위험 신호 1~3: 수익 모델이 비쳐 보인다
하나, 앱 안의 광고. 광고 SDK는 수집하고 전송하기 위해 존재합니다. 개인정보 처리방침에 무엇이라고 쓰여 있든, 금고 앱 안에 데이터 파이프라인이 살고 있는 것입니다. 둘, 순전히 로컬에서 끝나는 일에 요구되는 계정. 로컬 암호화에는 신원이 필요 없습니다. 계정은 제공업체의 유입 경로를 위해 존재하고, 계정 하나하나가 내 사용 기록이 남는 장소를 하나씩 늘립니다. 셋, ‘이메일로 PIN 복구’. 진짜 암호화는 고객 지원 창구가 복구해 줄 수 없습니다 — 그것을 제공하는 앱은 내 콘텐츠의 키를 자신이 쥐고 있다고 말하는 셈입니다.
위험 신호 4~5: 기술이 베일에 싸여 있다
넷, 어디에도 없는 암호화 설명. ‘군사급’이라는 표현과 자물쇠 아이콘은 문서가 아닙니다. 믿을 만한 금고는 알고리즘, 키의 출처, 잘못된 PIN을 입력했을 때 벌어지는 일을 명시합니다 — 가짜는 설득력 있게 채워 넣을 수 없는 항목들입니다. 다섯, 요청하지 않은 클라우드 업로드. ‘백업을 위해’ 또는 ‘처리를 위해’ 파일이 기본적으로 기기를 떠난다면, 금고의 보안은 제공업체 서버의 보안이 된 것이고, 나는 동의를 요청받은 적조차 없습니다.
위험 신호 6~7: 아무도 확인하지 않는 세부 사항
여섯, 남겨진 평문. 경고 없이 사진 보관함에 남는 가져온 사진, 앱 전환기에 보이는 썸네일, 컴퓨터 백업에서 읽히는 미리보기 — 콘텐츠가 암호화 경계를 빠져나가는 허술함입니다. 일곱, 명시된 한계가 없음. 모든 보안 도구에는 실패 지점이 있습니다. 아무것도 나열하지 않는 제공업체는 그것을 모르거나 숨기고 있는 것입니다. 한계를 정직하게 문서화하는 것은 이 분야에서 가장 강력한 단일 신뢰 신호입니다.
제공업체 웹사이트에서 2분만 보내면 이 중 대부분에 대한 답을 찾을 수 있습니다. 답이 없다면, 그 자체가 답입니다.