보안은 부가 기능이 아닙니다.
설계의 기반입니다.
NoirLock은 비밀번호, 패스키, 복구 문구, 액세스 코드, API 토큰, 은행 카드, 신분 증명서, SSH 키 및 일반 저장 이상의 가치가 있는 기타 정보를 위해 제작되었습니다. 민감한 데이터는 저장 또는 동기화되기 전에 장치에서 암호화됩니다. NoirLock에는 독점 보관함 서버가 없고 마스터 비밀번호를 저장하지 않으며 암호화를 우회할 수 있는 권한 있는 메커니즘이 없습니다.
보안 설계
전체 설계를 지탱하는 네 가지 원칙.
온디바이스 암호화
NoirLock은 지속성 또는 동기화 전에 중요한 데이터를 암호화합니다. 암호 해독은 보관함가 잠금 해제된 후 승인된 장치에서만 발생합니다. 사용자의 마스터 비밀번호와 암호화되지 않은 보관함 콘텐츠는 NoirLock로 전송되지 않습니다. 이를 수신할 수 있는 보관함 서비스가 없습니다.
모든 항목에 대한 고유 키
각 보관함 항목은 인증된 암호화를 사용하여 보관함 키로 별도로 래핑된 무작위로 생성된 자체 256비트 데이터 암호화 키로 보호됩니다. 레코드는 서로 격리되며, 삭제된 항목에는 활성 키 계층 구조에서 래핑된 키가 제거됩니다.
마스터 비밀번호 이상
모든 새 보관함는 독립적으로 생성된 256비트 Secret Key를 받습니다. NoirLock은 Argon2id 파생 전에 마스터 비밀번호와 결합하여 사람이 기억할 수 있는 비밀번호와 무관한 고엔트로피 키 자료를 추가합니다.
하드웨어 기반 생체 인식
Face ID 및 Touch ID는 Secure Enclave 내부에 생성된 개인 EC-P256 키를 통해 편리한 로컬 액세스를 제공합니다. 개인 키는 보호된 하드웨어를 벗어나지 않으며 생체 인식 등록 변경으로 인해 생체 인식 잠금 해제 경로가 무효화됩니다.
키 아키텍처
자격 증명이 암호화된 보관함 항목이 되기까지.
NoirLock은 목적으로 구분된 키와 인증된 메타데이터를 사용합니다. 기록 ID, 유형, 형식 버전 및 개정판은 암호화된 각 봉투에 암호화되어 바인딩됩니다. 승인되지 않은 변경으로 인해 수정된 일반 텍스트가 반환되지 않고 인증이 실패하게 됩니다.
사용자의 자격 증명
마스터 비밀번호 + 무작위 256비트 Secret Key
키 파생
Argon2id v1.3 — 64MiB, 3패스, 병렬 처리 1
목적 분리
HKDF-SHA-256 목적 구분 키
보관함 키
AES-256-GCM 래핑된 임의의 256비트 보관함 키
아이템 키
AES-256-GCM 래핑된 무작위 항목별 키
사용자의 데이터
AES-256-GCM 암호화된 비밀번호, 메모, TOTP 시드, 패스키 또는 비밀
암호화
암호화 사양.
보관함 항목 암호화
AES-256-GCM
기밀성 및 무결성
아이템 키
모든 항목에 대한 임의의 256비트 키
품목 격리 및 키 수명주기 제어
비밀번호 파생
Argon2id v1.3, 64MiB, 3패스, p=1
오프라인 추측에 대한 메모리 하드 저항
독립 키 자료
무작위 256비트 Secret Key
마스터 비밀번호와 무관한 엔트로피
목적 분리
HKDF-SHA-256
별도의 래핑 및 확인 키
생체 인식 보호
Secure Enclave EC-P256 및 ECIES
하드웨어 지원 로컬 편의 잠금 해제
일회용 비밀번호
RFC 6238 TOTP
표준 기반 로컬 인증 코드
패스키
WebAuthn/FIDO2 with ES256
피싱 방지 자격 증명
파일 첨부
AES-256-GCM
해당 항목에 바인딩된 암호화된 파일
Private Space
별도의 Argon2id 파생 키 계층 구조
기본 보관함 키
기본적으로 보호됨
비밀번호 필드만 보호하는 것이 아닙니다.
