로컬 파일 암호 금고
작은 로컬 파일 여러 개를 다운로드 가능한 암호화 묶음 하나로 보호합니다. 암호에서 새 무작위 솔트와 PBKDF2-HMAC-SHA-256으로 내보낼 수 없는 AES-256 키를 만들고, 파일명과 바이트를 함께 AES-GCM으로 암호화합니다. 복호화 시 전체 묶음의 인증이 끝나기 전에는 파일명이나 다운로드를 표시하지 않습니다. .tanivault는 이 도구의 버전 1 형식이며 ZIP이나 범용 금고 표준이 아닙니다.
주요 기능
- 작은 파일 최대 20개와 파일명을 버전형 묶음 하나로 암호화
- 새 16바이트 솔트, 12바이트 IV, PBKDF2-HMAC-SHA-256 60만 회, AES-256-GCM 128비트 태그 사용
- 형식 헤더를 추가 인증 데이터로 묶고 전체 파일 묶음 인증 후에만 결과 표시
- 잘못된 암호·변조 묶음·위험한 파일명·중복 이름 거부
- 인증에 성공한 파일을 각각 다운로드
- 계정이나 서버 업로드 없이 현재 브라우저 탭에서 처리
사용 방법
- 로컬 파일을 최대 20개 선택하거나 예제 텍스트 파일 두 개를 불러옵니다.
- 12자 이상의 길고 고유한 암호를 입력·확인하고 .tanivault 묶음을 내려받습니다.
- 묶음 열기로 전환해 방금 받은 .tanivault 파일과 같은 암호를 선택합니다.
- 전체 인증이 끝나면 복원 파일 목록을 확인하고 필요한 파일을 내려받습니다.
- 사용을 마치면 작업대를 지웁니다. 원본을 지우기 전에 복원을 시험하고 암호는 별도로 보관하세요.
활용 예시
- 작은 개인 문서 여러 개를 암호화된 다운로드 하나로 보관
- 파일 묶음을 전달하면서 암호는 다른 경로로 공유
- 묶음의 한 바이트가 바뀌었을 때 인증 실패 확인
- 묶음 헤더에 파일명이 드러나지 않도록 저장
자주 묻는 질문
암호화 ZIP·7z나 다른 금고 파일을 열 수 있나요?
아니요. 이 도구의 버전 1 .tanivault 형식만 읽습니다. ZIP이 아니며 다른 앱에서는 인식하지 못할 수 있습니다.
암호가 틀리거나 묶음이 손상되면 어떻게 되나요?
AES-GCM 인증이 실패하고 파일명이나 바이트를 반환하지 않습니다. 암호 오류와 변조는 동일한 오류로 표시하며 어느 쪽인지 알려주지 않습니다.
암호를 잊으면 복구할 수 있나요?
아니요. 계정·복구 키·서버 복사본이 없습니다. 암호를 안전한 다른 곳에 기록하고 원본을 삭제하기 전에 복원을 시험하세요.
복호화 전 묶음에서 무엇이 보이나요?
버전 표식, 무작위 솔트와 IV, 전체 묶음 길이는 보입니다. 파일명·파일 개수·내용은 암호화합니다. 전체 길이로 대략적인 데이터 크기를 추정할 수는 있습니다.
파일 제한과 이름 규칙은 무엇인가요?
최대 20개, 파일당 8 MiB, 합계 32 MiB, 묶음 33 MiB입니다. UTF-8 255바이트 이하의 NFC 정규화된 안전한 기본 파일명만 받으며 경로 구분자·예약 장치 이름·제어 문자·대소문자 무시 중복은 거부합니다. 폴더 계층과 압축은 유지하지 않습니다.
암호가 12자면 무조건 안전한가요?
아니요. 최솟값은 매우 짧은 입력만 막습니다. 추측하기 쉬운 암호는 오프라인 공격에 취약할 수 있으므로 길고 고유한 무작위 암호를 사용하세요. 이 브라우저 도구가 검증된 백업·키 관리 체계를 대체하지는 않습니다.
개인정보 안내
파일 바이트와 암호는 이 브라우저 탭에서 처리하며 사이트 서버나 분석 도구에 전송하지 않습니다. 암호를 localStorage에 저장하지 않습니다. 브라우저와 확장 프로그램은 로컬 환경에 접근할 수 있으므로 신뢰하는 기기와 브라우저에서 사용하세요.
댓글과 질문