PrivacyNotes beta

도움말 및 FAQ

답변과 단계별 가이드: 보안, 동기화, 가격, 그리고 다른 앱에서 갈아타는 방법까지.

// 시작하기

계정을 만들지 않고 PrivacyNotes를 써 볼 수 있나요?

네. try.privacynotes.app의 데모는 샘플 콘텐츠가 담긴 완전한 앱이에요. 가입도, 이메일도 필요 없고, 입력한 내용은 아무것도 저장되지 않아요. 전부 브라우저 안에서만 실행되고 저희 서버로는 아무것도 전송하지 않아요.

탭을 닫으면 모든 것이 지워지는데, 그게 바로 이 데모의 취지예요. 노트를 계속 보관할 준비가 되면 privacynotes.app에서 정식 계정을 만드세요. 데모 콘텐츠는 이전되지 않으니, 남기고 싶은 내용은 먼저 복사해 두세요.

가입할 때 이메일 주소가 필요한가요?

아니요. 새 계정은 새로 생성된 12단어 시크릿 문구 하나가 전부예요. 이메일도, 사용자 이름도, 전화번호도, 인증 절차도 없어요. 문구로 로그인하면 저희는 여러분이 누구인지 전혀 알 수 없어서, 이메일을 보내고 싶어도 보낼 수가 없어요.

익숙한 방식을 선호하나요? Google, Apple, GitHub 로그인도 지원해요. 이 경로에서는 해당 소셜 계정에 연결된 이메일을 저희가 알게 될 수밖에 없지만, 노트는 어느 쪽이든 종단간 암호화 상태를 유지하고, 내부적으로는 여전히 시크릿 문구가 발급돼요.

다른 앱에서 노트를 어떻게 옮겨 오나요?

설정 > 가져오기/내보내기를 열고 원본 앱을 선택하세요. Apple Notes, Obsidian, Standard Notes, Google Keep, Simplenote, Samsung Notes, Bitwarden(로그인, 카드, 보안 메모는 보관함으로 들어가요)을 위한 전용 가져오기 도구가 있고, 어떤 .md 파일 폴더든 가져올 수 있는 범용 Markdown 가져오기도 있어요.

가져오기는 전부 기기에서만 실행돼요. 내보낸 파일은 로컬에서 파싱되고 암호화되어 저장되며, 처리를 위해 업로드되는 것은 아무것도 없어요. 가져온 노트에는 출처 태그가 붙어서 나중에 전체 묶음을 검토할 수 있고, Google Keep 체크리스트는 기본 할 일 목록으로 변환까지 돼요.

에디터에서 Markdown을 쓸 수 있나요?

네. Markdown을 입력하면 실시간으로 서식이 적용돼요. # 제목, **굵게**, 목록, - [ ] 할 일 체크박스, 인용, 콜아웃까지요. 노트는 깔끔한 Markdown으로 내보내지기도 해서, 쓴 글이 계속 이동 가능한 상태로 남아요.

노트끼리 연결할 수도 있어요. [[를 입력하면 자동 완성이 기존 노트를 제안해요. note-link는 클릭 한 번으로 대상 노트를 열고, 아웃라인 패널과 노트 내 찾기 덕분에 긴 문서도 길을 잃지 않아요.

// 보안 및 프라이버시

PrivacyNotes는 제 노트에 대해 무엇을 볼 수 있나요?

읽을 수 있는 것은 아무것도 없어요. 노트, 제목, 태그, 첨부 파일은 동기화되기 전에 기기에서 암호화돼요. 서버는 해독할 수 없는 암호문만 저장하고, 저희 쪽에는 이를 바꿀 수 있는 키가 존재하지 않아요.

저희가 볼 수 있는 것은 서비스 운영에 필요한 최소한이에요. 암호화된 저장 공간을 얼마나 쓰는지, 기기를 몇 대 연결했는지, 그리고 동기화 타임스탬프요. Google이나 Apple 대신 시크릿 문구로 로그인하면 이메일 주소조차 알 수 없어요.

왜 사용자 이름과 비밀번호 대신 시크릿 문구를 쓰나요?

처음에는 거꾸로 가는 것처럼 느껴질 수 있지만, 시크릿 문구 하나가 더 강력한 구조예요. 사용자 이름과 비밀번호 방식에서 사용자 이름은 비밀이 아니라서(유출 데이터 덤프마다 등장하죠) 보안 전체가 비밀번호에 달려 있는데, 사람이 직접 고른 비밀번호의 엔트로피는 평균 대략 30~40비트 정도예요. 12단어 문구는 128비트가 보장되고, 기기가 생성하며, 사람이 고르지 않고, 다른 사이트에서 재사용된 적도 없어요.