NoirLock의 인증된 암호화 페이로드는 비밀 자체뿐만 아니라 레코드의 모든 부분을 포괄합니다. 로그인부터 신분증, 파일 첨부까지 전체 기록이 보호됩니다.
검색은 보관함가 잠금 해제된 동안에만 가능합니다. 이는 지속적인 일반 텍스트 검색 색인이 아닌 보호된 메타데이터로 구축된 메모리 내 색인에 대해 실행됩니다.
Secret Key
두 가지 보호 모드. 필요한 균형을 직접 선택하세요.
NoirLock을 사용하면 편리한 액세스와 보다 엄격한 키 자료 분리 간의 균형을 선택할 수 있습니다.
표준
기본적으로 편리함
Secret Key의 장치 전용 복사본은 Apple Keychain로 보호되며 동기화되지 않습니다. 이를 통해 새 장치 등록을 위한 Secret Key 요구 사항을 유지하면서 이미 등록된 장치에서 암호 기반 수동 잠금 해제를 활성화할 수 있습니다.
고급
더욱 엄격해진 분리
Secret Key는 수동 잠금 해제를 위해 유지되지 않습니다. 수동 잠금 해제가 필요할 때마다 마스터 비밀번호와 함께 제공합니다. 고급 모드는 Secret Key를 독립적으로 유지 관리하는 사용자에게 더 강력한 분리를 제공합니다.
Secret Key에는 전사 오류를 감지하는 데 도움이 되는 체크섬이 포함되어 있습니다. 확인된 백업을 일상적인 장치와 별도로 안전한 위치에 보관하세요.
Secure Enclave
키를 노출하지 않는 생체 인증.
NoirLock은 Secure Enclave 내부에 직접 EC-P256 키 쌍을 생성합니다. 생체 인식은 보관함 자격 증명을 대체하는 것이 아니라 편의 계층입니다. 생체 인증이 취소되거나, 사용할 수 없거나, 무효화된 경우 NoirLock은 잠긴 상태로 유지되고 수동 잠금 해제 흐름으로 돌아갑니다.
- 개인 키는 앱
- 생체 인증 후에만 암호화용으로 공개됩니다.
- 현재 Face ID 또는 Touch ID 등록
- 생체인식 등록이 변경되면 사용할 수 없게 됩니다.
Private Space 및 Pro 보호
도난뿐 아니라 강제 해제 상황까지 대비합니다.
대부분의 보관함 보안은 공격자가 원격지에 있다고 가정합니다. NoirLock Pro는 장치가 다른 사람의 손에 있거나 장치를 들고 있는 사람에게 잠금 해제를 요청하는 경우에 대한 보호 기능을 추가합니다.
Private Space
전용 암호와 복구 키에서 독립된 키 계층을 생성합니다. 메인 보관함을 열어도 이 공간은 잠금 해제되지 않으며, 저장된 항목은 메인 보관함 목록과 검색, AutoFill에도 나타나지 않습니다.
Travel Mode
선택한 카테고리를 앱 전체에서 숨깁니다. 모드는 Private Space 안에서만 제어할 수 있어, 기기의 화면만으로 활성화 여부를 판단할 수 없습니다.
Duress Unlock
전용 코드는 실제 보관함 대신 위장 보관함을 엽니다. 실제 보관함은 계속 잠긴 상태를 유지하며, 화면 어디에도 위장 보관함이 열렸다는 표시가 나타나지 않습니다.
Panic Wipe
설정한 횟수만큼 잠금 해제에 실패하면 이 기기의 보관함 데이터가 삭제됩니다. 이후 보관함 인증 정보로 기기를 다시 등록하고 자신의 iCloud에서 데이터를 복원할 수 있습니다.
Self-destructing entries
각 항목에 만료일을 설정할 수 있습니다. 만료된 항목은 다른 변경 사항과 동일한 인증된 동기화 경로를 통해 모든 기기에서 삭제됩니다.
