암호화 파일 전송
암호화 파일 전송, 제대로 알기
요즘 거의 모든 파일 전송 서비스가 암호화를 내세우고, 거의 모두가 무언가에 대해서는 사실을 말합니다. 문제는 무엇에 대해서냐입니다. 링크는 서버로 가는 길에서만 HTTPS로 보호될 수도 있고, 서비스 제공자가 열 수 있는 디스크에 암호화된 채 저장될 수도 있으며, 제공자가 한 번도 보지 못하는 키로 내 기기에서 잠길 수도 있습니다. 마지막 방식만이 회사 자체, 그 회사를 해킹한 사람, 파일 제출을 강제할 수 있는 누구로부터도 파일을 지켜 줍니다. 이 가이드는 세 가지 암호화를 구분하고, 어떤 서비스든 1분 안에 가려내는 확인법을 알려 주며, 중간 서비스가 읽을 수 없게 파일을 보내는 7가지 방법의 순위를 매기고, 암호화가 숨기지 못하는 것을 저희 제품까지 포함해 솔직하게 설명합니다. 저희 BIShare도 7가지 중 하나입니다. 무료이자 MIT 라이선스이며, 브라우저 안에서 AES-256-GCM으로 링크를 암호화하고 두 기기가 서로 합의한 키로 기기 간에 직접 보냅니다. 계정이 필요 없습니다.
BIShare는 저희 제품이니 순위를 볼 때 감안해 주세요. 암호화 코드는 공개되어 있으며, 이 페이지는 다른 서비스와 똑같이 솔직하게 BIShare가 보호하지 못하는 부분도 적었습니다.
요약
- "암호화"가 아니라 "종단간"을 확인하세요: HTTPS와 저장 시 암호화만으로는 제공자가 파일을 열 수 있습니다. 종단간이란 키를 보내는 사람과 받는 사람만 가진다는 뜻입니다.
- 1분 확인법: 웹 앱에서 파일 미리보기를 보여 주거나 링크를 잃어버려도 접근을 복구해 준다면 종단간 암호화가 아닙니다.
- 브라우저에서 가장 쉬운 방법: BIShare나 Wormhole은 업로드 전에 암호화하고 키를 링크에 넣으므로 받는 사람은 클릭만 하면 됩니다.
- 몇 주 동안 둘 파일: Proton Drive는 종단간 암호화된 파일을 계정에 보관하고 선택적 비밀번호가 있는 링크로 공유합니다.
- 보내는 사람의 신원도 숨겨야 할 때: OnionShare는 내 컴퓨터에서 Tor를 통해 파일을 제공합니다.
- 일반 이메일을 포함한 모든 경로: 파일을 AES-256과 강력한 비밀번호를 설정한 7-Zip 압축 파일에 넣고, 비밀번호는 다른 경로로 전달하세요.

한 단어 뒤에 숨은 세 가지 암호화
서비스가 파일이 암호화된다고 말할 때는 보통 서로 다른 세 가지 중 하나를 뜻합니다. 각각 막아 주는 대상이 다릅니다.

전송 중 암호화
브라우저나 앱과 서버 사이의 연결을 TLS로 감쌉니다. 주소창의 자물쇠입니다. 카페 Wi-Fi나 인터넷 사업자 쪽에서 업로드 내용을 읽는 것은 막아 줍니다. 하지만 파일이 도착한 뒤에는 소용이 없습니다. 서버가 파일을 받으려고 연결을 복호화하기 때문입니다. 제대로 된 서비스라면 모두 하는 일이라 장점이 아니라 최소 조건입니다.
저장 시 암호화
제공자가 자기 디스크에서 파일을 암호화해 도난당한 디스크나 허술한 백업으로 유출되지 않게 합니다. 하지만 키는 제공자가 가지고 있고, 미리보기, 바이러스 검사, 검색, 법적 요청 등 시스템이 필요할 때마다 복호화합니다. 권한이 충분한 직원, 네트워크 내부의 공격자, 법원 명령 모두 읽을 수 있는 파일에 닿습니다.