저희가 잃어버릴 것도 없어요. 비밀번호 로그인은 서버가 최소한 비밀번호 해시를 저장한다는 뜻이고, 해시는 유출되거나 크랙되거나 피싱당할 수 있어요. 시크릿 문구는 기기를 떠나지 않아요. 암호화 키는 로컬에서 유도되고, 서버는 암호화된 데이터만 봐요. 훔칠 해시도 없고, 공격자가 악용할 비밀번호 재설정 절차도 없어요.

12단어 입력이 번거롭게 느껴진다면, 탭 한 번으로 문구를 비밀번호 관리자에 저장할 수 있어요(설정 > 보안 > 시크릿 문구). 그러면 로그인이 다른 서비스와 다를 게 없어요. 익숙한 방식을 선호하나요? Google이나 Apple 로그인도 지원하고, 그 경우에도 내부적으로는 여전히 시크릿 문구가 발급돼요.

편의와 프라이버시 사이의 균형을 직접 고를 수 있나요?

네, 의도적으로 그렇게 설계했어요. 모두가 같은 위협에 대비하는 것은 아니라서, 계정 모델은 하나의 원칙만 강요하는 대신 사다리처럼 단계로 이루어져 있어요. 어느 단계에서든 노트는 종단간 암호화돼요. 달라지는 것은 누가 키를 보관하는지, 그리고 저희가 여러분에 대해 무엇을 아는지예요.

가장 편한 단계: Google, Apple, GitHub로 로그인하고 선택 화면에서 "간단하게"를 고르는 거예요. 저희가 시크릿 문구를 대신 보관하고(서버에 저장될 때도 암호화된 상태로), 어떤 기기든 소셜 계정만으로 로그인되니 백업하거나 잃어버릴 것이 없어요. 정직한 트레이드오프: 소셜 계정 뒤의 이메일을 저희가 알게 되고, 서버가 완전히 침해당하면 이론상 보관된 키가 노출될 수 있어요. 현실적인 위협이 표적형 침해가 아니라 스스로 로그인 수단을 잃는 것이라면, 이건 합리적인 거래예요.

중간 단계: 소셜 로그인을 쓰되 "최대 프라이버시"를 고르는 거예요. 문구는 저희 서버에 절대 닿지 않고 암호화는 완전한 영지식이에요. 새 기기에는 문구를 입력하거나 이미 로그인된 기기에서 QR 코드를 스캔해야 해요. 소셜 계정의 이메일은 여전히 알 수밖에 없지만, 법적 강제가 있더라도 저희는 노트를 단 하나도 읽을 수 없어요.

가장 사적인 단계: 소셜 로그인을 아예 건너뛰고 12단어 문구만 쓰는 거예요. 이메일도, 이름도, 신원도 없고, 익명 Pro 구매와 조합하면 결제조차 어디에도 이름을 남기지 않아요. 그 대신 키 관리는 온전히 여러분의 몫이에요. 로그인된 기기가 하나도 없는 상태에서 문구를 잃으면, 아무도 도와줄 수 없어요.

이 래칫은 한 방향으로만 돌아가요. 위탁 보관에서 자가 보관으로는 언제든 올라갈 수 있지만(저희가 보관 중인 문구 사본을 삭제해요), 조용히 되돌아 내려가는 길은 없어요. 그리고 어느 단계에서든 로컬 보호 장치를 더할 수 있어요. PIN 앱 잠금, 생체 인식 잠금 해제, 노트별 보호까지요.

12단어 시크릿 문구로 충분히 안전한가요? Bitcoin 지갑처럼 24단어를 쓰지 않는 이유는요?

네, 12단어면 충분해요. 12단어 BIP-39 문구는 128비트의 엔트로피를 담아요. 128비트를 무차별 대입으로 뚫는 것은 "더 큰 컴퓨터가 필요한" 문제가 아니라 "인류가 생산하는 것보다 많은 에너지가 필요한" 문제예요. 128비트는 뚫는데 256비트에서는 실패하는 현실적인 공격은 존재하지 않아요.

Bitcoin과의 비교는 오히려 24단어가 대체로 마케팅에 가깝다는 것을 보여줘요. Bitcoin 키는 secp256k1 곡선 위에 있는데, 이 곡선 자체가 제공하는 보안이 약 128비트예요. 24단어 문구는 256비트의 엔트로피를, 뚫는 데 여전히 약 128비트의 작업량만 필요한 자물쇠에 넣는 셈이에요. 주요 지갑 다수가 지금도 12단어를 기본값으로 쓰는 이유이기도 해요.

