PrivacyNotes

도움말 및 FAQ

답변과 단계별 가이드: 보안, 동기화, 가격, 그리고 다른 앱에서 갈아타는 방법까지.

// 시작하기

계정을 만들지 않고 PrivacyNotes를 써 볼 수 있나요?

네. try.privacynotes.app의 데모는 샘플 콘텐츠가 담긴 완전한 앱이에요. 가입도, 이메일도 필요 없고, 입력한 내용은 아무것도 저장되지 않아요. 전부 브라우저 안에서만 실행되고 저희 서버로는 아무것도 전송하지 않아요.

탭을 닫으면 모든 것이 지워지는데, 그게 바로 이 데모의 취지예요. 노트를 계속 보관할 준비가 되면 use.privacynotes.app에서 정식 계정을 만드세요. 데모 콘텐츠는 이전되지 않으니, 남기고 싶은 내용은 먼저 복사해 두세요.

가입할 때 이메일 주소가 필요한가요?

아니요. 새 계정은 새로 생성된 12단어 시크릿 문구 하나가 전부예요. 이메일도, 사용자 이름도, 전화번호도, 인증 절차도 없어요. 문구로 로그인하면 저희는 여러분이 누구인지 전혀 알 수 없어서, 이메일을 보내고 싶어도 보낼 수가 없어요.

익숙한 방식을 선호하나요? Google, Apple, GitHub 로그인도 지원해요. 이 경로에서는 해당 소셜 계정에 연결된 이메일을 저희가 알게 될 수밖에 없지만, 노트는 어느 쪽이든 종단간 암호화 상태를 유지하고, 내부적으로는 여전히 시크릿 문구가 발급돼요.

다른 앱에서 노트를 어떻게 옮겨 오나요?

설정 > 가져오기/내보내기를 열고 원본 앱을 선택하세요. Apple Notes, Obsidian, Standard Notes, Google Keep, Simplenote, Samsung Notes, Bitwarden(로그인, 카드, 보안 메모는 보관함으로 들어가요)을 위한 전용 가져오기 도구가 있고, 어떤 .md 파일 폴더든 가져올 수 있는 범용 Markdown 가져오기도 있어요.

가져오기는 전부 기기에서만 실행돼요. 내보낸 파일은 로컬에서 파싱되고 암호화되어 저장되며, 처리를 위해 업로드되는 것은 아무것도 없어요. 가져온 노트에는 출처 태그가 붙어서 나중에 전체 묶음을 검토할 수 있고, Google Keep 체크리스트는 기본 할 일 목록으로 변환까지 돼요.

에디터에서 Markdown을 쓸 수 있나요?

네. Markdown을 입력하면 실시간으로 서식이 적용돼요. # 제목, **굵게**, 목록, - [ ] 할 일 체크박스, 인용, 콜아웃까지요. 노트는 깔끔한 Markdown으로 내보내지기도 해서, 쓴 글이 계속 이동 가능한 상태로 남아요.

노트끼리 연결할 수도 있어요. [[를 입력하면 자동 완성이 기존 노트를 제안해요. note-link는 클릭 한 번으로 대상 노트를 열고, 아웃라인 패널과 노트 내 찾기 덕분에 긴 문서도 길을 잃지 않아요.

에디터는 어떤 Markdown 문법을 이해하나요?

표준 Markdown 서식이 입력하는 대로 적용돼요. 제목, 강조, 취소선과 하이라이트, 목록과 할 일 목록, 인용, 구분선, 인라인 코드와 구문 강조가 되는 코드 블록, 수식(KaTeX), 그리고 자동 완성으로 노트끼리 잇는 note-link까지요.

표, 콜아웃, 하이라이트, 글자 색, 이미지, 파일 첨부는 서식 도구 모음과 그 안의 삽입 메뉴에 있어요. 모든 것이 Markdown으로 오갈 수 있어요. 노트 아래의 "markdown 보기"를 누르면 원본 소스가 그대로 드러나고, 내보내기는 깔끔한 .md 파일이라 여러분이 쓴 것은 무엇도 독점 포맷에 갇히지 않아요.