종단간 암호화
파일은 보내는 사람의 기기를 떠나기 전에 암호화되고, 받는 사람의 기기만 복호화할 수 있습니다. 서비스는 의미 없는 바이트를 저장하거나 전달할 뿐 키를 갖지 못합니다. 회사가 해킹당하거나 파일 제출 명령을 받아도 넘겨줄 읽을 수 있는 데이터가 없습니다. 중간 서비스 자체로부터 보호하는 방식은 이것뿐입니다.
마케팅이 이를 뒤섞는 이유
은행 수준, 군사 등급, 256비트 같은 표현은 암호 방식의 강도를 말할 뿐 키를 누가 가지는지는 말하지 않습니다. 저장 시 AES-256을 쓰면서도 모든 파일을 읽을 수 있는 서비스도 있습니다. 정직한 질문은 언제나 키가 어디에 있느냐입니다.
서비스가 정말 종단간인지 확인하는 법
소스 코드를 읽지 않아도 충분한 답을 얻을 수 있습니다. 어떤 전송 사이트든 아래 확인은 1분이면 됩니다.

미리보기를 보여 줄 수 있나요?
웹 앱이 사진 썸네일이나 PDF 첫 페이지를 보여 준다면 서버가 파일을 읽을 수 있다는 뜻입니다. 종단간 서비스는 브라우저 안에서 미리보기를 복호화하거나 미리보기를 제공하지 않습니다.
접근을 복구해 줄 수 있나요?
링크를 잃어버리거나 비밀번호를 잊었을 때 고객 지원이 파일을 되찾아 줄 수 있다면 제공자가 키를 가지고 있습니다. 진짜 종단간 암호화에서는 키를 잃으면 파일도 잃으며, 좋은 서비스는 이를 분명히 밝힙니다.
링크의 어디에 키가 있나요?
종단간 링크 서비스 상당수는 URL의 # 뒤에 키를 둡니다. 브라우저는 이 부분을 서버로 보내지 않으므로 서비스는 열 수단 없이 파일을 저장합니다. 프래그먼트도 별도 비밀번호도 없는 링크라면 대개 서버가 복호화할 수 있다는 뜻입니다.
보안 페이지가 설계를 설명하나요?
신뢰할 만한 서비스는 사용하는 알고리즘을 밝히고, 키가 어디서 생성되는지 설명하며, 코드나 감사 결과를 공개합니다. 키를 언급하지 않는 모호한 주장은 경고 신호입니다.
메타데이터에 대해 뭐라고 하나요?
강력한 종단간 서비스도 보통 파일 이름, 크기, IP 주소, 시각은 봅니다. 이를 솔직하게 밝히는 서비스가 아무것도 보지 않는다고 약속하는 서비스보다 더 믿을 만합니다.
종단간 암호화로 파일을 보내는 7가지 방법, 순위별
아래 모든 선택지는 중간 서비스가 파일을 읽을 수 없게 합니다. 차이는 누가 무엇을 설치해야 하는지, 파일을 얼마나 오래 받을 수 있는지, 그 밖에 무엇을 보호하는지입니다.
BIShare
종합 1위: 브라우저에서 암호화하는 링크와 기기 간 직접 전송
브라우저(bishare.app), Android, iPhone, Windows, macOS, Linux 앱 · MIT · 링크: 브라우저 내 AES-256-GCM, 키는 URL의 #k= 뒤, 최대 100 GB를 24시간 · 직접 전송: X25519 키 합의, HKDF-SHA256, AES-256-GCM · 계정 불필요
BIShare는 파일을 보내는 두 방식을 모두 지원합니다. 링크의 경우 브라우저나 앱이 256비트 무작위 키를 만들고, 파일을 1 MiB 블록 단위로 AES-GCM 암호화해 암호문만 업로드하며, 키는 서버에 전달되지 않는 링크 프래그먼트에 넣습니다. 가까운 기기에는 앱끼리 X25519로 키를 합의하고 HKDF-SHA256으로 도출해 각 블록을 AES-256-GCM으로 암호화하며, 각 기기는 대조용 짧은 지문을 표시합니다. 암호 처리는 공개된 Rust 라이브러리에 있습니다.
유의할 점: 링크로 업로드한 파일의 이름과 크기는 서버에 보이고, 프로토콜 코드는 아직 공식 외부 감사를 받지 않았으며, 링크는 24시간 뒤 만료됩니다.