PrivacyNotes는 처음부터 끝까지 동일한 128비트 보안 수준을 목표로 해요. 문구는 키 유도 함수를 거치고, 그 키가 보호하는 암호화(XChaCha20-Poly1305)도 같은 수준에 맞춰져 있어요. 24단어로 늘리면 적어 두고 입력할 양만 두 배가 될 뿐 실질적인 보안은 더해지지 않아서, 제공할 계획이 없어요.

어떤 시크릿 문구든 정직하게 말해 약점은 길이가 아니라 피싱, 그리고 적어 둔 종이를 보관하는 장소예요. 문구 자체만 잘 지키면 12단어는 우리 모두보다 오래 살아남을 거예요.

누군가 제 12단어를 맞히면 제 계정에 로그인할 수 있나요?

짧은 답: 네. 문구가 곧 열쇠라서, 문구를 가진 사람은 누구나 로그인할 수 있어요. 집 열쇠를 가진 사람이 누구든 문을 열 수 있는 것과 같아요. 이것은 의도된 설계예요. 문구는 노트를 여는 단 하나의 마스터 키이고, 그 앞에 더 약한 것이 놓여 있지 않아요. 그러니 진짜 질문은 문구를 가지면 접근할 수 있는지(맞아요, 할 수 있어요)가 아니라 누군가 그것을 맞힐 수 있는지인데, 그 답은 '아니요'예요. 현존하는, 그리고 예측 가능한 어떤 컴퓨터로도 불가능해요.

규모를 볼게요. 12단어 문구는 2^128가지 가능성 중 하나예요. 약 340간, 39자리 숫자죠(3.4 x 10^38). 첫 시도에 여러분의 문구를 맞힐 확률은 340간분의 1로, 3억분의 1짜리 복권 1등에 네 번 연속 당첨되는 것보다 희박해요. 요행이 아니라 전수 탐색으로 접근해도 소용없어요. 초당 100경 번(10^18, 국가 단위 공격자를 포함해 어떤 실제 하드웨어도 도달할 수 없는 속도)씩 시도해도 전부 훑는 데 약 10조 년, 현재 우주 나이의 800배 가까이 걸려요. 그리고 이것조차 환상 속 수치예요. 실제 시도는 매번 의도적으로 느리게 만든 키 유도 단계를 거쳐야 하고, 온라인 공격은 저희 서버를 통과해야 해서 실제 추측 속도는 여기서 다시 수십 자릿수 더 느려져요. 새로 고안한 방식도 아니에요. 같은 128비트 구조가 10년 넘게 Bitcoin 지갑을 지켜 왔고, 그동안 누구도 문구 하나를 맞힌 적이 없어요.

문구를 비밀번호처럼 생각해서 대문자, 숫자, 기호를 섞으면 더 강해진다고 상상하기 쉬워요. 시크릿 문구는 그런 식으로 동작하지 않고, 직접 만들거나 손으로 고치려 해서도 안 돼요. 기기가 암호학적으로 안전한 128비트의 무작위 값을 생성해 고정된 공개 목록의 2048개 단어 중 12개로 인코딩하는데, 그 무작위성이 강도의 전부예요. 마지막 단어에는 체크섬까지 내장되어 있어서 잘못 입력했거나 지어낸 문구는 그 자리에서 거부돼요. 단어 순서는 중요하지만 대소문자는 중요하지 않고(로그인할 때 정규화해요), 기호를 추가하면 문구가 무효가 될 뿐이에요. 발급된 그대로 정확히 입력하세요.

왜 2단계 인증(2FA)이 없나요?

빠뜨린 것이 아니라 의도적인 트레이드오프이기 때문이에요. 흔히 아는 2FA(문자로 받는 코드나 인증 앱)는 사람이 고른 약한 비밀번호를 보강하기 위해 존재하고, 서버에 보관되는 공유 비밀과 복구 경로에 기대요. 그것이 바로 시크릿 문구 모델이 제거하는 공격 표면이에요. 기기는 챌린지에 서명해서 키를 보유했음을 증명하고, 저희 서버는 공개 키와 서명만 받을 뿐 문구도 비밀번호 해시도 결코 받지 않아요. 그 위에 코드를 얹으면 이 설계가 피하려던 서버 측 장치를 다시 들여오게 되는데, 추측 공격을 막는 데는 아무것도 더해 주지 않아요. 128비트가 이미 그 문을 닫았거든요.

실제로 무언가를 더해 줄 수 있는 2차 인증은 하드웨어 보안 키나 패스키처럼 피싱에 강한 종류뿐이에요. 남아 있는 진짜 위험은 추측이 아니라 피싱, 멀웨어, 그리고 문구를 도난당하거나 어깨너머로 훔쳐보이는 상황이거든요. 잠그지 않고 둔 기기에서는 앱 잠금(PIN)과 생체 인식 잠금 해제가 로컬 방어선이 되어 줘요.

