비공개 동영상 파일은 본인만 볼 수 있어야 하지만, 모든 클라우드 저장공간 서비스가 동영상을 비공개는 고사하고 안전하게 저장하는 것도 아닙니다.

이 글에서는 가장 인기 있는 동영상 공유 플랫폼들이 제공하는 개인정보 보호 수준을 검토하고, 파일 공유 기업이 온라인에 업로드하고 공유하는 콘텐츠에 접근하는 것을 막으면서 비공개 동영상을 안전하게 유지하기 위해 무엇을 할 수 있는지 설명합니다.

대부분의 서비스는 귀하의 비공개 동영상을 볼 수 있습니다

평판이 좋은 플랫폼을 사용하여 개인 파일을 저장하고 공유하더라도 비공개 동영상이 진정으로 비공개가 아닐 가능성이 높습니다.

아래 언급된 것과 같은 많은 인기 공유 서비스는 서버로 데이터를 전송하고 받는 동안 데이터를 보호하기 위해 TLS 암호화 프로토콜을 사용하는 것과 같은 전송 중 암호화 및 서비스에 저장되어 있는 동안 파일을 보호하기 위한 AES 암호화 프로토콜과 같은 저장 중 암호화 방식에 의존합니다.

이유는 무엇보다도 역사적인 것입니다. 초고속 인터넷이 보급되기 전에는 두 가지 종류의 암호화를 사용하는 것이 합리적이었습니다. 전송 중 암호화는 데이터가 가로채지더라도 읽을 수 없도록 추가적인 보안을 제공하고, 서버에 보관된 파일은 빠른 암호를 사용하여 빠르게 접근할 수 있도록 했습니다.

이 시스템의 단점은 (1) 사용하는 서비스가 항상 데이터에 대한 열쇠를 가지고 있으므로 귀하가 무엇을 저장하고 있는지 볼 수 있고 귀하가 파일에 대한 실질적인 통제권을 갖지 못한다는 것입니다. 그리고 (2), 이러한 형태의 암호화는 업로드, 저장 및 공유 과정에서 반복적으로 암호화하고 복호화함으로써 콘텐츠를 데이터 유출에 취약하게 만듭니다.

가장 인기 있는 비공개 동영상 공유 플랫폼 중 일부가 암호화를 어떻게 처리하는지, 그리고 이것이 동영상의 개인정보 보호에 무엇을 의미하는지 살펴보겠습니다.

Google 드라이브

Google 드라이브는 단연코 가장 인기 있는 클라우드 저장공간 서비스 중 하나입니다. 파일은 전송 중에 TLS를 사용하여 보호되고 저장 중에는 AES-128로 암호화됩니다. 그러나 Google 드라이브를 사용하면 Google에 언제든지 개인 파일을 스캔하고 제거할 수 있는 권한을 부여하게 됩니다. 서비스를 개선하기 위해 Google이 귀하의 데이터를 사용하는 것을 거부할 방법은 없습니다. 이 거대 기술 기업은 Google 드라이브에 저장된 콘텐츠를 기반으로 개인화된 광고를 표시하지 않는다고 명시하고 있지만, 비즈니스 모델은 여전히 다른 Google 도구에서 수집된 사용자 데이터에 크게 의존합니다. 그리고 해커가 Google 서버를 침해하는 경우 파일과 암호화 키가 모두 유출되어 비공개 동영상이 위험에 처할 수 있습니다.

WeTransfer

WeTransfer는 파일을 업로드할 때 TLS로 암호화하고, 서버에 저장되면 AES-256을 사용하여 다시 암호화합니다. 누군가 파일을 다운로드하면 WeTransfer는 다시 복호화하고 전송을 위해 TLS로 다시 암호화합니다. 이러한 계층이 견고하게 들릴지 모르지만, WeTransfer 서버에서 파일이 일시적으로 암호화되지 않은 짧은 순간들이 있습니다. 이 기간 동안 WeTransfer 인프라에 무단으로 접근하는 사람은 누구나 귀하가 전송하는 내용을 볼 수 있어 비공개 동영상 보안을 약화시킬 수 있습니다.

Vimeo

원래 동영상 공유 플랫폼이었던 Vimeo는 이제 미등록 링크 공유, 비밀번호 설정 또는 동영상을 공유하기로 선택한 사람들의 권한 관리를 통해 동영상에 대한 접근을 제어할 수 있게 해줍니다. Vimeo의 인프라는 AWS Simple Storage와 Google Cloud에 의존하는데, 후자는 개인정보 보호에 대한 평판이 매우 의심스럽습니다. 이 목록의 다른 서비스와 마찬가지로 Vimeo는 전송 중인 데이터에 대해 보안 암호화와 강력한 TLS 프로토콜을 사용하며, 저장 중인 데이터도 가능한 경우 암호화됩니다. Vimeo는 강력한 보호 조치를 유지하지만, 우선 순위는 종단 간 암호화나 무지식(zero-knowledge) 개인정보 보호가 아니므로 비공개 동영상에 대한 완전한 통제권은 여전히 제한적입니다.