// 직접 확인해 보세요

# Planning
## This week
### Monday

Planning

This week

Monday

**bold**, *italic*, ~~done~~,
==marked== and `inline code`

bold, italic, done, marked and inline code

- [x] Derive keys on the device
- [ ] Trust a server
Derive keys on the device
Trust a server
> [!info] Zero-knowledge
> The server stores only ciphertext.

> [!warning] No resets
> A lost phrase cannot be recovered.
Zero-knowledge

The server stores only ciphertext.

No resets

A lost phrase cannot be recovered.

| App | Can read your notes |
| --- | --- |
| PrivacyNotes | No |
| Typical cloud notes | Yes |
AppCan read your notes
PrivacyNotesNo
Typical cloud notesYes
```js
// encrypted before it leaves
const keys = deriveKeys(phrase);
```
// encrypted before it leaves
const keys = deriveKeys(phrase);
$e^{i\pi} + 1 = 0$

e + 1 = 0

> Privacy is a feature, not a setting.

Ideas live in [[Second brain]]
Privacy is a feature, not a setting.

Ideas live in Second brain

할 일은 어떻게 작동하나요?

어떤 노트에서든 - [ ] 형식으로 쓴 줄은 할 일이 되고, 사이드바의 할 일 보기가 그것들을 한곳에 모아 줘요. 거기서 할 일을 체크하면 그 할 일이 있는 노트가 갱신되고, 할 일을 열면 해당 노트로 이동해요. 따로 관리할 할 일 데이터베이스는 없어요. 할 일은 그저 노트 속의 한 줄이고, 다른 모든 것과 똑같이 암호화돼요.

할 일 보기 상단의 빠른 추가 상자는 Quick Tasks라는 노트(처음 쓸 때 자동으로 만들어져요)에 내용을 덧붙여서, 문득 떠오른 할 일을 잡아 두는 데 분류 고민 없이 타이핑 한 번이면 돼요. 같은 보기에서 세 가지 레이아웃(하이브리드, 모아보기, 목록), 완료된 할 일 토글, 할 일 검색을 제공하고, 전체 보기의 추가 버튼으로 할 일 노트를 바로 시작할 수도 있어요.

저널은 어떻게 작동하고, 무엇을 기록할 수 있나요?

저널은 날짜가 붙은 항목을 위한 전용 보기예요. 한 번 탭하면 오늘 항목이 만들어지고, 그 옆의 달력 버튼으로 놓친 최근 날짜를 채워 넣을 수 있어요. 항목은 일반 노트에 선택형 트래커를 더한 거예요. 24가지 감정 태그가 있는 1~10점 척도의 기분, 수면, 활동, 복약, 에너지, 집중, 그 밖에 여러 가지요. 항목 안의 "트래커 설정"으로 기본 트래커를 켜고 끌 수 있고, Pro는 최대 10개의 맞춤 트래커(척도, 숫자, 예/아니요)를 더해 줘요.

통계(설정에 있거나, 하단의 통계 아이콘)는 항목을 웰니스 탭 아래의 추세로 바꿔 줘요. 시간에 따른 기분, 수면과 활동 차트, 복약 순응도까지요. 내보내기는 여러분의 기기에서 생성돼요. "JSON 다운로드"는 무료이고, Pro는 진료 때 가져갈 "의사용 PDF", 원하는 챗봇에 바로 붙여 넣을 수 있는 AI 프롬프트, 패턴 인사이트, 그리고 한 주 돌아보기를 더해 줘요. 트래커 데이터는 암호화된 항목 안에 있어서, 서버는 그중 무엇도 읽을 수 없어요.

어떤 키보드 단축키가 있나요?

앱 어디서든 ?를 누르면 내장 단축키 안내가 열려요. 설정 > 소개 & 도움말에서도 볼 수 있어요. 단축키는 탐색, 노트 작업, 서식, 보기를 아우르고, Windows와 Linux에서는 모든 Cmd가 Ctrl로, Option이 Alt로 동작해요.