그 이상으로는, 문구가 곧 키이니 계정을 만든 그날 백업해 두세요. 신뢰할 수 있는 비밀번호 관리자에 보관하거나, 인쇄하거나 적어서 그 사본을 안전한 곳에 두세요. 앱 자체가 아닌 곳에는 절대 붙여 넣지 마세요.

Bitcoin 지갑과 같은 단어 목록(BIP-39)을 쓰나요?

네, 표준 BIP-39 영어 단어 목록이에요. 2048개 단어로, Bitcoin 지갑이 쓰는 것과 정확히 같은 목록이에요. 문구는 감사를 거친 오픈소스 라이브러리인 @scure/bip39로 생성해요. 자체 제작 단어 목록도, 직접 만든 암호화도 없어요.

이 목록은 손으로 적는 상황을 고려해 설계됐어요. 모든 단어는 앞 네 글자가 서로 달라서 번지거나 줄여 쓴 단어도 여전히 명확하고, 비슷해 보이는 단어는 의도적으로 제외됐어요.

표준 목록이기 때문에 어떤 공개 BIP-39 자료와도 문구를 대조해 볼 수 있고, 저희 암호화 계층은 오픈 코어로 공개되어 있어서 구현을 직접 확인할 수 있어요.

노트를 검색하면 서버로 무언가 전송되나요?

아니요. 검색은 기기에 만들어져 저장된 전문 색인을 대상으로 실행돼요. 검색어는 기기를 떠나지 않고, 인터넷 연결이 전혀 없어도 결과가 나오며, 무엇을 검색했는지에 대한 어떤 정보도 전송되지 않아요.

이것은 저희가 조용히 뒤집을 수 있는 정책상의 선택이 아니라 아키텍처가 강제하는 결과예요. 서버는 암호문만 보관하니, 저희 쪽에는 색인하거나 검색할 수 있는 읽기 가능한 데이터 자체가 없어요. 노트를 읽을 수 없는 서버는 노트를 검색할 수도 없어요.

PrivacyNotes는 제 노트에 AI를 사용하나요?

아니요. 앱에는 AI 기능이 없고, 백그라운드에서 도는 AI 처리도 없고, 여러분의 콘텐츠로 모델을 학습시키지도 않아요. 노트는 기기를 떠나기 전에 암호화되니, 저희 서버에는 무언가에 넣을 읽을 수 있는 데이터 자체가 없어요.

언젠가 이런 방향의 기능을 내놓는다면, 전적으로 기기에서만 실행되고 철저히 옵트인이어야 해요. 평문 노트를 클라우드 모델로 보내는 것은 영지식 약속을 깨는 일이라 고려 대상이 아니에요.

Burn note가 뭔가요?

Burn note는 PrivacyNotes를 쓰지 않는 사람에게 노트를 공유하는, 스스로 파기되는 방식이에요. 앱이 일회용 키로 내용을 암호화하고 링크를 만들어 줘요. 키는 링크의 프래그먼트에 담기는데, 브라우저는 프래그먼트를 서버로 절대 보내지 않아서 저희 서버는 읽을 수 없는 암호문만 저장해요.

링크가 처음 열리는 순간 서버는 암호문을 건네주면서 같은 단계에서 삭제해요. 한 번 읽히면 사라지는 거예요. 열리지 않은 링크는 24시간이 지나면 저절로 만료돼요. 어느 쪽이든 남는 것은 없어요.

PrivacyNotes는 오픈소스인가요?

여러분을 보호하는 부분은 이미 오픈소스예요. 암호화 코드, 데이터베이스 스키마, 위협 모델이 오픈 코어로 공개되어 있어서, 노트가 정확히 어떻게 보호되는지 저희 말만 믿는 대신 누구나 직접 감사할 수 있어요.

다음 차례는 앱이에요. 모든 플랫폼의 네이티브 앱이 출시되고 나면 클라이언트 코드(웹, 데스크톱, 모바일)를 오픈소스로 공개할 예정이에요. 비공개로 남는 유일한 부분은 동기화 백엔드인데, 백엔드에는 저희가 읽을 수 없는 암호화된 데이터 말고는 아무것도 없어요. 백엔드를 비공개로 두는 것은 프라이버시 측면에서 여러분에게 아무 비용도 지우지 않으면서, 누군가 서비스 전체를 복제해 저희 작업을 자기 것처럼 내놓는 일을 막아 줘요. 여러분을 보호하는 곳은 열고, 저희를 보호하는 곳은 닫았어요.

// 계정 및 복구

시크릿 문구를 잃어버렸어요. 계정을 복구해 줄 수 있나요?

