데이터 보안
최종 수정일: 2026년 7월 30일
1. 한눈에 보기
여러분이 남기는 마지막 기록은 가장 사적인 데이터입니다. LastWithYou는 다음과 같이 보호합니다:
- 편지·텍스트 기록: AES-256-GCM 방식으로 암호화하여 저장합니다
- 영상·사진·음성 파일: 인터넷 주소로 직접 접근이 불가능한 비공개 영역에 보관합니다
- 계정 비밀번호: 복원 불가능한 해시로 저장되어 운영자도 알 수 없습니다
- 모든 통신: HTTPS 암호화로 전송됩니다
- 열람 권한: 작성자 본인과 지정된 수신자만 열람할 수 있습니다
2. 편지·텍스트 기록의 암호화 저장
편지와 텍스트 기록은 데이터베이스에 저장되기 전에 AES-256-GCM 방식으로 암호화됩니다. 이는 은행·정부 기관에서 사용하는 것과 같은 등급의 암호화 표준입니다.
- 암호화 키는 웹에서 접근할 수 없는 별도의 보호 영역에 보관됩니다
- 데이터베이스 파일을 직접 열어봐도 편지 내용은 암호문으로만 보입니다
- 기록 하나하나가 서로 다른 임의의 초기값(IV)으로 암호화되어, 같은 내용이라도 암호문이 매번 다릅니다
3. 전송 구간 암호화 (HTTPS)
회원의 브라우저와 서버 사이의 모든 통신은 TLS(HTTPS)로 암호화됩니다.
- HSTS(HTTP Strict Transport Security)를 1년 기간으로 적용하여, 브라우저가 항상 암호화된 연결만 사용하도록 강제합니다
- 업로드하는 영상·사진·편지 모두 암호화된 통로로만 전송됩니다
4. 파일 보관 방식
업로드된 영상·사진·음성·문서 파일은 웹 서버의 공개 영역 바깥에 있는 비공개 저장소에 보관됩니다.
- 인터넷 주소(URL)를 알아도 파일에 직접 접근할 수 없습니다
- 파일 이름은 무작위 난수로 변환되어 저장됩니다 — 원래 파일명을 추측할 수 없습니다
- 파일은 반드시 열람 권한 확인 절차를 통과한 요청에만 전달됩니다
- 서버 내부에서도 접근 권한이 최소한으로 제한되어 있습니다
※ 미디어 파일은 접근 통제 방식으로 보호되며, 파일 자체의 추가 암호화는 적용되지 않습니다. 계정 비밀번호 같은 민감한 텍스트 정보는 파일(사진·문서)이 아닌 편지(암호화 저장)로 남기시길 권장합니다.
5. 계정 비밀번호 보호
회원 계정의 비밀번호는 bcrypt 단방향 해시로 저장됩니다.
- 원래 비밀번호로 되돌릴 수 없는 방식이라, 서비스 운영자도 회원의 비밀번호를 알 수 없습니다
- 로그인 시도 횟수 제한으로 무차별 대입 공격을 차단합니다
- 비밀번호 재설정 링크는 1회용 토큰으로 발급되며 유효 시간이 지나면 만료됩니다
6. 접근 통제 — 누가 열람할 수 있나요?
- 생전: 작성자 본인만 자신의 기록을 열람·수정할 수 있습니다
- 전달 시점: 회원이 지정한 수신자에게만 고유한 비공개 링크가 발송됩니다
- 수신자별로 배정된 콘텐츠만 열람할 수 있습니다 — 다른 수신자의 기록은 보이지 않습니다
- 모든 열람은 기록으로 남습니다
7. 탈퇴 시 완전 파기
회원 탈퇴 시 업로드한 모든 콘텐츠 파일, 수신자 정보, 메모리얼 페이지가 즉시 삭제됩니다. 이메일 주소는 익명화 처리되며, 법령상 보관 의무가 있는 결제 기록 외에는 어떤 개인정보도 남지 않습니다. 자세한 내용은 개인정보처리방침을 참고하세요.
8. 자주 묻는 질문
Q. 이메일 계정 비밀번호 같은 정보를 유산 기록에 남겨도 안전한가요?
편지(텍스트 기록)는 AES-256 암호화로 저장되므로, 계정 정보 같은 민감한 내용은 편지 형태로 남기시길 권장합니다. 비밀번호를 사진으로 찍거나 문서 파일로 올리는 방식은 권장하지 않습니다 — 파일은 접근 통제로 보호되지만 파일 자체가 암호화되지는 않기 때문입니다.
Q. 운영자가 제 편지를 읽을 수 있나요?
편지는 데이터베이스에 암호문으로 저장되어 일반적인 조회로는 내용이 보이지 않습니다. 서비스 정상 운영(전달·표시)을 위해 시스템이 복호화하는 구조이므로 기술적으로 완전한 접근 불능(제로 널리지)은 아니지만, 운영자가 회원의 기록을 열람하지 않는 것을 원칙으로 하며 모든 관리자 열람은 별도로 기록됩니다.
Q. 더 궁금한 점이 있어요.
보안에 관한 질문은 언제든 문의하기로 보내주세요.