// 전체 목록

// 탐색

검색창에 포커스K
목록에서 아래 / 위로 이동J/K
검색 지우기 / 노트 닫기 / 선택 해제Esc

// 노트

새 노트N
노트를 휴지통으로 이동

// 편집기

노트에서 찾기 (다시 누르면 닫힘)F
개요 표시/숨기기O
링크 삽입 (편집 중)K

// 서식

굵게B
기울임I
밑줄U
취소선S
형광펜H
인라인 코드E
위 첨자.
제목 1~31 – ⌥⌘3
일반 텍스트0
번호 목록7
글머리 기호 목록8
할 일 목록9
인용B
코드 블록C

// 정렬

가운데 정렬E
오른쪽 정렬R
양쪽 정렬J

// 보기

설정 열기,
사이드바 표시/숨기기\
라이트 / 다크 모드 전환L
이 도움말 표시/숨기기?

Windows와 Linux에서는 ⌘가 Ctrl, ⌥가 Alt예요.

텍스트 입력 중에는 대부분의 단축키가 무시돼요. 그래서 J, K 같은 일반 키는 그대로 J, K로 입력돼요.

// 보안 및 프라이버시

PrivacyNotes는 제 노트에 대해 무엇을 볼 수 있나요?

읽을 수 있는 것은 아무것도 없어요. 노트, 제목, 태그, 첨부 파일은 동기화되기 전에 기기에서 암호화돼요. 서버는 해독할 수 없는 암호문만 저장하고, 저희 쪽에는 이를 바꿀 수 있는 키가 존재하지 않아요.

저희가 볼 수 있는 것은 서비스 운영에 필요한 최소한이에요. 암호화된 저장 공간을 얼마나 쓰는지, 기기를 몇 대 연결했는지, 그리고 동기화 타임스탬프요. Google이나 Apple 대신 시크릿 문구로 로그인하면 이메일 주소조차 알 수 없어요.

왜 사용자 이름과 비밀번호 대신 시크릿 문구를 쓰나요?

처음에는 거꾸로 가는 것처럼 느껴질 수 있지만, 시크릿 문구 하나가 더 강력한 구조예요. 사용자 이름과 비밀번호 방식에서 사용자 이름은 비밀이 아니라서(유출 데이터 덤프마다 등장하죠) 보안 전체가 비밀번호에 달려 있는데, 사람이 직접 고른 비밀번호의 엔트로피는 평균 대략 30~40비트 정도예요. 12단어 문구는 128비트가 보장되고, 기기가 생성하며, 사람이 고르지 않고, 다른 사이트에서 재사용된 적도 없어요.

저희가 잃어버릴 것도 없어요. 비밀번호 로그인은 서버가 최소한 비밀번호 해시를 저장한다는 뜻이고, 해시는 유출되거나 크랙되거나 피싱당할 수 있어요. 시크릿 문구는 기기를 떠나지 않아요. 암호화 키는 로컬에서 유도되고, 서버는 암호화된 데이터만 봐요. 훔칠 해시도 없고, 공격자가 악용할 비밀번호 재설정 절차도 없어요.

12단어 입력이 번거롭게 느껴진다면, 탭 한 번으로 문구를 비밀번호 관리자에 저장할 수 있어요(설정 > 보안 > 시크릿 문구). 그러면 로그인이 다른 서비스와 다를 게 없어요. 익숙한 방식을 선호하나요? Google이나 Apple 로그인도 지원하고, 그 경우에도 내부적으로는 여전히 시크릿 문구가 발급돼요.

편의와 프라이버시 사이의 균형을 직접 고를 수 있나요?

네, 의도적으로 그렇게 설계했어요. 모두가 같은 위협에 대비하는 것은 아니라서, 계정 모델은 하나의 원칙만 강요하는 대신 사다리처럼 단계로 이루어져 있어요. 어느 단계에서든 노트는 종단간 암호화돼요. 달라지는 것은 누가 키를 보관하는지, 그리고 저희가 여러분에 대해 무엇을 아는지예요.

가장 편한 단계: Google, Apple, GitHub로 로그인하고 선택 화면에서 "간단하게"를 고르는 거예요. 저희가 시크릿 문구를 대신 보관하고(서버에 저장될 때도 암호화된 상태로), 어떤 기기든 소셜 계정만으로 로그인되니 백업하거나 잃어버릴 것이 없어요. 정직한 트레이드오프: 소셜 계정 뒤의 이메일을 저희가 알게 되고, 서버가 완전히 침해당하면 이론상 보관된 키가 노출될 수 있어요. 현실적인 위협이 표적형 침해가 아니라 스스로 로그인 수단을 잃는 것이라면, 이건 합리적인 거래예요.