Wormhole
어떤 브라우저에서든 빠르게 쓰는 암호화 링크
브라우저 · 무료 · 최대 10 GB · RFC 8188 기반 128비트 키 AES-GCM, 업로드 전 암호화 · 5 GB 이하는 24시간 저장, 더 큰 파일은 P2P · 암호화 라이브러리는 오픈 소스
Wormhole은 데이터가 나가기 전에 브라우저 안에서 모두 암호화하므로 서버에는 길어야 하루 동안 암호문만 남습니다. 빌린 컴퓨터에서도 바로 쓸 수 있고 양쪽 모두 설치할 것이 없습니다. FAQ에서 구조를 명확히 설명하고 스트리밍 암호화 라이브러리를 공개하지만, 서비스 전체를 공개하지는 않습니다.
유의할 점: 클라이언트와 서버 전체 코드는 비공개이고 한도는 10 GB이며, 5 GB를 넘는 전송은 탭을 열어 두어야 합니다.
Proton Drive
몇 주 동안 다운로드할 수 있어야 하는 파일에 최적
웹, Windows, macOS, Android, iOS · 종단간 암호화 저장소 · 5 GB 무료 요금제 · 선택적 비밀번호와 만료일이 있는 공유 링크 · 받는 사람은 계정 불필요 · 앱은 오픈 소스이며 감사 완료
Proton Drive는 Proton Mail을 만든 회사의 종단간 암호화 기반 클라우드 저장소입니다. 한 번 업로드하고 링크를 만든 뒤 비밀번호나 만료일을 추가하면, 받는 사람은 가입 없이 브라우저에서 엽니다. 파일은 계정에 남아 있으므로 24시간 타이머에 쫓기지 않고 필요한 만큼 받을 수 있습니다.
유의할 점: Proton 계정이 필요하고, 무료 요금제 5 GB는 다른 모든 데이터와 공유되며, 한 번 빠르게 보내는 용도가 아니라 보관용으로 설계되었습니다.
OnionShare
익명성까지 필요할 때 최적
Windows, macOS, Linux · 오픈 소스 · 내 컴퓨터에서 Tor 어니언 서비스로 웹 서버 실행 · 주소와 개인 키 · 제3자 서버에 파일을 두지 않음
OnionShare는 내 컴퓨터를 Tor로만 접속할 수 있는 임시 비공개 사이트로 만듭니다. 어니언 주소와 개인 키를 보내면 받는 사람이 Tor Browser에 입력해 내 컴퓨터에서 직접 파일을 가져갑니다. 파일을 보관하는 회사가 없고, 누가 어디서 접속하는지는 Tor가 숨깁니다.
유의할 점: 다운로드가 끝날 때까지 컴퓨터를 켜 두고 온라인 상태여야 하며, 받는 사람에게 Tor Browser가 필요하고, Tor는 직접 연결보다 느립니다.
magic-wormhole
컴퓨터 간에 파일을 옮기는 기술 사용자에게 최적
macOS, Linux, Windows 명령줄 · MIT · 짧은 일회용 코드 · 비밀번호 인증 키 교환을 통한 종단간 암호화 · 메일박스 서버와 전송 릴레이 · 크기 제한 없음, 파일과 폴더
wormhole send와 파일 이름을 입력하고 표시된 짧은 코드를 상대에게 알려 주면, 상대는 wormhole receive와 그 코드를 입력합니다. 두 컴퓨터가 그 코드로 키를 합의하므로 중간 릴레이는 암호화된 데이터만 나릅니다. 어떤 크기의 파일과 디렉터리든 처리하며, 서버 간 데이터 이동에 널리 쓰입니다.
유의할 점: 양쪽 모두 도구 설치와 터미널 사용이 필요하며, 기술에 익숙하지 않은 사람에게 보내는 용도는 아닙니다.
LocalSend
같은 네트워크의 기기끼리, 인터넷 없이 보낼 때 최적
Android, iOS, Windows, macOS, Linux · Apache 2.0 · 기기별 인증서를 쓰는 기기 간 HTTPS · 로컬 네트워크 전용 · 서버 없음
보내는 사람과 받는 사람이 같은 Wi-Fi에 있으면 LocalSend는 서버 없이 암호화된 HTTPS로 기기끼리 직접 파일을 보냅니다. 어디에도 업로드하지 않으므로 제공자가 무엇을 읽을 수 있느냐는 질문 자체가 생기지 않습니다.