Dropbox

Dropbox는 전송 중 보안을 위해 TLS를 사용하고 저장 중에는 AES-256 암호화를 사용합니다. 이러한 조치에도 불구하고 Dropbox는 주목할 만한 보안 문제의 역사를 가지고 있으며, 기본적으로 진정한 클라이언트 측 암호화를 제공하지 않으므로 파일에 접근할 수 있습니다. 개인정보취급방침에 따르면 Dropbox는 요청 시 파일 포함 데이터를 다른 회사나 당국과 공유할 수 있습니다. 이러한 관행은 데이터 보호에 대한 의문을 제기하며, 동영상을 업로드하여 비공개로 공유할 곳을 고려할 때 이상적이지 않습니다.

비공개 동영상 파일을 안전하게 업로드, 공유 및 저장할 곳

파일이 보안 사고에 취약해지거나 공유 서비스 제공 업체에 의해 사용되는 것을 피하는 유일한 방법은 종단 간 암호화라는 다른 유형의 암호화를 사용하는 것입니다. 이 시나리오에서 데이터는 업로드하는 순간부터 다시 다운로드할 때까지 암호화됩니다. 다른 어떤 시점에서도 복호화되지 않으므로 아무도 엿볼 수 없습니다. 더 좋은 점은 키가 사용자 쪽에서 생성되므로 키를 통제하는 사람이 바로 귀하이며, 이는 파일에 대한 통제권이 귀하에게 있음을 의미합니다.

현재 클라우드 저장공간 서비스가 비즈니스 모델이 감시에 기반하지 않는 한 종단 간 암호화를 사용하지 않을 이유는 거의 없습니다. 서버와 연결은 암호화를 처리할 만큼 충분히 빠르며, 암호화 프로토콜 자체도 크게 개선되었습니다. 가장 좋은 점은 이러한 고급 프로토콜을 사용하면 암호화된 상태를 유지하면서도 비공개 동영상을 다른 사람과 공유할 수 있다는 것입니다.

비공개 동영상이 비공개로 유지되는 클라우드 저장공간 서비스를 사용하려면 종단 간 암호화가 핵심입니다. 하지만 이는 이것을 제공하는 서비스를 찾아야 한다는 것을 의미합니다.

Proton Drive로 비공개 동영상을 비공개로 유지하세요

동영상을 업로드하여 비공개로 공유할 곳을 찾고 있다면, 기본적으로 종단 간 암호화를 제공하는 최첨단 클라우드 저장공간 서비스인 Proton Drive가 정답입니다. 이는 유료 기능이나 클릭해야 하는 잘 보이지 않는 토글이 아닙니다. 저희에게 저장하는 모든 것은 완전한 개인정보 보호를 누립니다. 귀하와 귀하가 공유하는 사람 외에는 누구도 귀하가 저장하는 동영상을 볼 수 없습니다.

결과적으로 Proton Drive에 업로드하면 모든 동영상이 비공개 동영상이 됩니다. 각 파일을 볼 수 있는 사람과 볼 수 없는 사람을 결정할 수 있으며, 언제든지 파일 공유를 중단할 수 있습니다. 동영상 파일 접근에 유효기간을 설정하거나 더 강력한 통제를 위해 비공개 동영상을 비밀번호로 보호하는 것도 가능합니다.

비공개 동영상을 공유하는 정확한 방법을 알아보려면 공유 가능한 링크 만들기에 관한 글을 참조하세요.

저희는 귀하에게 통제권을 부여하는 것이 Proton 철학의 핵심이기 때문에 동영상을 업로드하여 비공개로 공유할 수 있는 클라우드 저장공간 솔루션을 만들었습니다. 저희는 귀하의 의견을 바탕으로 인터페이스를 구축했으며, 모든 기능은 커뮤니티에서 영감을 받았습니다. 이는 저희가 항상 사용자를 최우선으로 생각하기 때문입니다. 대부분의 다른 기술 기업과 달리 저희는 전적으로 사용자 여러분의 자금으로 운영되기 때문에 이것이 가능합니다. 주주도, 벤처 캐피탈도 없으며 오직 여러분만이 저희에게 자금을 지원합니다.

자신의 목소리를 내고 우리가 귀 기울이는 커뮤니티의 일원이 되고 싶다면, 오늘 Proton Drive에 가입하세요. 처음 5GB는 영원히 무료입니다.