중간 단계: 소셜 로그인을 쓰되 "최대 프라이버시"를 고르는 거예요. 문구는 저희 서버에 절대 닿지 않고 암호화는 완전한 영지식이에요. 새 기기에는 문구를 입력하거나 이미 로그인된 기기에서 QR 코드를 스캔해야 해요. 소셜 계정의 이메일은 여전히 알 수밖에 없지만, 법적 강제가 있더라도 저희는 노트를 단 하나도 읽을 수 없어요.

가장 사적인 단계: 소셜 로그인을 아예 건너뛰고 12단어 문구만 쓰는 거예요. 이메일도, 이름도, 신원도 없고, 익명 Pro 구매와 조합하면 결제조차 어디에도 이름을 남기지 않아요. 그 대신 키 관리는 온전히 여러분의 몫이에요. 로그인된 기기가 하나도 없는 상태에서 문구를 잃으면, 아무도 도와줄 수 없어요.

처음 고른 단계에 묶이지 않아요. 설정 > 보안 > 내 문구에서 두 모드를 나란히 보고 각각의 대가를 확인한 뒤, 언제든 양방향으로 바꿀 수 있어요. 직접 관리로 바꾸면 저희 사본을 삭제하고, 그전에 12단어 중 3개를 다시 입력하도록 해요. 이 버튼을 누르는 사람일수록 단어를 적어두지 않았을 가능성이 크기 때문이에요. 되돌릴 때는 문구를 다시 올리며 명시적인 선택이 필요해요. 두 방향 모두 내 계정 키로 서명하므로 세션을 도난당해도 모드는 바뀌지 않아요. 그리고 어느 단계에서든 로컬 보호를 더할 수 있어요. PIN 잠금, 생체 잠금 해제, 노트별 보호예요.

12단어 시크릿 문구로 충분히 안전한가요? Bitcoin 지갑처럼 24단어를 쓰지 않는 이유는요?

네, 12단어면 충분해요. 12단어 BIP-39 문구는 128비트의 엔트로피를 담아요. 128비트를 무차별 대입으로 뚫는 것은 "더 큰 컴퓨터가 필요한" 문제가 아니라 "인류가 생산하는 것보다 많은 에너지가 필요한" 문제예요. 128비트는 뚫는데 256비트에서는 실패하는 현실적인 공격은 존재하지 않아요.

Bitcoin과의 비교는 오히려 24단어가 대체로 마케팅에 가깝다는 것을 보여줘요. Bitcoin 키는 secp256k1 곡선 위에 있는데, 이 곡선 자체가 제공하는 보안이 약 128비트예요. 24단어 문구는 256비트의 엔트로피를, 뚫는 데 여전히 약 128비트의 작업량만 필요한 자물쇠에 넣는 셈이에요. 주요 지갑 다수가 지금도 12단어를 기본값으로 쓰는 이유이기도 해요.

PrivacyNotes는 처음부터 끝까지 동일한 128비트 보안 수준을 목표로 해요. 문구는 키 유도 함수를 거치고, 그 키가 보호하는 암호화(XChaCha20-Poly1305)도 같은 수준에 맞춰져 있어요. 24단어로 늘리면 적어 두고 입력할 양만 두 배가 될 뿐 실질적인 보안은 더해지지 않아서, 제공할 계획이 없어요.

어떤 시크릿 문구든 정직하게 말해 약점은 길이가 아니라 피싱, 그리고 적어 둔 종이를 보관하는 장소예요. 문구 자체만 잘 지키면 12단어는 우리 모두보다 오래 살아남을 거예요.

누군가 제 12단어를 맞히면 제 계정에 로그인할 수 있나요?

짧은 답: 네. 문구가 곧 열쇠라서, 문구를 가진 사람은 누구나 로그인할 수 있어요. 집 열쇠를 가진 사람이 누구든 문을 열 수 있는 것과 같아요. 이것은 의도된 설계예요. 문구는 노트를 여는 단 하나의 마스터 키이고, 그 앞에 더 약한 것이 놓여 있지 않아요. 그러니 진짜 질문은 문구를 가지면 접근할 수 있는지(맞아요, 할 수 있어요)가 아니라 누군가 그것을 맞힐 수 있는지인데, 그 답은 '아니요'예요. 현존하는, 그리고 예측 가능한 어떤 컴퓨터로도 불가능해요.