유의할 점: 같은 로컬 네트워크의 기기에만 닿고, 모든 기기에 앱이 필요합니다.
AES-256 7-Zip 압축 파일
이메일이나 신뢰할 수 없는 경로를 써야 할 때 최적
Windows용 무료 7-Zip, macOS와 Linux에는 호환 도구 · AES-256과 비밀번호를 쓰는 7z 형식 · 이메일부터 USB 메모리까지 어떤 수단으로도 사용 가능
파일 자체를 암호화하면 보내는 경로는 상관없어집니다. 7-Zip으로 7z 압축 파일을 만들고 AES-256과 긴 암호 문구를 선택한 다음 이메일, 클라우드 드라이브 등 원하는 방법으로 보냅니다. 암호 문구는 전화나 암호화 메신저로 따로 전달하세요. 목록에서 가장 오래된 방법이지만 지금도 가장 믿을 만한 방법 중 하나입니다.
유의할 점: 보안은 전적으로 암호 문구에 달려 있고, 받는 사람에게 7z를 열 수 있는 프로그램이 필요하며, 암호 문구를 안전하게 전달하는 것은 보내는 사람의 몫입니다.
한눈에 비교
| 항목 | BIShare | Wormhole | Proton Drive | OnionShare | magic-wormhole | 7-Zip 압축 파일 |
|---|---|---|---|---|---|---|
| 서비스가 파일을 읽을 수 없음 | ||||||
| 받는 사람 설치 불필요 | ||||||
| 보낸 뒤 보내는 사람이 오프라인 가능 | ||||||
| 10 GB 초과 파일 지원 | ||||||
| 보내는 사람의 신원 숨김 | ||||||
| 오픈 소스 클라이언트 |
2026년 9월 기준. BIShare 링크를 받는 사람은 브라우저만 있으면 되고, 기기 간 직접 전송은 양쪽에 앱이 필요합니다. Wormhole은 5 GB 이하 파일을 24시간 저장하고 더 큰 파일은 10 GB까지 브라우저 간으로 보내며, 클라이언트 전체가 아니라 암호화 라이브러리를 공개합니다. Proton Drive 무료 요금제는 5 GB입니다. OnionShare 수신자는 Tor Browser가 필요합니다. magic-wormhole은 두 컴퓨터 모두 명령줄 도구가 필요합니다. 7-Zip 압축 파일은 암호 문구만큼만 강하며, 받는 사람에게 7z 파일을 여는 도구가 필요합니다.
암호화가 숨기지 못하는 것
종단간 암호화가 보호하는 것은 파일 내용입니다. 다른 많은 정보는 보통 보이는 상태로 남으므로 무엇이 보이는지 알아 두면 도움이 됩니다.

파일 이름과 크기
많은 서비스는 다운로드 페이지를 보여 주려고 이름과 크기가 필요합니다. 예를 들어 BIShare 링크는 내용은 암호화한 채로 업로드한 파일의 이름, 크기, 형식을 암호화하지 않고 서버에 보냅니다. 이름 자체가 민감하다면 파일 이름을 바꾸거나 먼저 암호화 압축 파일에 넣으세요.
누가 언제 접속했는지
서버는 보내는 사람과 받는 사람의 IP 주소, 업로드와 다운로드 시각을 봅니다. 이를 서비스로부터 숨기는 것은 OnionShare가 쓰는 Tor 같은 네트워크뿐입니다.
링크가 곧 키
키가 링크 안에 있으면 전체 링크를 얻은 누구든 파일을 열 수 있습니다. 전달된 이메일, 채팅 백업, 화면 공유 한 번이면 충분합니다. 만료일, 일회성 다운로드, 별도 비밀번호가 이 위험 구간을 좁혀 줍니다.
다운로드 이후에 일어나는 일
복호화된 파일은 받는 사람의 기기에서 평범한 데이터입니다. 받는 사람의 사진이 클라우드에 동기화되거나 노트북이 암호화되어 있지 않다면, 선택한 보호는 거기서 끝납니다.
BIShare의 암호화 방식 자세히 보기
코드를 믿어 달라고 요청하는 만큼, 무엇을 하는지 한계까지 정확히 설명합니다. 암호 처리는 공개 저장소 bishare-protocol과 bishare-web에 있습니다.
