Glow — 개인정보처리방침
Glow는 종단 간 암호화 메신저입니다. 이 페이지는 무엇이 저희 서버에 도달하고 무엇은 결코 도달할 수 없는지를 쉬운 말로 설명합니다.
요약
- 저희는 메시지를 읽을 수 없습니다. 메시지는 보내는 기기에서 암호화되고 받는 기기에서 복호화됩니다. 서버에는 암호문만 저장됩니다.
- 개인 키는 저희가 쓸 수 있는 형태로는 결코 기기를 떠나지 않습니다 — 저희가 보관하는 사본은 이용자의 비밀번호로 암호화되어 있고, 그 비밀번호는 저희가 볼 수 없습니다.
- 광고도, 분석도, 추적 SDK도 없으며, 제3자에게 판매하거나 공유하는 것도 없습니다.
- 초대 전용입니다. 전화번호도, 이메일 주소도, 주소록 업로드도 필요하지 않습니다.
1. 실제로 저장하는 것
Glow는 동시에 접속해 있지 않은 사람들 사이에 메시지를 전달하기 위해 서버가 필요합니다. 그 서버가 보관하는 전부와, 그것으로 무엇을 알 수 있는지는 다음과 같습니다.
| 데이터 | 이유 | 읽을 수 있나요? |
|---|---|---|
| 사용자 이름 | 다른 사람이 찾아 메시지를 보낼 수 있도록 | 예 — 직접 정하시며, 대화 상대에게 보입니다 |
| 비밀번호 | 로그인을 위해 | 아니요 — 솔트를 더한 해시로만 저장됩니다 |
| 공개 키 | 다른 사람이 메시지를 암호화해 보낼 수 있도록 | 예 — 설계상 공개된 값입니다 |
| 개인 키 | 다른 기기에서 로그인할 수 있도록 암호화해 보관 | 아니요 — 비밀번호에서 파생한 키로 암호화됩니다 |
| 메시지 | 전달을 위해 | 아니요 — 암호문으로만 저장됩니다 |
| 보내는 사진과 파일 | 전달을 위해 | 아니요 — 업로드 전에 암호화되며, 파일 이름과 형식까지 포함됩니다 |
| 반응 | 표시하기 위해 | 아니요 — 이모지 자체가 암호화됩니다 |
| 표시 이름, 소개, 프로필 사진 | 설정하신 경우의 선택적 프로필 | 예 — 무엇을 넣을지 직접 정하십니다 |
| 타임스탬프, 누가 누구에게 보냈는지, 읽음 상태 | 대화를 정렬하고 전달 상태를 보여 주기 위해 | 예 — 보유하지 않을 수 없는 메타데이터입니다 |
마지막 행에 대해서는 분명히 말씀드리고 싶습니다. 종단 간 암호화는 메시지의 내용을 보호합니다. 두 계정이 특정 시각에 메시지를 주고받았다는 사실까지 감추지는 못합니다 — 서버가 어디로 보낼지 알아야 하기 때문입니다. Glow는 그 메타데이터를 숨기려 시도하지 않으며, 그렇다고 가정하셔서도 안 됩니다.
2. 암호화가 작동하는 방식
각 계정에는 키 쌍이 있습니다. 기기가 이용자의 개인 키와 상대의 공개 키를 결합해 공유 비밀(X25519)을 파생하고, 그것으로 메시지마다 암호화합니다(XSalsa20-Poly1305). 그 비밀을 파생할 수 있는 사람은 두 사람뿐이므로, 메시지를 읽을 수 있는 사람도 두 사람뿐입니다.
개인 키는 기기에서 생성됩니다. 서버에 저장되는 사본은 비밀번호에서 파생한 키로 암호화되어 있어, 그 비밀번호 없이는 누구에게도 — 저희에게도 — 쓸모가 없습니다.
여기에는 이해해 두실 만한 결과가 따릅니다. 비밀번호를 잊으면 메시지 기록은 복구할 수 없습니다. 이용자도, 저희도 할 수 없습니다. 저희가 정말로 키를 갖고 있지 않다는 것의 대가입니다.
3. 알림
앱이 닫혀 있을 때 알려 드리기 위해 Apple(APNs)이나 Google(FCM)을 통해 푸시 알림을 보냅니다. 그 안에 메시지 내용을 담지 않습니다. 대신 기기가 받았을 바로 그 암호문을 전달하고, 기기가 로컬에서 복호화해 미리 보기를 표시합니다.
즉 Apple과 Google은 알림이 기기로 전송되었다는 사실은 알 수 있지만 내용은 알 수 없습니다. 기기가 복호화하지 못하면 알림은 “새 메시지”로 표시됩니다.
4. Glow가 결코 하지 않는 일
- 광고도, 광고 식별자도 없습니다.
- 분석이나 크래시 리포트 SDK가 없습니다.
- 데이터를 제3자에게 판매하거나 공유하지 않습니다.
- 연락처나 주소록에 접근하지 않습니다.
- 전화번호나 이메일 주소를 요구하지 않습니다.
- 위치를 수집하지 않습니다.
5. 함께 관여하는 곳
Glow는 소수의 제공업체에 의존하며, 그중 어느 곳도 메시지 내용을 받지 않습니다.
- Apple 푸시 알림 서비스와 Firebase 클라우드 메시징 — 기기를 깨우기 위한 것입니다. 이들은 암호문을 받으며 평문은 결코 받지 않습니다.
- 저희 자체 서버. 위에서 설명한 암호화된 데이터를 저장합니다.
6. 이용자의 선택
- 메시지 삭제 — 본인에게서만, 또는 본인이 보낸 메시지라면 모두에게서.
- 알림 끄기 — Glow 설정이나 시스템 설정에서.
- 생체 인증 잠금 — 기기에서 메시지를 복호화하기 전에 Face ID, Touch ID 또는 지문을 요구합니다.
- 계정 삭제 — 저희에게 메일을 보내 주시면 계정과 데이터를 삭제해 드립니다. 소규모 팀이라 현재는 버튼이 아니라 사람이 처리합니다.
7. 아동
Glow는 만 13세 미만 아동을 대상으로 하지 않으며, 그들의 데이터를 알면서 수집하지 않습니다.
8. 이 정책의 변경
수집 대상이나 처리 방식에 영향을 주는 방식으로 이 정책이 바뀌면, 이 페이지 상단의 날짜를 갱신하고 앱의 릴리스 노트에 변경 사항을 적습니다.
9. 문의
궁금한 점이나 계정 삭제 요청은 [email protected]로 보내 주세요.
