최종 업데이트: 2026년 8월 1일

Glow — 개인정보처리방침

Glow는 종단 간 암호화 메신저입니다. 이 페이지는 무엇이 저희 서버에 도달하고 무엇은 결코 도달할 수 없는지를 쉬운 말로 설명합니다.

요약

  • 저희는 메시지를 읽을 수 없습니다. 메시지는 보내는 기기에서 암호화되고 받는 기기에서 복호화됩니다. 서버에는 암호문만 저장됩니다.
  • 개인 키는 저희가 쓸 수 있는 형태로는 결코 기기를 떠나지 않습니다 — 저희가 보관하는 사본은 이용자의 비밀번호로 암호화되어 있고, 그 비밀번호는 저희가 볼 수 없습니다.
  • 광고도, 분석도, 추적 SDK도 없으며, 제3자에게 판매하거나 공유하는 것도 없습니다.
  • 초대 전용입니다. 전화번호도, 이메일 주소도, 주소록 업로드도 필요하지 않습니다.

1. 실제로 저장하는 것

Glow는 동시에 접속해 있지 않은 사람들 사이에 메시지를 전달하기 위해 서버가 필요합니다. 그 서버가 보관하는 전부와, 그것으로 무엇을 알 수 있는지는 다음과 같습니다.

데이터 이유 읽을 수 있나요?
사용자 이름 다른 사람이 찾아 메시지를 보낼 수 있도록 예 — 직접 정하시며, 대화 상대에게 보입니다
비밀번호 로그인을 위해 아니요 — 솔트를 더한 해시로만 저장됩니다
공개 키 다른 사람이 메시지를 암호화해 보낼 수 있도록 예 — 설계상 공개된 값입니다
개인 키 다른 기기에서 로그인할 수 있도록 암호화해 보관 아니요 — 비밀번호에서 파생한 키로 암호화됩니다
메시지 전달을 위해 아니요 — 암호문으로만 저장됩니다
보내는 사진과 파일 전달을 위해 아니요 — 업로드 전에 암호화되며, 파일 이름과 형식까지 포함됩니다
반응 표시하기 위해 아니요 — 이모지 자체가 암호화됩니다
표시 이름, 소개, 프로필 사진 설정하신 경우의 선택적 프로필 예 — 무엇을 넣을지 직접 정하십니다
타임스탬프, 누가 누구에게 보냈는지, 읽음 상태 대화를 정렬하고 전달 상태를 보여 주기 위해 예 — 보유하지 않을 수 없는 메타데이터입니다

마지막 행에 대해서는 분명히 말씀드리고 싶습니다. 종단 간 암호화는 메시지의 내용을 보호합니다. 두 계정이 특정 시각에 메시지를 주고받았다는 사실까지 감추지는 못합니다 — 서버가 어디로 보낼지 알아야 하기 때문입니다. Glow는 그 메타데이터를 숨기려 시도하지 않으며, 그렇다고 가정하셔서도 안 됩니다.

2. 암호화가 작동하는 방식

각 계정에는 키 쌍이 있습니다. 기기가 이용자의 개인 키와 상대의 공개 키를 결합해 공유 비밀(X25519)을 파생하고, 그것으로 메시지마다 암호화합니다(XSalsa20-Poly1305). 그 비밀을 파생할 수 있는 사람은 두 사람뿐이므로, 메시지를 읽을 수 있는 사람도 두 사람뿐입니다.

개인 키는 기기에서 생성됩니다. 서버에 저장되는 사본은 비밀번호에서 파생한 키로 암호화되어 있어, 그 비밀번호 없이는 누구에게도 — 저희에게도 — 쓸모가 없습니다.

여기에는 이해해 두실 만한 결과가 따릅니다. 비밀번호를 잊으면 메시지 기록은 복구할 수 없습니다. 이용자도, 저희도 할 수 없습니다. 저희가 정말로 키를 갖고 있지 않다는 것의 대가입니다.

3. 알림

앱이 닫혀 있을 때 알려 드리기 위해 Apple(APNs)이나 Google(FCM)을 통해 푸시 알림을 보냅니다. 그 안에 메시지 내용을 담지 않습니다. 대신 기기가 받았을 바로 그 암호문을 전달하고, 기기가 로컬에서 복호화해 미리 보기를 표시합니다.

즉 Apple과 Google은 알림이 기기로 전송되었다는 사실은 알 수 있지만 내용은 알 수 없습니다. 기기가 복호화하지 못하면 알림은 “새 메시지”로 표시됩니다.

4. Glow가 결코 하지 않는 일

  • 광고도, 광고 식별자도 없습니다.
  • 분석이나 크래시 리포트 SDK가 없습니다.
  • 데이터를 제3자에게 판매하거나 공유하지 않습니다.
  • 연락처나 주소록에 접근하지 않습니다.
  • 전화번호나 이메일 주소를 요구하지 않습니다.
  • 위치를 수집하지 않습니다.

5. 함께 관여하는 곳

Glow는 소수의 제공업체에 의존하며, 그중 어느 곳도 메시지 내용을 받지 않습니다.

  • Apple 푸시 알림 서비스Firebase 클라우드 메시징 — 기기를 깨우기 위한 것입니다. 이들은 암호문을 받으며 평문은 결코 받지 않습니다.
  • 저희 자체 서버. 위에서 설명한 암호화된 데이터를 저장합니다.

6. 이용자의 선택

  • 메시지 삭제 — 본인에게서만, 또는 본인이 보낸 메시지라면 모두에게서.
  • 알림 끄기 — Glow 설정이나 시스템 설정에서.
  • 생체 인증 잠금 — 기기에서 메시지를 복호화하기 전에 Face ID, Touch ID 또는 지문을 요구합니다.
  • 계정 삭제 — 저희에게 메일을 보내 주시면 계정과 데이터를 삭제해 드립니다. 소규모 팀이라 현재는 버튼이 아니라 사람이 처리합니다.

7. 아동

Glow는 만 13세 미만 아동을 대상으로 하지 않으며, 그들의 데이터를 알면서 수집하지 않습니다.

8. 이 정책의 변경

수집 대상이나 처리 방식에 영향을 주는 방식으로 이 정책이 바뀌면, 이 페이지 상단의 날짜를 갱신하고 앱의 릴리스 노트에 변경 사항을 적습니다.

9. 문의

궁금한 점이나 계정 삭제 요청은 [email protected]로 보내 주세요.