아직 어느 기기에서든 로그인되어 있다면: 네, 직접 복구할 수 있어요. 설정 > 보안 > 시크릿 문구를 열고 지금 바로 비밀번호 관리자에 저장하세요.

로그인된 기기도 문구도 없다면: 아니요, 그리고 누구도 할 수 없어요. 문구는 저희 서버에 도달하지 않으니 재설정할 대상이 없고, 도움이 될 수 있는 지원 티켓도 없어요. 이것은 저희가 융통성을 발휘할 수 있는 정책이 아니라 종단간 암호화라는 말의 의미 그 자체예요. 모든 것을 잃은 뒤에도 암호화된 데이터를 복원해 줄 수 있는 서비스라면, 그 서비스는 여러분의 키를 쥐고 있는 거예요.

해결책은 10초면 돼요. 계정을 만든 그날, 문구를 비밀번호 관리자에 저장해 두세요.

Google이나 Apple로 로그인해요. 그 계정에 접근할 수 없게 되면 어떻게 하죠?

내부적으로는 여전히 12단어 시크릿 문구가 있고, 문구만으로 어떤 기기에서든 로그인할 수 있어요. Google도 Apple도 필요 없어요. 설정 > 보안 > 시크릿 문구를 열고 비밀번호 관리자에 저장해 두세요.

그 한 번이면 소셜 계정을 잃어도 아무 타격이 없어요. 그냥 문구로 로그인하면 되니까요.

PIN을 잊어버렸어요. 데이터가 사라진 건가요?

아니요. PIN은 내 기기를 어깨너머로 훔쳐보는 것을 막는 편의용 잠금이지 암호화 키가 아니에요. 노트는 시크릿 문구에서 유도된 키로 암호화되고, 문구는 PIN 없이도 언제나 전체 접근 권한을 열어 줘요.

이것은 의도된 설계예요. 암호화를 4자리 PIN에 묶으면 PIN을 잊는 순간 데이터가 파괴되는데, 여기서는 그런 일이 절대 일어나지 않아요.

계정을 어떻게 삭제하나요?

앱에서: 설정 > ID/동기화, 그다음 "계정 및 데이터 삭제"예요. 동기화된 노트, 파일, 기기, 설정, 그리고 계정 자체가 서버에서 영구적으로 제거돼요. 보관 유예 기간도 없고 이후에 복원해 줄 백업도 없으니, 남기고 싶은 것은 먼저 내보내세요(설정 > 가져오기/내보내기).

두 가지 세부 사항이 있어요. 활성 상태의 저장 공간 구독은 삭제 전에 해지해야 하고(이미 해지가 예약된 구독은 삭제를 막지 않아요), 시크릿 문구 계정에는 애초에 이메일도 이름도 없었으니 지워야 할 프로필이나 마케팅 목록도 남아 있지 않아요. 한 기기에서 로컬 데이터를 지우는 것은 별도의 동작이며 계정에는 영향을 주지 않아요.

// 동기화 및 기기

기기 간에 정확히 무엇이 동기화되고, 무엇이 로컬에 남나요?

기대하는 모든 것이 동기화돼요. 전부 기기에서 암호화된 다음에요. 노트, 할 일, 저널 항목, 보관함, 그리고 그 안의 암호화된 파일까지요. 설정도 따라와요. 즐겨찾는 태그, 정렬과 보기 설정, 색상 테마, PIN(솔트를 섞은 해시로만, PIN 자체는 절대 아니에요), 앱 잠금, 트래커와 복약 설정, 휴지통 자동 삭제까지. 한 번 설정하면 모든 기기가 이어받아요.

몇 가지는 의도적으로 기기에만 남아요. 라이트/다크 모드(기기마다 각자의 시스템 설정을 따라요), 생체 인식 잠금 해제(각 기기의 하드웨어에 묶여 있어요), 그리고 잠금 해제 상태(앱을 닫으면 항상 다시 잠겨요). 서버는 언제나 암호화된 블롭만 저장하고 그중 아무것도 읽을 수 없어요.

PrivacyNotes는 오프라인에서도 작동하나요?

네. 이 앱은 로컬 우선(local-first)이에요. 노트가 기기의 데이터베이스에 있어서 읽기, 쓰기, 검색 모두 연결 없이 작동해요. 다시 온라인이 되면 변경 사항이 자동으로 동기화돼요.

두 기기에서 같은 노트를 동시에 수정하면 어떻게 되나요?

아무것도 조용히 덮어써지지 않아요. 두 기기가 떨어져 있는 동안(예를 들어 한쪽이 오프라인일 때) 같은 노트를 수정했다면, 다시 동기화될 때 앱이 충돌을 감지하고 충돌 대화 상자를 보여줘요. 이 기기의 버전 유지, 다른 기기의 버전 유지, 또는 둘 다 별도의 노트로 유지 중에서 고를 수 있어요.

