
파일을 위한 보안 금고
📄 기술 문서: SecureVault_Technical_Paper_v3.5.0.pdf · Zenodo에서 인용
Windows용 로컬 우선 파일 암호화로, 비밀번호 대신 물리적 USB 키로 보호됩니다.
⚠️ v3.5.0에는 호환성을 깨뜨리는 보안 수정이 포함되어 있습니다 — 이전 버전에서 업데이트하기 전에 CHANGELOG.md를 확인하세요.
Secure Vault는 AES-256-GCM을 사용하여 Windows 컴퓨터의 개별 파일(또는 폴더)을 암호화합니다. 암호화 키를 단순한 비밀번호로 보호하는 대신, 키는 무작위로 생성되어 사용자가 선택한 USB 플래시 드라이브에 저장됩니다. 나중에 무언가를 복호화하려면 동일한 USB 드라이브를 물리적으로 연결해야 합니다.
비밀번호는 추측, 피싱, 키로깅 또는 무차별 대입 공격을 당할 수 있습니다. 물리적 키는 비밀번호처럼 원격으로 도난당할 수 없습니다. 이것에 의존하기 전에 이해해야 할 절충점:
SecureVaultSetup-x.x.x.exe를 다운로드합니다.Program Files\SecureVault (또는 선택한 위치)에 설치nodemailer, 선택적 이메일 기능에만 사용) 설치일반 설치에는 수동 단계나 명령줄이 필요하지 않습니다.
설치 후 가장 먼저 해야 할 일은 USB 드라이브를 마스터 키로 등록하는 것입니다. 이 작업을 완료하기 전에는 아무것도 암호화하거나 복호화할 수 없습니다.
masterE: (실패하면 문제 해결 참조)..vault_master.key 파일을 씁니다. 이 파일을 삭제하지 말고, 이 드라이브를 잃어버리지 마세요.선택 사항이지만 권장됨: 기본 드라이브를 잃어버리거나 손상시킬 경우를 대비하여 해당 .vault_master.key 파일을 안전하게 보관된 두 번째 USB 드라이브에 백업으로 복사하세요.
시작 메뉴 / 바탕 화면 바로 가기로 앱을 실행하면 대화형 메뉴가 나타납니다:
========================================
SECURE VAULT
========================================
1. Encrypt a file
2. Decrypt a file
3. Register USB
4. View devices
5. View backups
6. Restore file
7. Configure email
8. Install right-click menu
9. Exit
옵션 1을 선택한 다음 파일 또는 폴더의 전체 경로를 입력합니다. 등록된 USB 드라이브가 연결되어 있어야 합니다. 출력은 .vault 파일이며, 성공적인 암호화와 백업 후 원본은 안전하게 삭제됩니다 (3회 덮어쓰기).
옵션 2를 선택하고 .vault 파일의 경로를 입력합니다. 등록된 USB 드라이브가 연결되어 있어야 합니다 — 그것 없이는 복호화가 불가능합니다.
위의 최초 설정에서 다룹니다. 전체적으로 하나의 마스터 키를 유지하면서 두 번째 컴퓨터를 위한 별도의 키를 원한다면 장치별 추가 키를 등록할 수도 있습니다 (master 대신 device 선택).
현재 등록된 모든 USB 키 (마스터 및 장치)를 나열하며, config/registered-devices.json에서 가져옵니다.
파일을 암호화할 때마다 Secure Vault는 자동으로 암호화된 백업 사본을 로컬에 저장합니다 (순환 — 최근 5개 유지, 30일 후 자동 만료). 옵션 5를 사용하면 이를 나열하고 볼 수 있습니다.
복호화 과정을 거치지 않고 암호화 전 버전을 되찾아야 할 경우, 로컬 백업 중 하나에서 파일을 복원합니다.
선택 사항입니다. 볼트 작업 (암호화/복호화)이 발생할 때마다 어떤 파일, 어떤 컴퓨터, 언제인지를 포함한 이메일을 보냅니다.
설정에는 Gmail 앱 비밀번호가 필요합니다 — 일반 Gmail 비밀번호가 아닙니다. 단계:
Enable email alerts? (y/n) → yYour Gmail address → 앱 비밀번호를 생성한 계정Gmail App Password → 16자리 코드 붙여넣기 (실제 Gmail 비밀번호가 아님)Alert recipient email → 알림을 받을 곳 (같은 주소여도 됨)참고:
smtp.gmail.com으로 하드코딩됨).config/settings.json에 평문으로 저장됩니다 — 그 파일을 공유하지 말고, 실제 자격 증명과 함께 공개 저장소에 커밋하지 마세요.n으로 답하면 건너뛰며, 다른 모든 것은 동일하게 작동합니다.Windows 탐색기 마우스 오른쪽 버튼 메뉴에 "Encrypt with Secure Vault" / "Decrypt with Secure Vault"를 추가하여, 앱 메뉴를 먼저 열지 않고도 암호화/복호화할 수 있습니다.
모든 것은 대화형 메뉴 없이도 사용할 수 있습니다:
node secure-vault-launcher.js encrypt "C:\path\to\file"
node secure-vault-launcher.js decrypt "C:\path\to\file.vault"
node secure-vault-launcher.js register master E:
node secure-vault-launcher.js register device F:
node secure-vault-launcher.js devices
node secure-vault-launcher.js backup list
node secure-vault-launcher.js backup view <name>
node secure-vault-launcher.js backup view-latest
node secure-vault-launcher.js restore list
node secure-vault-launcher.js restore restore "C:\path\to\file"
node secure-vault-launcher.js email
node secure-vault-launcher.js rightclick
node secure-vault-launcher.js help
설치 폴더 (예: C:\Program Files\SecureVault)에서 실행하세요.
| 파일 | 용도 |
|---|---|
config/settings.json | 이메일 알림 설정 (주소, 앱 비밀번호, 활성화 플래그) |
config/registered-devices.json | 등록된 USB 장치 목록 |
이들은 설치 시 안전한 자리 표시자 값으로 생성되며 앱을 사용하면서 자동으로 업데이트됩니다 — 수동 편집이 필요하지 않습니다.
Windows에서 로컬로 빌드하는 경우 Inno Setup 6이 필요합니다:
iscc installer.iss
출력: dist/SecureVaultSetup-<version>.exe
또는 GitHub Actions가 대신 빌드하도록 하세요 (Windows 컴퓨터 필요 없음) — 버전 태그를 푸시하세요:
git tag v3.5.0
git push origin v3.5.0
.github/workflows/build.yml의 워크플로가 Windows 러너에서 설치 프로그램을 빌드하고 자동으로 GitHub Release에 첨부합니다.