Emergency Access
신뢰할 사람은 지정한 대기 기간이 끝난 뒤에만 선택된 카테고리에 접근할 수 있습니다. 대기 중에는 언제든 요청을 취소할 수 있습니다.
Secure Sharing
항목을 종단 간 암호화된 일회용 링크로 전송할 수 있습니다. 데이터는 기기를 떠나기 전에 암호화되며, 링크는 처음 열린 직후 폐기됩니다.
이러한 기능은 공격자가 제어하는 장치에서 도달할 수 있는 대상을 변경합니다. 기본 보증은 변경되지 않습니다. 사용자의 자격 증명이 없으면 암호화된 데이터는 암호화된 상태로 유지됩니다.
Hardened Mode
가장 엄격한 보호를 스위치 하나로.
보안 옵션은 실제로 활성화된 경우에만 유용합니다. Hardened Mode는 사용 가능한 가장 엄격한 설정을 함께 적용하므로 신중한 구성은 각 설정을 기억하는 데 의존하지 않습니다.
- iCloud 동기화가 비활성화되었습니다.
- AutoFill 최대 보안 동작으로 제한됨
- 클립보드는 이 장치에 로컬로 유지됩니다.
- 앱이 포그라운드를 떠날 때마다 즉시 잠금
비공개 동기화
사용자 iCloud를 통한 영지식 동기화.
NoirLock은 로컬 우선이며 NoirLock 계정이 필요하지 않습니다. iCloud 동기화가 활성화되면 암호화된 보관함 레코드가 개인 CloudKit 데이터베이스를 통해 동기화됩니다.
승인된 Apple 장치
기기
비공개 CloudKit 데이터베이스
암호화된 기록만
등록된 Apple 장치
로컬에서 인증 및 암호 해독
NoirLock은 마스터 비밀번호, 일반 텍스트 보관함 키 또는 해독된 보관함 콘텐츠를 업로드하지 않습니다. 새 장치의 암호화된 보관함 헤더는 자체적으로 액세스 권한을 부여하지 않습니다. 등록에는 여전히 사용자의 보관함 자격 증명과 Secret Key가 필요합니다.
수신 레코드는 로컬 상태를 대체하기 전에 유효성을 검사하고 인증됩니다. NoirLock은 오프라인에서도 작동하므로 실시간 연결에 의존하지 않고도 Vault에 액세스하고 업데이트할 수 있습니다.
AutoFill 및 암호 키
기본 보관함을 노출하지 않는 AutoFill.
AutoFill 확장은 기본 보관함 데이터베이스 또는 마스터 보관함 키를 수신하지 않습니다. 자격 증명 채우기를 위해 특별히 설계된 별도의 암호화된 프로젝션을 사용합니다. 도메인 일치는 정식 호스트 관계를 확인하고 사기성 유사 도메인을 거부합니다. 암호키의 경우 NoirLock에는 자격 증명의 등록된 범위와 일치하는 신뢰 당사자 ID가 필요합니다.
비밀번호
관련 없는 인터페이스에 복사하지 않고 Safari 및 지원되는 앱에서 자격 증명을 입력합니다.
일회용 코드
TOTP 비밀은 저장 시 암호화된 상태로 유지되며 표준 기반 코드를 계산하기 위해 로컬로 사용됩니다.
패스키
패스키 개인 키는 다른 보관함 비밀과 동일한 항목별 암호화 아키텍처를 사용하며 등록 및 어설션은 시스템 자격 증명 공급자 흐름을 통해 처리됩니다.
개인정보 보호
행동을 통해 수익을 창출하는 것이 아니라 정보를 보호하도록 설계되었습니다.
보관함가 잠기면 해독된 인터페이스 상태와 민감한 입력 필드가 지워집니다. 앱이 백그라운드로 이동하거나 화면이 캡처되는 경우에도 개인정보 보호가 적용됩니다.
앱 수명 주기
일상적인 사용 전반에 걸쳐 보호합니다.