일상적인 사용에서는 거의 볼 일이 없어요. 온라인 상태에서는 수정 사항이 몇 초 안에 동기화되고, 이 대화 상자는 같은 노트의 두 버전이 정말로 갈라졌을 때만 나타나요.

더 이상 쓰지 않는 기기를 어떻게 제거하나요?

설정 > 계정에 등록된 모든 기기가 나와요. 그만 쓸 기기를 제거하면 슬롯이 즉시 비워지고(무료 2대 플랜에서 유용해요), 제거된 기기는 다음에 동기화를 시도할 때 로그아웃돼요. 제거된 기기는 72시간 동안 "최근 제거됨" 아래에 표시되어 정말 사라졌는지 확인할 수 있어요.

정직하게 짚을 점 하나: 제거 자체는 보안 경계가 아니에요. 시크릿 문구를 가진 사람은 누구든 다시 로그인할 수 있으니까요. 기기를 잃어버렸거나 도난당했다면 지켜야 할 것은 문구이고, 습득한 기기가 열린 문이 되지 않게 막아 주는 것은 앱 잠금(PIN 또는 생체 인식)이에요.

// 내 데이터

제 데이터는 어디에 저장되나요?

먼저 여러분의 기기에 저장돼요. 실제로 작업하는 사본이 바로 그거예요. 동기화 사본은 스위스 취리히의 서버에 있어요.

모든 것이 기기를 떠나기 전에 암호화되기 때문에, 서버 위치는 무게를 떠받치는 약속이라기보다 보너스예요. 동기화된 데이터는 어디에 있든 읽을 수 없을 테니까요.

노트를 내보낼 수 있나요, 아니면 갇히게 되나요?

언제든 모든 것을 내보낼 수 있고, 전부 기기에서 생성돼요. 첨부 파일이 포함된 zip 속 Markdown 파일, 전체 JSON 백업, 또는 자체 완결형 HTML로요. 노트 하나씩도, 계정 전체도 가능해요.

가져오기도 마찬가지예요. Obsidian, Apple Notes, Google Keep, Standard Notes, Simplenote, Samsung Notes에서 노트를 가져올 수 있어요. 락인(lock-in)은 저희 비즈니스 모델에 없어요.

어떤 파일을 첨부할 수 있고, 크기는 얼마까지 가능한가요?

모든 파일 형식이요. 이미지, PDF, 오디오, 압축 파일, 무엇이든 끌어다 놓으세요. 모든 파일은 노트 텍스트와 똑같이 업로드 전에 기기에서 암호화되고, 파일 보기에서 모든 첨부 파일을 한곳에 모아 볼 수 있어요.

파일당 제한은 무료 플랜 5 MB, Pro 50 MB예요. 파일은 전체 동기화 저장 공간(무료 50 MB, Pro 500 MB, 저장 공간 추가 옵션으로 최대 5.5 GB까지 확장 가능)에 합산되고, 설정 > 저장 공간의 저장 공간 표시줄에서 현재 사용량을 언제든 확인할 수 있어요.

보관함이 뭔가요?

보관함은 구조화된 비밀 정보를 위한 전용 공간이에요. 사용자 이름과 비밀번호가 있는 로그인, 신용카드와 체크카드, 그리고 SSH 키요. 항목마다 자유 텍스트 대신 제대로 된 필드가 제공되고, 로그인 항목에는 사이트 아이콘이 표시되며, 다른 데이터와 마찬가지로 전부 종단간 암호화돼요.

노트 여기저기에 흩어지기 마련인 소수의 자격 증명에 깔끔하고 보호된 자리를 마련해 주는 거예요. 앱 잠금, PIN 보호와 함께 쓰면 가장 민감한 항목 앞에 두 번째 관문이 생겨요. Bitwarden 가져오기는 자동으로 여기에 들어와요.

노트 하나는 얼마나 길어질 수 있고, 크기 경고는 무슨 뜻인가요?

원하는 만큼 쓰세요. 일반적인 노트에서는 크기가 문제 될 일이 없어요. 노트 하나가 아주 커지면 노트 아래에 작은 안내가 나타나 세 단계로 올라가요. 약 50,000단어에서는 노트가 길어지고 있어 느린 기기에서 버벅일 수 있다고 알려 주고, 약 75,000단어에서는 주황색으로 바뀌는데 편집이 끊기기 시작할 수 있다는 뜻이고, 약 100,000단어에서는 동기화 한도에 가까워지고 있으니 노트를 나누라고 제안해요. 이것은 안내일 뿐 강제 중단이 아니라서, 계속 쓰는 것을 막는 것은 아무것도 없어요.

