 선택적으로 공개 표준인 age-encryption.org 방식도 제공합니다. 후자를 선택하면 NearSeal뿐 아니라 age와 호환되는 다른 도구로도 나중에 파일을 열 수 있습니다.

ZIP 비밀번호로는 부족한가요?

경우에 따라 다릅니다. 양쪽 모두 AES-256 ZIP 암호화를 쓰고 내용만 숨기면 되는 상황이라면 충분할 수 있습니다. 하지만 많은 도구가 여전히 뚫리는 구식 ZipCrypto를 기본값으로 쓰고, 암호화된 ZIP도 내부 파일 이름은 드러내며, 받는 쪽 도구가 같은 방식을 지원해야 합니다. NearSeal은 이 변수들을 없앱니다 — 어떤 파일 형식이든 하나의 현대적 인증 포맷으로, 파일이 기기를 떠나지 않은 채 암호화됩니다.

일부: Near