개인정보 처리방침

이 정책은 온라인 인증기 AuthTool이 계정 이름, TOTP 키, 인증 코드, 브라우저 저장소 및 사이트 운영에 필요한 정보를 처리하는 방식을 설명합니다.

인증 계정 및 코드 처리 방식

이 페이지는 계정 이름, 발급자, Base32 키 또는 otpauth 링크와 알고리즘, 자릿수, 주기 등의 TOTP 설정을 사용해 코드를 생성합니다. 계정 정보는 이 브라우저의 암호화 저장소에 보관되고 로컬에서 처리되며 AuthTool 서버로 전송되지 않습니다. AuthTool은 Google 등 다른 서비스에 대신 로그인하거나 해당 서비스에 입력한 코드를 받지 않습니다.

브라우저 로컬 암호화 및 저장

계정 기록은 브라우저 저장소에 기록되기 전에 AES-256-GCM으로 암호화됩니다. LocalForage가 사용 가능한 저장소를 선택하며 IndexedDB를 우선합니다. 비밀번호 보호를 켜면 PBKDF2-HMAC-SHA-256이 100,000회 반복해 비밀번호에서 256비트 암호화 키를 파생합니다. 임의 salt, 암호화마다 생성되는 새 12바이트 IV, 암호문, 인증 태그가 데이터를 보호하고 검증합니다. 비밀번호 자체는 저장되거나 전송되지 않습니다. 잠금 해제 후 복호화된 계정 정보는 목록과 코드를 표시하기 위해 페이지 메모리에 보관됩니다.

비밀번호 보호, 복구 및 삭제

비밀번호 보호를 끄더라도 저장소는 AES-256-GCM으로 암호화되지만 자동 잠금 해제용 임의 키가 암호문과 함께 같은 브라우저에 저장됩니다. 다음 방문 시 자동으로 열리지만 공용 기기에는 적합하지 않습니다. 보호를 켜면 페이지를 다시 열 때마다 비밀번호를 입력해야 합니다. AuthTool은 비밀번호를 저장하지 않으며 복구할 서버 사본도 없습니다. 비밀번호를 잊으면 계정을 복호화할 수 없으므로 저장소를 재설정하고 비운 뒤 서비스에서 키 또는 QR 코드를 다시 가져와야 합니다. 계정 비우기, 저장소 재설정 또는 브라우저 사이트 데이터 삭제 시 로컬 콘텐츠가 제거됩니다. 클라우드 백업이나 기기 간 동기화는 제공되지 않습니다.

QR 이미지 및 클립보드

인증기 QR 이미지는 브라우저의 로컬 인식 기능으로 해석되며 AuthTool 서버로 전송되지 않습니다. 코드 복사를 누르면 페이지가 현재 코드를 클립보드에 기록하도록 브라우저에 요청합니다. 클립보드는 운영체제와 브라우저가 관리하므로 신뢰할 수 없는 앱이나 사이트에 코드를 붙여넣지 마세요. QR 해석에는 해당 브라우저 API 지원이 필요합니다.

사이트 운영 정보 및 외부 리소스

페이지를 방문하면 호스팅 제공업체가 보안 유지 및 문제 해결을 위해 설정에 따라 요청 시간, 페이지 주소, 브라우저 종류, 네트워크 주소 또는 오류 정보를 기록할 수 있습니다. 기록 내용과 보존 기간은 제공업체에 따라 다릅니다. 페이지는 cdnjs에서 Font Awesome 스타일도 불러오며, 해당 제공업체는 자체 정책에 따라 IP 주소, 브라우저 정보, 참조 페이지 등 일반 요청 정보를 받을 수 있습니다. AuthTool은 TOTP 키, 계정 이름 또는 코드를 이러한 요청에 첨부하지 않습니다.

기기와 계정 보호

로컬 암호화가 기기 보안을 대신하지는 않습니다. 악성코드, 악성 브라우저 확장 프로그램, 타인이 제어하는 사용자 계정 또는 이미 잠금 해제된 페이지로 인해 표시된 계정 정보가 노출될 수 있습니다. 최신의 신뢰할 수 있는 브라우저를 사용하고 개인 기기에서는 비밀번호 보호를 켜며 서비스의 복구 코드를 안전하게 보관하세요. 사용 후 페이지를 닫으세요. 공용 기기에서는 보호를 켜고 자리를 비우기 전에 페이지를 닫으세요.

정책 업데이트

도구 기능, 사이트 리소스 또는 데이터 처리 방식이 변경되면 이 페이지를 업데이트합니다. 계속 사용하기 전에 최신 내용을 확인하세요. 이 정책은 AuthTool 사이트와 인증 도구에만 적용되며 로그인하는 서비스나 외부 리소스 제공업체의 별도 정책은 포함하지 않습니다.