Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
secure-vault-for-commercial — 파일을 위한 보안 금고 | Kitploit
도구/GitHubGitHub/keerthivasan-sankar/secure-vault-for-commercial
Defensive ToolsEncryption/Decryption ToolsData RecoveryCryptographyPrivacyAuthentication
GitHubkeerthivasan-sankar/secure-vault-for-commercial

secure-vault-for-commercial

파일을 위한 보안 금고

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
31610일 전아직 검토되지 않음

Secure Vault

Secure Vault 로고 📄 기술 문서: SecureVault_Technical_Paper_v3.5.0.pdf · Zenodo에서 인용

Windows용 로컬 우선 파일 암호화로, 비밀번호 대신 물리적 USB 키로 보호됩니다.

⚠️ v3.5.0에는 호환성을 깨뜨리는 보안 수정이 포함되어 있습니다 — 이전 버전에서 업데이트하기 전에 CHANGELOG.md를 확인하세요.


목차

  • 이것은 무엇인가
  • 비밀번호 대신 USB 키를 사용하는 이유
  • 기능
  • 설치
  • 최초 설정
  • Secure Vault 사용하기
    • 파일 암호화하기
    • 파일 복호화하기
    • USB 키 등록하기
    • 등록된 장치 보기
    • 백업
    • 파일 복원하기
    • 이메일 알림 (옵션 7)
    • 마우스 오른쪽 버튼 통합
  • 명령줄 사용법
  • 구성 파일
  • 소스에서 설치 프로그램 빌드하기
  • 보안 참고 사항
  • 문제 해결
  • 라이선스

이것은 무엇인가

Secure Vault는 AES-256-GCM을 사용하여 Windows 컴퓨터의 개별 파일(또는 폴더)을 암호화합니다. 암호화 키를 단순한 비밀번호로 보호하는 대신, 키는 무작위로 생성되어 사용자가 선택한 USB 플래시 드라이브에 저장됩니다. 나중에 무언가를 복호화하려면 동일한 USB 드라이브를 물리적으로 연결해야 합니다.

비밀번호 대신 USB 키를 사용하는 이유

비밀번호는 추측, 피싱, 키로깅 또는 무차별 대입 공격을 당할 수 있습니다. 물리적 키는 비밀번호처럼 원격으로 도난당할 수 없습니다. 이것에 의존하기 전에 이해해야 할 절충점:

  • 누군가 노트북을 훔쳐도 USB 드라이브는 훔치지 않았다면 파일을 복호화할 수 없습니다.
  • 입력하거나 기억하거나 유출할 것이 없습니다.
  • 비밀번호 재설정은 없습니다. USB 드라이브를 잃어버리고 그 안의 키 파일 백업이 없다면, 그것으로 암호화된 모든 것은 영구적으로 복구할 수 없습니다. 그 드라이브를 물리적 집 열쇠처럼 취급하세요 — 항상 어디에 있는지 알고 있어야 하며, 키 파일 자체의 백업 사본을 안전한 두 번째 장소에 보관하는 것을 고려하세요.

기능

  • scrypt 키 유도와 함께 AES-256-GCM 암호화
  • USB 기반 마스터 키, 그리고 여러 컴퓨터를 위한 선택적 장치별 키
  • 자동 순환 기능이 있는 암호화된 로컬 백업 (최근 5개 유지, 30일 후 만료)
  • 파일 무결성 체크섬 (변조/손상 감지)
  • 암호화 후 원본 파일의 다중 패스 보안 삭제
  • 볼트 작업이 발생할 때 선택적 이메일 알림
  • Windows 탐색기에 선택적 마우스 오른쪽 버튼 "Secure Vault로 암호화/복호화" 항목
  • 완전 무인 설치 프로그램 — 최초 더블 클릭 외에는 상호작용이 필요하지 않음