그 동기화 한도가 유일한 실제 상한이에요. 노트 하나는 암호화 후 기준 약 1 MB의 텍스트를 담을 수 있어요. 일반적인 영어 기준으로 매우 대략 120,000단어이고, 한글처럼 라틴 문자가 아닌 문자나 서식이 많으면 그보다 적어져요. 이를 넘긴 노트도 계속 작동하고 작성한 기기에는 안전하게 남지만, 그 노트 하나만 다른 기기로 동기화되지 않아요("동기화 실패" 알림이 표시돼요). 나머지 노트에는 영향이 없어요. 너무 커진 노트 하나가 다른 무언가를 막는 일은 결코 없어요.

해결도 쉬워요. 아주 긴 노트를 몇 개의 작은 노트로 나누면 돼요. 내용은 그대로이고, 문제없이 동기화되며, 에디터도 빠르게 유지돼요. 노트마다 아래에 실시간 단어 수가 있어서 쓰면서 크기를 지켜볼 수 있어요. 그리고 한계가 어디인지 실험해 보려던 참이었다면, 이제 그럴 필요가 없어요.

PrivacyNotes가 문을 닫으면 제 노트는 어떻게 되나요?

잃는 것은 없어요. 앱이 로컬 우선이라 전체 데이터가 이미 여러분의 기기에 있고, Markdown, JSON, HTML 내보내기는 완전히 오프라인으로 작동해요.

암호화 계층도 오픈 코어로 공개되어 있어서, 저희 서버가 하룻밤 새 사라진 세상에서도 이 포맷은 독립적으로 읽을 수 있는 상태로 남아요.

// 가격 및 Pro

무엇이 무료이고 무엇이 Pro인가요?

무료는 맛보기가 아니라 완전한 제품이에요. 종단간 암호화된 노트, 할 일, 저널, 보관함, 오프라인 사용, 가져오기와 내보내기까지. 최대 2대의 기기와 50 MB의 동기화 저장 공간으로 제공돼요.

Pro는 일회성 구매로, 무제한 기기, 500 MB 동기화 저장 공간(확장 가능), 노트 버전 기록, 더 큰 파일 첨부, 노트 잠금과 PIN 보호, 고급 웰니스 트래킹, 젠 모드, 그리고 모든 색상 테마가 추가돼요.

일회성 결제로 어떻게 동기화 서비스를 영원히 운영할 수 있나요?

서비스가 의도적으로 저렴하게 돌아가도록 만들어졌기 때문이에요. 앱은 로컬 우선이고 노트는 작은 암호화 블롭이라, 서버가 하는 일은 저장했다가 기기 사이에 전달하는 것이 거의 전부예요. 분석 파이프라인도, 컴퓨팅을 태우는 AI 기능도, 지원 부서도 없어요.

시간이 지날수록 커지는 유일한 비용은 저장 공간이고, 가격도 거기에 맞춰져 있어요. 기본 제공 500 MB를 넘는 저장 공간은 소액의 연간 추가 옵션이에요. 일회성 비용은 한 번만 받고, 반복되는 비용은 반복해서 받아요. 이 모델은 스스로 유지되기만 하면 되고, 실제로 그렇게 되고 있어요.

한 플랫폼에서 Pro를 샀어요. 다른 곳에서도 쓸 수 있나요?

네. Pro는 기기나 플랫폼, 스토어가 아니라 계정에 귀속돼요. 한 번 구매하고 같은 시크릿 문구(또는 같은 Google, Apple, GitHub 로그인)로 어디서든 로그인하면 거기서도 Pro가 활성화돼요.

아직 존재하지 않는 플랫폼도 포함이에요. 새 앱이 출시되면 기존 Pro가 추가 비용 없이 함께 따라와요.

저장 공간 추가 옵션은 어떻게 작동하나요?

Pro에는 암호화된 동기화 저장 공간 500 MB가 포함돼요. 더 필요하면 추가 옵션 패키지를 그 위에 얹을 수 있어요. 1 GB는 연 $4.80, 2 GB는 $8.40, 5 GB는 $18이고, 총 5.5 GB까지 가능해요. 추가 옵션이 이 제품에서 유일한 반복 결제인 이유는, 여러분이 쓰는 동안 매달 저희에게 비용이 발생하는 유일한 항목이 저장 공간이기 때문이에요.

모든 관리는 설정 > 저장 공간에서 해요. 더 큰 패키지로 바꾸거나(일할 계산된 차액만 결제해요) 언제든 해지하고 결제한 기간이 끝날 때까지 공간을 유지할 수 있어요. 어느 쪽이든 Pro 자체는 영원히 여러분의 것이에요.

환불 정책은 어떻게 되나요?

