Home / Security
인증 로고가 아니에요 — 실제 메커니즘이에요, 왜냐하면 여기에는 애초에 인증할 클라우드 인프라가 없기 때문이에요.
Little Greenhouse는 의도적으로 진정으로 다른 두 개의 암호화 시스템을 사용해요 — 하나는 당신 자신의 기기에서 앱을 잠그기 위한 것이고, 다른 하나는 기기를 떠나도록 의도된 모든 것을 위한 것이에요.
AndroidKeyStore로 뒷받침되며, AES/GCM/NoPadding을 사용해요. 키는 기기의 보안 하드웨어 내부에서 생성되며 결코 거기를 벗어나지 않아요 — PIN이나 지문에서 도출되지 않고, 앱 자체에서도 내보낼 수 없어요. 이것이 바로 앱 잠금이 백업 비밀번호를 겸할 수 없는 정확한 이유예요: 그 뒤에 있는 키는 이 하나의 기기에 영구적으로 묶여 있어요.
당신이 선택하는 비밀번호는 PBKDF2-SHA256을 통해 150,000회 반복으로 256비트 AES-GCM 키를 도출해요. 각 백업이나 내보내기마다 무작위 솔트와 IV가 생성되므로, 같은 비밀번호가 동일한 암호문을 두 번 생성하는 일은 없어요. 앱 잠금과 달리, 이 키는 휴대 가능해요 — 기기에 묶인 것이 아니라 당신이 아는 것에서 도출되며, 이것이 바로 백업이 다른 전화기에서 복원 가능하거나 파트너 뷰 파일이 다른 사람의 것에서 열 수 있게 만드는 정확한 이유예요.
ISO 27001 같은 공식 인증은 조직의 인프라 — 서버, 접근 제어, 데이터 처리 프로세스를 감사하기 위해 존재해요. Little Greenhouse는 인증할 그런 인프라가 없어요, 왜냐하면 추적된 데이터가 애초에 서버에 도달하는 일이 없기 때문이에요. 여기서의 주장은 「감사받고 준수함」이 아니라 — 감사할 중앙화된 것이 아무것도 없다는 것이에요.