설치

  1. Releases 페이지로 이동하여 최신 SecureVaultSetup-x.x.x.exe를 다운로드합니다.
  2. 실행합니다.
    • Windows에서 "Windows가 PC를 보호했습니다" SmartScreen 경고가 표시될 수 있습니다. 이는 새롭고 서명되지 않은 설치 프로그램에서 예상되는 현상입니다 — **"추가 정보" → "실행"**을 클릭하세요. 왜 이런 일이 발생하는지는 보안 참고 사항을 참조하세요.
    • 설치 프로그램은 관리자 권한이 필요합니다 (Node.js가 없으면 설치할 수 있으며, 마우스 오른쪽 버튼 셸 확장을 등록할 수 있습니다).
  3. 설정 중에 바탕 화면 바로 가기를 만들지, 마우스 오른쪽 버튼 메뉴 통합을 추가할지 묻습니다 — 둘 다 선택 사항이므로 원하는 상자를 선택하세요.
  4. 설치 프로그램이 수행하는 작업:
    • Node.js를 확인하고 없으면 자동으로 설치
    • 앱을 Program Files\SecureVault (또는 선택한 위치)에 설치
    • 필요한 하나의 종속성(nodemailer, 선택적 이메일 기능에만 사용) 설치
    • 시작 메뉴 / 바탕 화면 바로 가기 생성
  5. Finish를 클릭하면 Secure Vault가 자동으로 실행됩니다.

일반 설치에는 수동 단계나 명령줄이 필요하지 않습니다.


최초 설정

설치 후 가장 먼저 해야 할 일은 USB 드라이브를 마스터 키로 등록하는 것입니다. 이 작업을 완료하기 전에는 아무것도 암호화하거나 복호화할 수 없습니다.

  1. 이 목적에 전용으로 사용해도 괜찮은 USB 플래시 드라이브를 연결합니다.
  2. Secure Vault를 실행합니다 (시작 메뉴 또는 바탕 화면 바로 가기).
  3. 메뉴에서 옵션 3 — Register USB를 선택합니다.
  4. 입력: master
  5. 드라이브 문자를 입력합니다, 예: E: (실패하면 문제 해결 참조).
  6. Secure Vault가 해당 드라이브의 루트에 .vault_master.key 파일을 씁니다. 이 파일을 삭제하지 말고, 이 드라이브를 잃어버리지 마세요.

선택 사항이지만 권장됨: 기본 드라이브를 잃어버리거나 손상시킬 경우를 대비하여 해당 .vault_master.key 파일을 안전하게 보관된 두 번째 USB 드라이브에 백업으로 복사하세요.


Secure Vault 사용하기

시작 메뉴 / 바탕 화면 바로 가기로 앱을 실행하면 대화형 메뉴가 나타납니다:

========================================
  SECURE VAULT
========================================
  1. Encrypt a file
  2. Decrypt a file
  3. Register USB
  4. View devices
  5. View backups
  6. Restore file
  7. Configure email
  8. Install right-click menu
  9. Exit

1. 파일 암호화하기

옵션 1을 선택한 다음 파일 또는 폴더의 전체 경로를 입력합니다. 등록된 USB 드라이브가 연결되어 있어야 합니다. 출력은 .vault 파일이며, 성공적인 암호화와 백업 후 원본은 안전하게 삭제됩니다 (3회 덮어쓰기).

2. 파일 복호화하기

옵션 2를 선택하고 .vault 파일의 경로를 입력합니다. 등록된 USB 드라이브가 연결되어 있어야 합니다 — 그것 없이는 복호화가 불가능합니다.

3. USB 키 등록하기

위의 최초 설정에서 다룹니다. 전체적으로 하나의 마스터 키를 유지하면서 두 번째 컴퓨터를 위한 별도의 키를 원한다면 장치별 추가 키를 등록할 수도 있습니다 (master 대신 device 선택).

4. 등록된 장치 보기

현재 등록된 모든 USB 키 (마스터 및 장치)를 나열하며, config/registered-devices.json에서 가져옵니다.

5. 백업

파일을 암호화할 때마다 Secure Vault는 자동으로 암호화된 백업 사본을 로컬에 저장합니다 (순환 — 최근 5개 유지, 30일 후 자동 만료). 옵션 5를 사용하면 이를 나열하고 볼 수 있습니다.

6. 복원

복호화 과정을 거치지 않고 암호화 전 버전을 되찾아야 할 경우, 로컬 백업 중 하나에서 파일을 복원합니다.