30일, 이유는 묻지 않아요. Pro가 맞지 않는다면 구매 후 30일 이내에 전액 환불을 요청하세요. 원래 결제 수단으로 환불돼요. EU 고객에게는 법정 14일 청약 철회권이 추가로 보장돼요.

결제는 판매자(Merchant of Record)인 Paddle이 처리하므로 환불도 Paddle이 직접 처리해요. 구매 영수증 이메일에 답장하거나 paddle.net을 방문하세요. 전체 정책은 이용약관에 있어요.

결제하면 저에 대해 무엇을 알게 되나요?

생각보다 적어요. 결제는 판매자(Merchant of Record)인 Paddle을 통해 진행돼요. 이름, 카드 번호, 청구지 주소는 결제와 세금 처리를 위해 Paddle로 전달되고, 저희 서버에는 닿지 않아요.

저희에게 도달하는 것은 여러분 계정의 공개 키가 이제 Pro라는 확인, 그리고 주문 금액이에요. 결제 시 입력하는 영수증 이메일을 포함한 결제 관계는 Paddle에 남아요. 그래서 시크릿 문구 전용 계정은 유료 고객이 된 뒤에도 저희에게는 여전히 가명 상태예요. 결제했다는 사실은 알지만, 여러분이 누구인지는 몰라요.

제가 누구인지 밝히지 않고 Pro를 살 수 있나요?

네, 두 가지 표준 도구면 돼요. 영수증에는 이메일 별칭을 쓰세요. Apple 나의 이메일 가리기, DuckDuckGo Email Protection, SimpleLogin, Firefox Relay, addy.io 모두 실제 받은편지함을 노출하지 않고 메일을 전달해 줘요. 결제에는 가상 카드를 쓰세요. 미국의 privacy.com은 어떤 이름을 입력해도 작동하는 가상 카드를 만들어 주고, 다른 지역의 많은 은행과 서비스(예를 들어 Revolut)도 같은 역할을 하는 일회용 가상 카드를 제공해요.

결제 화면에서 Paddle은 세금 계산을 위해 이메일, 결제 수단, 국가(일부 지역에서는 우편번호도)를 요구해요. 별칭이 영수증을 받고, 가상 카드에는 여러분이 입력한 이름이 실리고, 세금 지역은 여러분을 하나의 지역까지만 좁혀요. 그 이상은 아니에요. 다만 별칭은 계속 살려 두세요. 영수증 이메일이 구매 증빙이자 환불을 요청할 창구예요.

시크릿 문구 계정과 조합하면 어느 한쪽도 전체 그림을 쥐지 못해요. 은행은 카드 충전을 보고, Paddle은 별칭과 가상 카드를 보고, 저희는 어떤 공개 키가 Pro가 됐다는 것만 봐요.

// 앱 및 플랫폼

PrivacyNotes는 어떤 플랫폼에서 실행되나요?

현재 웹, macOS, Windows, Linux, Android를 지원하고 iOS가 곧 출시돼요. 모든 앱은 같은 코어로 만들어져 같은 종단간 암호화를 쓰고 같은 계정으로 동기화돼요. 다운로드 섹션에서 언제나 최신 빌드를 받을 수 있어요.

웹 앱은 대체재가 아니라 일급 시민이에요. 데이터의 전체 로컬 사본을 유지하고 오프라인에서도 작동하니, 모던 브라우저만 있으면 언제든 들어올 수 있어요.

Android 앱은 자동으로 업데이트되나요?

Google Play 스토어에서 받았다면 네, 다른 앱처럼 스스로 업데이트돼요. 저희 웹사이트에서 직접 다운로드했다면 휴대폰이 자동으로 업데이트해 주지 않는데, Play 스토어 밖에서 온 앱을 Android가 원래 그렇게 다루기 때문이에요.

그 대신 앱이 새 버전을 확인해서 준비되면 "새 버전 사용 가능" 메시지를 보여줘요. 탭하면 업데이트가 기존 버전 위에 바로 설치되고, 노트와 설정은 모두 그대로예요. 이 확인은 새 버전이 있는지만 볼 뿐 노트는 절대 건드리지 않고, 노트는 그동안 내내 암호화된 상태로 있어요.

앱은 어떤 언어를 지원하나요?

영어, 독일어, 프랑스어, 이탈리아어, 스페인어, 네덜란드어, 폴란드어, 그리고 유럽식과 브라질식 두 가지의 포르투갈어예요. 앱은 기본적으로 시스템 언어를 따르고, 기기마다 설정 > 언어에서 원하는 언어를 명시적으로 고정할 수도 있어요.

번역은 Pro 특전이 아니라 모두에게 무료예요. 더 많은 언어가 계획되어 있어요. 여러분의 언어가 없다면 GitHub이나 Reddit에서 알려 주세요.