브라우저나 앱에서 만드는 링크
파일마다 새로운 256비트 무작위 키를 기기에서 생성합니다. 파일은 1 MiB 블록으로 나뉘고, 각 블록은 파일 salt와 블록 번호로 만든 nonce로 AES-GCM 봉인되며, 블록 번호는 인증 데이터로도 묶입니다. 순서가 바뀌거나 삭제되거나 잘린 블록은 복호화되지 않습니다. 키는 링크의 #k= 뒤, 브라우저가 자체적으로 보관하는 URL 부분에 기록됩니다.
기기 간 직접 전송
두 앱은 X25519 키 합의를 수행하고 공유 비밀을 HKDF-SHA256에 통과시켜 32바이트 키를 얻은 뒤, 블록마다 도출한 nonce로 AES-256-GCM 암호화합니다. 각 기기에는 공개 키 SHA-256의 앞 8바이트로 된 지문이 있으며, 올바른 기기와 통신하는지 확인할 수 있게 16진수로 표시됩니다.
서버가 저장하고 보는 것
링크의 경우 서버는 암호문과 함께 업로드된 파일의 이름, 크기, 형식을 저장하고, 하루 뒤 또는 일회성 다운로드를 선택했다면 다운로드 직후 삭제합니다. 같은 네트워크에서의 직접 전송은 서버를 전혀 거치지 않습니다.
아직 하지 못한 것
프로토콜은 플랫폼 간 테스트 벡터를 포함한 단위 테스트로 검증되지만, 아직 공식 외부 보안 감사를 받지 않았습니다. 취약점 제보는 security@billiongroup.net으로 보내 주세요.
키, 링크, 비밀번호를 안전하게 전달하기
강력한 암호화도 비밀이 파일과 함께 이동하면 소용없습니다. 몇 가지 습관으로 그 틈을 막을 수 있습니다.
두 번째 경로 사용
파일은 이메일로, 비밀번호는 SMS로 보내거나, 링크는 채팅으로, 코드는 통화로 알려 주세요. 한 경로가 뚫려도 나머지 절반은 넘어가지 않습니다.
기간은 짧게
무리 없는 가장 짧은 만료 기간을 고르고, 한 사람만 받으면 되는 파일은 일회성 다운로드로 설정하세요. 어제 만료된 링크는 그 이후로 유출될 수 없습니다.
단체 채팅과 티켓은 피하기
키가 담긴 링크를 단체 채팅, 고객 지원 티켓, 공유 문서에 붙이면 통제할 수 없는 곳에, 대개 영구히 복사됩니다. 한 사람씩 보내세요.
직접 만날 땐 QR 코드
받는 사람이 같은 공간에 있다면 QR 코드를 스캔하게 해 입력이나 붙여넣기 없이, 메시지 서비스에 기록되지 않게 링크를 넘길 수 있습니다.
상황별 추천 방법
파일의 성격, 받는 사람, 파일을 받을 수 있어야 하는 기간에 따라 고르세요.
한 사람에게 보내는 계약서, 신분증 사본, 진단서
일회성 다운로드나 짧은 만료 기간을 설정한 BIShare 또는 Wormhole 링크를 개인 채팅으로 보냅니다.
고객이 몇 주간 필요로 하는 문서
Proton Drive. 링크에 비밀번호를 걸고 연장할 수 있는 만료일을 설정합니다.
익명을 지켜야 하는 제보자의 자료
OnionShare. 주소와 개인 키는 암호화 메신저로 공유합니다.
내 기기 간 대용량 폴더
같은 네트워크에서 BIShare나 LocalSend로 직접 전송해 어디에도 업로드하지 않습니다.
서버나 터미널 간 데이터
짧은 코드로 어떤 크기의 디렉터리든 옮기는 magic-wormhole.
이메일만 허용될 때
AES-256 7-Zip 압축 파일을 이메일에 첨부하고, 암호 문구는 다른 경로로 전달합니다.
암호화를 무력하게 만드는 흔한 실수
암호화 파일 유출은 대부분 암호를 깨서가 아니라 그 주변으로 새어 나가서 일어납니다.
같은 메시지에 비밀번호
압축 파일과 암호 문구를 한 이메일에 넣으면 파일만 보낸 것과 똑같이 읽힙니다. 항상 분리하세요.