7. 이메일 알림

선택 사항입니다. 볼트 작업 (암호화/복호화)이 발생할 때마다 어떤 파일, 어떤 컴퓨터, 언제인지를 포함한 이메일을 보냅니다.

설정에는 Gmail 앱 비밀번호가 필요합니다 — 일반 Gmail 비밀번호가 아닙니다. 단계:

  1. 발신하려는 Gmail 계정에서 2단계 인증이 활성화되어 있는지 확인하세요 — myaccount.google.com/security로 이동하여 활성화되어 있지 않으면 켜세요. 이것 없이는 앱 비밀번호를 사용할 수 없습니다.
  2. myaccount.google.com/apppasswords로 이동하여 로그인하고 새 앱 비밀번호를 생성합니다 (이름은 아무거나, 예: "Secure Vault"). 표시된 16자리 코드를 복사하세요 — 한 번만 표시됩니다.
  3. Secure Vault에서 옵션 7을 선택합니다.
  4. 프롬프트에 답합니다:
    • Enable email alerts? (y/n) → y
    • Your Gmail address → 앱 비밀번호를 생성한 계정
    • Gmail App Password → 16자리 코드 붙여넣기 (실제 Gmail 비밀번호가 아님)
    • Alert recipient email → 알림을 받을 곳 (같은 주소여도 됨)

참고:

  • 이 기능은 현재 구축된 대로 Gmail 전용입니다 (smtp.gmail.com으로 하드코딩됨).
  • 앱 비밀번호는 컴퓨터의 config/settings.json에 평문으로 저장됩니다 — 그 파일을 공유하지 말고, 실제 자격 증명과 함께 공개 저장소에 커밋하지 마세요.
  • 전송이 실패하면 (잘못된 비밀번호, 인터넷 없음) 오류를 기록하고 계속 진행합니다 — 암호화/복호화 작업을 절대 차단하거나 중단하지 않습니다.
  • 완전히 선택 사항입니다 — n으로 답하면 건너뛰며, 다른 모든 것은 동일하게 작동합니다.

8. 마우스 오른쪽 버튼 통합

Windows 탐색기 마우스 오른쪽 버튼 메뉴에 "Encrypt with Secure Vault" / "Decrypt with Secure Vault"를 추가하여, 앱 메뉴를 먼저 열지 않고도 암호화/복호화할 수 있습니다.


명령줄 사용법

모든 것은 대화형 메뉴 없이도 사용할 수 있습니다:

node secure-vault-launcher.js encrypt "C:\path\to\file"
node secure-vault-launcher.js decrypt "C:\path\to\file.vault"
node secure-vault-launcher.js register master E:
node secure-vault-launcher.js register device F:
node secure-vault-launcher.js devices
node secure-vault-launcher.js backup list
node secure-vault-launcher.js backup view <name>
node secure-vault-launcher.js backup view-latest
node secure-vault-launcher.js restore list
node secure-vault-launcher.js restore restore "C:\path\to\file"
node secure-vault-launcher.js email
node secure-vault-launcher.js rightclick
node secure-vault-launcher.js help

설치 폴더 (예: C:\Program Files\SecureVault)에서 실행하세요.


구성 파일

파일용도
config/settings.json이메일 알림 설정 (주소, 앱 비밀번호, 활성화 플래그)
config/registered-devices.json등록된 USB 장치 목록

이들은 설치 시 안전한 자리 표시자 값으로 생성되며 앱을 사용하면서 자동으로 업데이트됩니다 — 수동 편집이 필요하지 않습니다.


소스에서 설치 프로그램 빌드하기

Windows에서 로컬로 빌드하는 경우 Inno Setup 6이 필요합니다:

iscc installer.iss

출력: dist/SecureVaultSetup-<version>.exe

또는 GitHub Actions가 대신 빌드하도록 하세요 (Windows 컴퓨터 필요 없음) — 버전 태그를 푸시하세요:

git tag v3.5.0
git push origin v3.5.0

.github/workflows/build.yml의 워크플로가 Windows 러너에서 설치 프로그램을 빌드하고 자동으로 GitHub Release에 첨부합니다.


보안 참고 사항

도구 다운로드