법무
개인정보 처리방침
최종 업데이트: 2026년 8월 13일
이 페이지는 PassAfer(passafer.com)가 실제로 처리하는 데이터를 설명합니다. 평문이 기기를 떠나는지가 핵심이며, 추적 파라미터를 지우는 방법은 프라이버시 도구 페이지에 있습니다.
적용 범위
이 방침은 passafer.com의 공개 페이지, 브라우저 도구, 로그인 후 계정·보관함·Burn-Link 생성에 적용됩니다. 사이트를 사용하는 것은 아래 처리를 이해한 것으로 봅니다.
브라우저에 남는 내용
다음 작업은 기기에서 끝납니다. PassAfer는 평문, 키, 원본 파일을 업무 데이터로 업로드하지 않습니다.
- 비밀번호 생성기의 무작위 문자와 패스프레이즈(복사·내보내기 포함)
- Password Audit의 검사 대상 비밀번호, 강도, 로컬 약비밀번호 대조
- Clean Link와 Data Redaction의 원본 URL/텍스트와 결과
- 파일 암호화의 파일·암호와 출력
.lock/.enc
알고리즘은 AES-256-GCM이며 Web Crypto API로 계산합니다. Network 패널에서 민감 전송 여부를 직접 확인할 수 있습니다.
프라이버시 도구의 원문은 분석 이벤트에 기록하지 않습니다. Audit과 파일 암호화도 검사 비밀번호나 파일명을 이벤트 인자에 넣지 않습니다.
서버가 받는 데이터
계정
가입과 로그인은 사용자 이름 + 비밀번호입니다(이름은 이메일이 아님). 3–32자, 영문으로 시작, 영문·숫자·밑줄만 허용. 서버는 이름과 비밀번호 해시를 저장하고, 로그인 후 브라우저는 세션 토큰을 로컬에 둡니다.
보관함
로그인 후 생성 결과를 보관함에 넣을 수 있습니다. 항목은 평문이 아닌 암호문으로 저장됩니다. 식별용 라벨이 함께 저장될 수 있습니다. 생성·감사·파일 암호화처럼 계산이 브라우저를 떠나지 않는 경로와는 다릅니다.
제로 지식 Burn-Link
생성 시 브라우저가 먼저 암호화한 뒤 암호문과 비민감 메타데이터(만료, 최대 열람 횟수 등)만 올립니다. 복호화 키는 URL # 조각에 있으며 HTTP 요청에 실리지 않습니다. 첫 열람 후 암호문은 파기됩니다. 서버는 암호문만으로 평문을 복원할 수 없습니다.
정적 자원과 운영 로그
페이지 방문은 HTML, CSS, 스크립트를 요청합니다. 서비스 유지를 위해 시간, 경로, 거친 네트워크 정보 등 일반 요청 로그가 남을 수 있으며 도구 평문은 포함하지 않습니다.
브라우저 로컬 저장
passafer_lang— 인터페이스 언어passafer_session— 로그인 세션(사용자 이름과 토큰)
로그아웃하면 세션이 지워집니다. 사이트 데이터를 지우거나 사생활 보호 창을 쓰면 위 항목도 사라집니다.
방문 분석
운영 환경은 자체 호스팅 Matomo로 페이지뷰와 상호작용(도구 열기, 생성 완료 등)을 기록합니다. 이벤트는 행동만 기술하며 비밀번호 평문, Burn-Link 비밀, 검사 비밀번호, 마스킹 전 원문, 파일 내용은 넣지 않습니다.
로그인한 경우 방문자 식별에 사용자 이름을 쓸 수 있습니다. 도구에 입력한 비밀을 읽기 위한 경로가 아닙니다.
localhost 미리보기에서는 이 추적 스크립트를 불러오지 않습니다.
하지 않는 일
- 도구 평문을 팔거나 광고 프로필에 쓰지 않습니다
- 검사 비밀번호를 제3자 유출 API로 보내지 않습니다(거부 목록은 로컬)
- 서버가 Burn-Link 평문이나 암호화 파일을 볼 수 있다고 주장하지 않습니다
보관 기간
계정과 보관함은 계정을 유지하는 동안 보관합니다. Burn-Link 암호문은 설정한 열람 횟수 또는 만료까지이며 이후 삭제됩니다. 분석은 통계 시스템의 일반 보존을 따릅니다.
선택
- 비밀번호 생성은 비로그인으로 가능하고, 나머지 도구는 로그인 후 잠금 해제됩니다
- 언제든 로그아웃, 보관함 항목 삭제, 이용 중단이 가능합니다
- Burn-Link 읽기 페이지는 수신자에게 공개이며 계정이 필요 없습니다
변경
처리 범위가 바뀌면 이 페이지와 ‘최종 업데이트’를 고칩니다. 계속 이용하는 것은 개정된 설명을 인지한 것으로 봅니다.