- 수동 및 자동 잠금
- 활성 전경 상태 외부의 개인 정보 보호 커버
- 스크린샷 및 화면 녹화 보호 흐름
- 선택적 로컬 전용 클립보드 동작
- 보관함가 잠길 때 최대 보안 모드에서 즉시 클립보드 삭제
- 잠금 해제 시도가 반복적으로 실패한 후 지속적인 점진적 지연
- 일반 텍스트 자동 저장 대신 암호화된 초안 복구
- 잠금 후 복호화된 뷰 상태 정리
- Hardened Mode
- 잠금 해제 시도가 반복적으로 실패하면 선택적 장치 삭제
백업 및 마이그레이션
암호화된 내보내기, 검증된 가져오기.
NoirLock은 백업 또는 마이그레이션을 위해 비밀번호로 보호된 암호화된 아카이브를 내보낼 수 있습니다. 가져오기는 보관함 내용을 변경하기 전에 아카이브 형식과 인증된 암호화를 검증합니다. 중단된 가져오기는 완료된 기록을 복제하지 않고도 안전하게 재개할 수 있습니다.
1Password(CSV 및 1PUX), Bitwarden, Apple Passwords, Chrome, LastPass, KeePass, Dashlane, NordPass, Proton Pass, Enpass, RoboForm 및 기타 CSV 소스에서 내보내기가 장치에서 구문 분석됩니다. 항목은 작성되기 전에 검토를 위해 표시되고 중복 가능성이 있는 항목은 병합 또는 건너뛰기 플래그가 지정되며 전체 가져오기는 10분 이내에 실행 취소할 수 있습니다.
강력하고 고유한 비밀번호로 내보낸 아카이브를 보호하고 신뢰할 수 있는 위치에 저장하세요. 마이그레이션이 완료되면 이전 비밀번호 관리자에서 내보내기 파일을 삭제하세요.
검증
보증이 아닌 증거입니다.
2026년 8월 릴리스 후보(6.08)에 대한 릴리스 검증입니다.
365 / 365
자동 테스트 통과
완전 자동화된 장치, 통합 및 보안 회귀 제품군입니다. 적용되는 불변성은 다음과 같습니다:
- Argon2id 알려진 답변 확인
- 인증된 암호화 변조 거부
- 고유한 항목별 및 첨부별 키
- 재생 및 롤백 보호
- Keychain 및 생체인식 페일클로즈 동작
- 인증된 CloudKit 가져오기
- 도메인 및 암호 키 신뢰 당사자 유효성 검사
- Private Space 메인 보관함에서 키 분리
- 협박 및 시도 실패 처리
- 자멸 및 만료 전파
- 타사 가져오기 구문 분석 및 중복 감지
- 암호화된 내보내기 및 가져오기 중단 시 복구
- 잠금 상태 및 수명 주기 데이터 정리
10 / 10
릴리스 게이트 완료
릴리스 확인 대상:
- 자동 테스트
- 디버그 및 릴리스 빌드
- 컴파일러 진단
- 물리적 장치 보안 흐름
- 두 장치 동기화
- 오프라인 재동기화
- 암호화 내보내기·가져오기
- 문서 정렬
- 잔여 위험 검토
- 독립적인 보안 평가
독립적인 검토
2026년 7월 완료
2026년 7월에 완료된 독립적인 보안 검토에서는 강력한 아키텍처가 보고되었으며 검토된 범위 내에서 심각한 취약점이 발견되지 않았습니다.
보안 평가는 특정 시점의 증거입니다. 검토에서는 2026년 8월 릴리스에서 변경되지 않은 핵심 암호화, 키 관리 및 동기화 설계를 다루었습니다. 이후 추가된 기능은 위의 자동화 제품군 및 릴리스 게이트에 포함됩니다.
명확한 보안 경계를 위해 설계됨
NoirLock은 동기화 중, 앱이 잠겨 있는 동안 저장된 Vault 데이터를 보호합니다. 해독된 정보를 표시해야 하는 모든 소프트웨어와 마찬가지로 이 소프트웨어도 보관함가 적극적으로 잠금 해제되는 동안 장치의 무결성에 의존합니다. 장치를 최신 상태로 유지하고, 강력한 장치 비밀번호를 사용하고, 공식 배포 채널에서만 NoirLock을 설치하세요.
