Home / Security

배지가 아니라 아키텍처

보안

인증 로고가 아니에요 — 실제 메커니즘이에요, 왜냐하면 여기에는 애초에 인증할 클라우드 인프라가 없기 때문이에요.

서로 다른 두 가지 작업을 위한 두 개의 분리된 암호화 경로

Little Greenhouse는 의도적으로 진정으로 다른 두 개의 암호화 시스템을 사용해요 — 하나는 당신 자신의 기기에서 앱을 잠그기 위한 것이고, 다른 하나는 기기를 떠나도록 의도된 모든 것을 위한 것이에요.

앱 잠금(PIN / 생체 인식)

AndroidKeyStore로 뒷받침되며, AES/GCM/NoPadding을 사용해요. 키는 기기의 보안 하드웨어 내부에서 생성되며 결코 거기를 벗어나지 않아요 — PIN이나 지문에서 도출되지 않고, 앱 자체에서도 내보낼 수 없어요. 이것이 바로 앱 잠금이 백업 비밀번호를 겸할 수 없는 정확한 이유예요: 그 뒤에 있는 키는 이 하나의 기기에 영구적으로 묶여 있어요.

백업 & 파트너 공유

당신이 선택하는 비밀번호는 PBKDF2-SHA256을 통해 150,000회 반복으로 256비트 AES-GCM 키를 도출해요. 각 백업이나 내보내기마다 무작위 솔트와 IV가 생성되므로, 같은 비밀번호가 동일한 암호문을 두 번 생성하는 일은 없어요. 앱 잠금과 달리, 이 키는 휴대 가능해요 — 기기에 묶인 것이 아니라 당신이 아는 것에서 도출되며, 이것이 바로 백업이 다른 전화기에서 복원 가능하거나 파트너 뷰 파일이 다른 사람의 것에서 열 수 있게 만드는 정확한 이유예요.

이것이 실제로 의미하는 것

  • 우리는 잊어버린 백업 비밀번호를 복구할 수 없어요 — 애초에 어떤 서버에도 그것을 가진 적이 없기 때문이에요, 서버가 없으니까요.
  • 최근 백업 없이 전화기를 잃어버리는 것은 그 백업 이후의 데이터를 잃는다는 의미예요, 기댈 수 있는 원격 복사본 없이요 — 아무것도 중앙에 저장되지 않는 것의 절충안이에요.
  • 앱 잠금과 당신의 백업 암호문은 의도적으로 다른 키를 가진 다른 시스템이에요 — 하나를 재설정해도 다른 하나는 결코 재설정되지 않아요.

왜 인증 배지가 없는가

ISO 27001 같은 공식 인증은 조직의 인프라 — 서버, 접근 제어, 데이터 처리 프로세스를 감사하기 위해 존재해요. Little Greenhouse는 인증할 그런 인프라가 없어요, 왜냐하면 추적된 데이터가 애초에 서버에 도달하는 일이 없기 때문이에요. 여기서의 주장은 「감사받고 준수함」이 아니라 — 감사할 중앙화된 것이 아무것도 없다는 것이에요.