암호화 문구가 아니라 실제 채팅 경로를 확인하기
종단 간 암호화는 지정된 끝점 사이를 이동하는 메시지 내용을 중계자가 바로 읽지 못하게 할 수 있습니다. 그러나 이 문구 하나가 컴패니언 앱 대화의 모든 단계까지 보장하지는 않습니다. 입력 기기, 암호화 지점, 중계 서비스, 복호화 지점, 연결 기기, 알림, 내보내기와 백업을 하나의 경로로 그리세요. 이어서 키를 누가 관리하는지, 상대와 새 기기를 어떻게 확인하는지, AI 처리가 읽을 수 있는 내용이 어디에 나타나는지, 어떤 메타데이터가 남는지 살핍니다. 설명이 없는 구간은 추측하지 않고 미확인으로 남겨야 실제 사용 범위에 맞는 결론을 낼 수 있습니다.
메시지 경로 영수증부터 만든다
민감하지 않은 시험 대화 하나를 골라 입력 기기, 암호화 구성 요소, 중계 서비스, 복호화 끝점과 읽을 수 있는 사본이 저장되는 위치를 순서대로 씁니다. NIST 용어 설명은 종단 간 암호화가 사용되어도 라우팅 정보는 보일 수 있음을 밝힙니다. 본문 보호와 모든 활동의 비가시성은 같은 말이 아닙니다. 텍스트뿐 아니라 이미지, 음성, 첨부 파일, 반응, 검색 색인과 알림 미리보기도 같은 범위인지 각각 확인하세요. 공식 문서가 ‘전송 중 암호화’만 말한다면 이를 종단 간 보호로 확대하지 말고, 설명되지 않은 항목을 미확인으로 남깁니다.
키 관리와 상대 확인을 분리한다
키가 어디서 생성되고 새 기기가 어떻게 들어오며 제공자가 복호화 자료를 얻을 수 있는지 확인합니다. 안전 번호, 키 지문, 기기 목록 또는 신원 키 변경 알림 같은 검증 수단을 찾으세요. NCSC의 안전한 통신 원칙은 참여자 인증을 전송 보호와 별도 항목으로 다룹니다. 잘못된 계정이나 모르는 새 기기에 정확히 암호화해 보내는 것도 가능한 까닭입니다. 계정 복구와 재설정 때 기존 기기에 어떤 알림이 오고 이전 세션을 취소할 수 있는지도 기록합니다. 전화번호, 표시 이름과 사진만으로 암호학적 상대 확인을 대신하지 않습니다.
연결된 모든 기기를 끝점으로 본다
휴대전화, 태블릿, 데스크톱 앱과 브라우저 세션은 평문을 볼 수 있는 장소를 늘립니다. 계정의 기기·세션 목록을 실제로 아는 기기와 대조하고, 낯선 항목과 사용을 끝낸 기기를 제거합니다. 마지막 사용 시각은 단서일 뿐 현재 소유자를 증명하지 않습니다. 취소가 성공했다고 표시되는지, 이미 내려받은 로컬 기록은 별도 조치가 필요한지 구분하세요. 강한 전송 암호화도 잠금 해제 화면, 악성 확장 프로그램, 알림 미리보기, 캡처, 정당한 수신자의 저장을 막지 못합니다. 끝점 점검은 부가 기능이 아니라 종단 간 경계 자체의 점검입니다.
백업과 내보내기를 별도 경로로 조사한다
실시간 채팅의 암호화가 클라우드 백업, 기기 이전, 내보낸 압축 파일과 검색 색인에 자동 적용된다고 가정하지 않습니다. Signal 지원 문서는 보안 백업, 로컬 백업 파일, 기기 간 이전을 각각 다른 복구 자료와 호환 범위를 가진 선택지로 설명합니다. 모든 서비스가 Signal과 같다는 뜻이 아니라, 경로별 확인이 필요하다는 사례입니다. 사용하는 앱에서 백업이 선택 사항인지, 복구 비밀을 누가 보관하는지, 어느 기기가 복원할 수 있는지, 내려받은 내보내기가 계속 암호화되는지 확인합니다. 시험은 평범한 내용으로 하고 확인이 끝나면 파일과 공유 링크를 정리합니다.
메시지 내용과 메타데이터를 나눈다
서비스는 전달을 위해 계정 식별자, 시간, 기기, 연결 기록 같은 정보를 처리할 수 있습니다. NCSC 지침은 메타데이터가 왜 필요한지 이해하고 그 목적을 제한하라고 권합니다. 자물쇠 아이콘으로 추론하지 말고 현재 개인정보 설명에서 범주, 용도, 보관과 수신자를 읽으세요. 스팸 처리, 신고, 검색과 미리보기의 경로도 확인합니다. 자발적 신고가 선택한 평문과 문맥을 전송할 수 있고, 검색 색인은 기기 안에만 존재할 수도 있습니다. 제품이 밝힌 사실, 사용자가 조절할 수 있는 항목, 아직 답이 없는 항목을 따로 적어 일반적인 가정이 증거를 대신하지 않게 합니다.
AI 처리 경계를 정확히 표시한다
컴패니언 응답을 만들려면 어떤 처리 끝점은 읽을 수 있는 입력을 받아야 합니다. 암호화가 사용자 기기에서 끝나는지, 제공자 서비스에서 끝나는지, 다른 명시된 구성 요소까지 이어지는지 살핍니다. 처리가 기기 내부인지 원격인지, 제3자가 내용을 받는지, 별도 설정 아래 대화를 개선에 다시 쓰는지도 구분합니다. 원격 처리가 모든 종단 간 설계와 절대 양립할 수 없다고 단정하기보다 누가 어떤 작업을 위해 어떤 내용을 얼마나 오래 복호화할 수 있는지 구체적인 설명을 요구하세요. 설명이 마케팅 문구에 그친다면 속도나 화면을 보고 채우지 말고 미확인으로 둡니다.
낮은 민감도의 시험 결과를 남긴다
개인 세부 정보가 없는 짧은 교환으로 양쪽 암호화 표시, 기기 추가와 제거, 키 변경 알림, 알림 미리보기, 백업, 내보내기와 삭제를 확인합니다. 결과표에는 앱 버전, 계정, 시험한 데이터 종류, 끝점 목록, 백업 상태, 메타데이터 설명, AI 처리 경계, 남은 질문과 다시 볼 조건만 적습니다. 큰 업데이트, 기기 교체, 실질적인 정책 변경이 재점검 계기입니다. 결론은 ‘이 경로 확인’, ‘일부 확인’, ‘미확인’ 중 하나로 제한하고 앱 전체에 영구적인 안전·불안전 꼬리표를 붙이지 않습니다. 종단 간 암호화는 확인된 경계 안에서만 강한 증거입니다.
자주 묻는 질문
자물쇠 표시만으로 종단 간 암호화를 증명하나요?
아닙니다. 경로, 키, 기기, 데이터 종류와 백업에 대한 공식 설명을 확인하세요.
암호화가 모든 메타데이터도 숨기나요?
설계마다 다르며 암호화 문구만으로 라우팅과 계정 정보의 처리를 알 수 없습니다.
연결 기기를 제거하면 로컬 기록도 삭제되나요?
반드시 그렇지 않습니다. 미래 접근 취소와 이미 저장된 파일 삭제는 별개입니다.