NoirLock은 필수 마스터 비밀번호와 Secret Key가 모두 손실된 경우 보관함을 복구할 수 없습니다. 이는 서비스가 복구 키나 자격 증명 모음에 대한 권한 있는 경로를 유지하지 않는 설계의 의도적인 결과입니다.
FAQ
자주 묻는 질문.
NoirLock이 내 보관함의 내용을 볼 수 있나요?
아니요. NoirLock은 보관함 서버를 운영하지 않고, 마스터 비밀번호를 받지 않으며, 일반 텍스트 보관함 키를 보유하지 않습니다. 암호화 및 복호화는 사용자가 승인한 장치에서 이루어집니다.
누군가 내 iCloud 계정에 액세스하면 어떻게 되나요?
개인 CloudKit 데이터베이스에는 암호화된 보관함 기록과 보호된 키 자료가 포함되어 있습니다. iCloud에 대한 액세스만으로는 필수 NoirLock 자격 증명 없이 보관함을 해독하는 데 충분하지 않습니다.
NoirLock은 잊어버린 마스터 비밀번호를 재설정할 수 있습니까?
NoirLock은 서비스에 액세스할 수 있는 복구 키를 보관하지 않습니다. 사용자는 Secret Key의 검증된 백업을 보관하고 자체 보안 프로세스를 통해 마스터 비밀번호를 복구할 수 있는지 확인해야 합니다.
NoirLock가 지원 지원 복구를 제공하지 않는 이유는 무엇입니까?
서비스에 의해 제어되는 복구 메커니즘은 계정 탈취 또는 소셜 엔지니어링을 통해 표적이 될 수 있는 경로도 생성합니다. NoirLock은 사용자 제어 기밀성을 우선시하므로 서비스에서 액세스할 수 있는 복구 키를 유지하지 않습니다.
Face ID가 내 암호화 키인가요?
번호 Face ID 또는 Touch ID는 편리한 잠금 해제를 위해 로컬 Secure Enclave 키 사용을 승인합니다. 자격 증명 모음 자격 증명은 수동 잠금 해제 및 새 장치 등록을 위한 기반으로 남아 있습니다.
항목 제목과 카테고리는 암호화됩니까?
예. 항목 제목, 부제, 카테고리 이름 및 태그 이름은 인증된 암호화 페이로드 내에 저장됩니다. 보관함가 잠금 해제된 후 메모리에서 검색이 수행됩니다.
NoirLock은 오프라인에서 작동합니까?
예. NoirLock은 로컬 우선입니다. 사용자의 개인 iCloud 데이터베이스를 통한 선택적 동기화에만 인터넷 액세스가 필요합니다.
Private Space는 그냥 숨겨진 폴더인가요?
번호. Private Space에는 자체 비밀번호, 자체 복구 키 및 자체 Argon2id 파생 키 계층 구조가 있습니다. 기본 보관함을 잠금 해제해도 Private Space에 필요한 키가 파생되지 않으며 해당 레코드는 기본 보관함 목록, 검색 결과 또는 AutoFill에 표시되지 않습니다.
다른 모든 파일과 마찬가지로 첨부 파일도 암호화됩니까?
예. 첨부 파일은 보관함 비밀과 동일한 인증된 항목별 아키텍처를 사용하고 해당 항목에 바인딩되며 사용자의 개인 CloudKit 데이터베이스를 통해 암호화된 페이로드로만 동기화됩니다.
Secure Sharing는 어떻게 종단 간 암호화를 유지합니까?
공유 항목은 장치를 떠나기 전에 암호화되며 링크는 일회용이므로 열리면 파기됩니다. NoirLock은 공유 콘텐츠에 대한 액세스를 유지하지 않습니다.
다른 비밀번호 관리자에서 가져온 데이터가 다른 곳으로 전송된 적이 있나요?
아니요. 가져오기 파일은 장치에서 구문 분석되고 암호화됩니다. Vault에 항목이 기록되기 전에 검토를 위해 항목이 표시되며 전체 가져오기는 10분 이내에 실행 취소할 수 있습니다.
기술 참조
사실은 2026년 8월에 검토되었습니다. 이 페이지의 보안 주장은 검토된 릴리스 구현과 문서화된 가정 및 경계를 설명합니다.