규모를 볼게요. 12단어 문구는 2^128가지 가능성 중 하나예요. 약 340간, 39자리 숫자죠(3.4 x 10^38). 첫 시도에 여러분의 문구를 맞힐 확률은 340간분의 1로, 3억분의 1짜리 복권 1등에 네 번 연속 당첨되는 것보다 희박해요. 요행이 아니라 전수 탐색으로 접근해도 소용없어요. 초당 100경 번(10^18, 국가 단위 공격자를 포함해 어떤 실제 하드웨어도 도달할 수 없는 속도)씩 시도해도 전부 훑는 데 약 10조 년, 현재 우주 나이의 800배 가까이 걸려요. 그리고 이것조차 환상 속 수치예요. 실제 시도는 매번 의도적으로 느리게 만든 키 유도 단계를 거쳐야 하고, 온라인 공격은 저희 서버를 통과해야 해서 실제 추측 속도는 여기서 다시 수십 자릿수 더 느려져요. 새로 고안한 방식도 아니에요. 같은 128비트 구조가 10년 넘게 Bitcoin 지갑을 지켜 왔고, 그동안 누구도 문구 하나를 맞힌 적이 없어요.

문구를 비밀번호처럼 생각해서 대문자, 숫자, 기호를 섞으면 더 강해진다고 상상하기 쉬워요. 시크릿 문구는 그런 식으로 동작하지 않고, 직접 만들거나 손으로 고치려 해서도 안 돼요. 기기가 암호학적으로 안전한 128비트의 무작위 값을 생성해 고정된 공개 목록의 2048개 단어 중 12개로 인코딩하는데, 그 무작위성이 강도의 전부예요. 마지막 단어에는 체크섬까지 내장되어 있어서 잘못 입력했거나 지어낸 문구는 그 자리에서 거부돼요. 단어 순서는 중요하지만 대소문자는 중요하지 않고(로그인할 때 정규화해요), 기호를 추가하면 문구가 무효가 될 뿐이에요. 발급된 그대로 정확히 입력하세요.

왜 2단계 인증(2FA)이 없나요?

빠뜨린 것이 아니라 의도적인 트레이드오프이기 때문이에요. 흔히 아는 2FA(문자로 받는 코드나 인증 앱)는 사람이 고른 약한 비밀번호를 보강하기 위해 존재하고, 서버에 보관되는 공유 비밀과 복구 경로에 기대요. 그것이 바로 시크릿 문구 모델이 제거하는 공격 표면이에요. 기기는 챌린지에 서명해서 키를 보유했음을 증명하고, 저희 서버는 공개 키와 서명만 받을 뿐 문구도 비밀번호 해시도 결코 받지 않아요. 그 위에 코드를 얹으면 이 설계가 피하려던 서버 측 장치를 다시 들여오게 되는데, 추측 공격을 막는 데는 아무것도 더해 주지 않아요. 128비트가 이미 그 문을 닫았거든요.

실제로 무언가를 더해 줄 수 있는 2차 인증은 하드웨어 보안 키나 패스키처럼 피싱에 강한 종류뿐이에요. 남아 있는 진짜 위험은 추측이 아니라 피싱, 멀웨어, 그리고 문구를 도난당하거나 어깨너머로 훔쳐보이는 상황이거든요. 잠그지 않고 둔 기기에서는 앱 잠금(PIN)과 생체 인식 잠금 해제가 로컬 방어선이 되어 줘요.

그 이상으로는, 문구가 곧 키이니 계정을 만든 그날 백업해 두세요. 신뢰할 수 있는 비밀번호 관리자에 보관하거나, 인쇄하거나 적어서 그 사본을 안전한 곳에 두세요. 앱 자체가 아닌 곳에는 절대 붙여 넣지 마세요.

Bitcoin 지갑과 같은 단어 목록(BIP-39)을 쓰나요?