약하거나 재사용한 암호 문구
비밀번호 기반 암호화는 비밀번호만큼만 강합니다. 비밀번호 관리자로 길고 무작위한 암호 문구를 만들고, 다른 곳에서 쓰는 것은 절대 쓰지 마세요.
민감한 파일을 저장 시 암호화에만 맡기기
자기 디스크에서만 암호화하는 서비스는 파일을 읽고 검사하고 제출할 수 있습니다. 민감한 파일에는 종단간 암호화를 요구하세요.
사본을 잊어버리기
복호화된 다운로드, 이메일 임시 저장본, 스크린샷, 사진 자동 백업은 모두 읽을 수 있는 사본을 만듭니다. 더 필요 없는 것은 양쪽에서 삭제하세요.
암호화 파일 전송: 자주 묻는 질문
암호화 파일 전송이란 무엇인가요?
중간에 가로챈 사람이 읽을 수 없는 방식으로 파일을 옮기는 것입니다. 가장 강력한 형태는 종단간 암호화로, 파일이 보내는 사람의 기기를 떠나기 전에 잠기고 받는 사람만 열 수 있습니다.
전송 중 암호화와 종단간 암호화의 차이는?
전송 중 암호화는 서버까지의 연결을 보호하지만 서버는 복호화해 파일을 읽을 수 있습니다. 종단간 암호화는 받는 사람에게 닿을 때까지 파일을 암호화된 상태로 유지하므로 서버가 절대 읽을 수 없습니다.
WeTransfer는 종단간 암호화인가요?
WeTransfer가 설명하는 것은 전송 중 및 저장 시 암호화로, 시스템이 저장된 파일을 복호화할 수 있습니다. 브라우저에서 종단간 암호화로 보내려면 BIShare, Wormhole, Proton Drive 같은 서비스를 쓰세요.
이메일로 암호화된 파일을 보내려면?
파일을 AES-256과 강력한 암호 문구를 설정한 7-Zip 압축 파일에 넣어 첨부하고, 암호 문구는 전화 통화나 암호화 메신저 같은 다른 경로로 전달하세요.
대용량 파일을 가장 안전하게 보내는 방법은?
같은 네트워크에서 BIShare를 쓰는 것처럼 두 기기 간 종단간 암호화 직접 전송은 파일을 어디에도 저장하지 않습니다. 멀리 있는 사람에게는 한 번 다운로드되면 만료되는 종단간 링크가 차선책입니다.
종단간 암호화는 파일 이름도 숨기나요?
항상 그렇지는 않습니다. BIShare 링크를 포함한 많은 서비스는 내용이 암호화되어 있어도 파일 이름과 크기를 볼 수 있습니다. 이름이 민감하다면 파일 이름을 바꾸거나 암호화 압축 파일에 넣으세요.
파일 전송에서 AES-128은 AES-256보다 약한가요?
둘 다 현재 실질적인 공격에 안전한 것으로 봅니다. 더 중요한 것은 키가 서비스가 아닌 보내는 사람과 받는 사람의 기기에서 생성되고 거기 머무르는지입니다.
파일이 암호화되어 있어도 제공자가 읽을 수 있나요?
전송 중 또는 저장 시 암호화라면 읽을 수 있습니다. 키를 제공자가 가지고 있기 때문입니다. 종단간 암호화라면 읽을 수 없습니다. 키가 보내는 사람과 받는 사람의 기기를 떠나지 않기 때문입니다.
BIShare는 종단간 암호화인가요?
네. 링크는 브라우저나 앱에서 AES-256-GCM으로 암호화되고 키는 링크 프래그먼트에 머물며, 직접 전송은 두 기기가 합의한 키를 사용합니다. 링크로 업로드한 파일의 이름과 크기는 서버에 보이고, 프로토콜은 아직 외부 감사를 받지 않았습니다.
BIShare는 무료인가요?
네. 요금이 없고, 소스 코드는 MIT 라이선스로 공개되어 있으며, 가입이나 광고 없이 작동합니다.
받는 사람만 열 수 있는 파일 보내기
무료이자 오픈 소스. 브라우저에서 링크를 암호화하거나, 기기 밖으로 나가지 않는 키로 내 기기 간에 직접 보내세요.