암호화 및 데이터 키(DEK)
VoxScriber에서 전사 암호화가 작동하는 방식: 모든 요금제의 사용자별 키(DEK), 2중 봉투 구조, 비밀번호 변경 시 처리 방식.
모든 전사 콘텐츠는 DEK(Data Encryption Key) — 계정의 개별 암호화 키 — 로 암호화됩니다. 이는 모든 요금제, 무료부터 엔터프라이즈까지 동일합니다. 암호화는 유료 기능이 아니라 기본값입니다.
암호화되는 항목
- 전사 텍스트;
- 화자 식별;
- 강화 데이터(요약, AI 메타데이터);
- 별도로 프로필의 CPF 및 전화번호도 저장 시 암호화됩니다.
알고리즘은 AES-256-GCM이며 데이터베이스에 저장하기 전에 적용됩니다.
키 작동 방식(2중 봉투)
32바이트 DEK는 평문으로 저장되지 않습니다. 다음 두 가지 방식으로 "래핑"됩니다.
- 비밀번호로 — Argon2id 사용, 이 봉투를 여는 것은 오직 본인의 비밀번호뿐입니다.
- 서버 마스터 키로(HKDF 파생) — 백그라운드에서 전사를 처리하고 비밀번호를 잊어버린 경우 접근을 복구할 수 있게 해줍니다.
비밀번호를 변경했나요? 봉투는 콘텐츠에 손대지 않고 즉시 다시 만들어집니다. 비밀번호를 잊었나요? 재설정은 모든 세션을 취소하고 서버에서 봉투를 다시 만듭니다 — 암호화된 전사본은 하나도 잃지 않습니다.
이 설계는 의도적인 트레이드오프입니다. 데이터베이스 덤프만으로는 읽을 수 없지만, 플랫폼이 컬렉션을 지우지 않고 접근을 복구할 수 있습니다. "비밀번호를 잊어서 전부 잃는" 위험 없이 데이터베이스 유출에 대한 최대 보호를 제공합니다.
기업: 키는 조직 소유
조직 맥락에서 생성된 전사는 기업 DEK(개별 비밀번호 없이 서버에서 파생)로 암호화됩니다. 실질적인 결과:
- 컬렉션은 조직에 속합니다. 조직에서 나가는 사람은 작성자라도 접근 권한을 잃습니다.
- 활성 컬렉션이 있는 조직은 삭제할 수 없습니다 — 키를 지우면 콘텐츠가 파괴되기 때문입니다. 대신 비활성화됩니다.
상위 요금제 전용 암호화라는 자료를 보셨다면 무시하세요. 개별 DEK는 모든 요금제를 보호합니다. 요금제 간 차이는 엔진, 제한, 내보내기와 같은 기능일 뿐 콘텐츠 보안은 다르지 않습니다.
자주 묻는 질문
데이터베이스가 유출되면 내 전사도 유출되나요?
콘텐츠는 AES-256-GCM과 개별 키로 암호화되어 있으므로 키 없이는 읽을 수 없습니다. 콘텐츠가 손상되는 시나리오는 데이터베이스와 서버가 동시에 손상되어야 합니다.
비밀번호를 잊으면 전사를 잃게 되나요?
아니요. 비밀번호 재설정은 서버에서 키 봉투를 다시 만들고 암호화된 전체 컬렉션을 보존합니다.
암호화를 어딘가에서 활성화해야 하나요?
아니요. 모든 요금제의 모든 전사 콘텐츠에 자동이며 필수입니다.
엔드투엔드 암호화(E2E)인가요?
정확히는 아닙니다. 서버는 처리를 위해(전사, 요약, 내보내기) 복호화할 수 있습니다. 사용자별 키를 사용한 저장 시 암호화입니다. 데이터베이스 자체는 읽을 수 없지만 서비스는 정상 동작합니다.
회사의 전사를 누가 읽을 수 있나요?
조직 내에서: 소유자와 관리자는 모두 볼 수 있고, 멤버는 자신의 것만 볼 수 있습니다. 퇴사한 멤버는 접근 권한을 잃습니다. 조직 문서에서 컬렉션 규칙을 확인하세요.
계속 학습하기
- 데이터 보안 및 개인정보 보호 - 보존 및 리전
- 비밀번호 및 접근 복구 - 컬렉션 손실 없는 재설정
- LGPD 및 GDPR - 정보주체 권리
- 계정 삭제 - 데이터 처리 방식
궁금증이 해결되지 않았나요? 티켓 열기 — 빠르게 답변드리겠습니다.