네, 표준 BIP-39 영어 단어 목록이에요. 2048개 단어로, Bitcoin 지갑이 쓰는 것과 정확히 같은 목록이에요. 문구는 감사를 거친 오픈소스 라이브러리인 @scure/bip39로 생성해요. 자체 제작 단어 목록도, 직접 만든 암호화도 없어요.

이 목록은 손으로 적는 상황을 고려해 설계됐어요. 모든 단어는 앞 네 글자가 서로 달라서 번지거나 줄여 쓴 단어도 여전히 명확하고, 비슷해 보이는 단어는 의도적으로 제외됐어요.

표준 목록이기 때문에 어떤 공개 BIP-39 자료와도 문구를 대조해 볼 수 있고, 저희 암호화 계층은 오픈 코어로 공개되어 있어서 구현을 직접 확인할 수 있어요.

노트를 검색하면 서버로 무언가 전송되나요?

아니요. 검색은 기기에 만들어져 저장된 전문 색인을 대상으로 실행돼요. 검색어는 기기를 떠나지 않고, 인터넷 연결이 전혀 없어도 결과가 나오며, 무엇을 검색했는지에 대한 어떤 정보도 전송되지 않아요.

이것은 저희가 조용히 뒤집을 수 있는 정책상의 선택이 아니라 아키텍처가 강제하는 결과예요. 서버는 암호문만 보관하니, 저희 쪽에는 색인하거나 검색할 수 있는 읽기 가능한 데이터 자체가 없어요. 노트를 읽을 수 없는 서버는 노트를 검색할 수도 없어요.

PrivacyNotes는 제 노트에 AI를 사용하나요?

아니요. 앱에는 AI 기능이 없고, 백그라운드에서 도는 AI 처리도 없고, 여러분의 콘텐츠로 모델을 학습시키지도 않아요. 노트는 기기를 떠나기 전에 암호화되니, 저희 서버에는 무언가에 넣을 읽을 수 있는 데이터 자체가 없어요.

언젠가 이런 방향의 기능을 내놓는다면, 전적으로 기기에서만 실행되고 철저히 옵트인이어야 해요. 평문 노트를 클라우드 모델로 보내는 것은 영지식 약속을 깨는 일이라 고려 대상이 아니에요.

Burn note가 뭔가요?

Burn note는 PrivacyNotes를 쓰지 않는 사람에게 노트를 공유하는, 스스로 파기되는 방식이에요. 앱이 일회용 키로 내용을 암호화하고 링크를 만들어 줘요. 키는 링크의 프래그먼트에 담기는데, 브라우저는 프래그먼트를 서버로 절대 보내지 않아서 저희 서버는 읽을 수 없는 암호문만 저장해요.

링크가 처음 열리는 순간 서버는 암호문을 건네주면서 같은 단계에서 삭제해요. 한 번 읽히면 사라지는 거예요. 열리지 않은 링크는 24시간이 지나면 저절로 만료돼요. 어느 쪽이든 남는 것은 없어요.

읽기 전용 노트와 PIN 보호 노트는 어떻게 다른가요?

"읽기 전용"(노트 옵션 메뉴에 있어요, Pro)은 완성된 문서가 실수로 뭉개지지 않도록 노트를 편집으로부터 잠가요. 감추는 것은 없어요. "보호"(같은 메뉴, Pro)는 노트의 제목과 내용을 PIN이나 생체 인식 잠금 해제 뒤에 숨겨서, 남이 이따금 보는 화면에 굳이 드러내고 싶지 않은 것들을 가려 줘요.

둘 다 암호화를 더하는 게 아니라 기기에서 작동하는 편의용 관문이에요. 이 설정 값은 노트의 암호화된 데이터 안에 함께 담기고, 노트를 PIN으로 다시 암호화하지는 않아요. 일부러 그렇게 해서, PIN을 잊더라도 데이터가 파괴될 일이 결코 없게 한 거예요. 이것은 곧 여러분의 시크릿 문구를 가진 사람이라면 누구든 새 기기에서 로그인해 새 PIN을 설정하고 모든 것을 읽을 수 있다는 뜻이기도 해요. 진짜 보안 경계는 여전히 문구예요. 문구를 먼저 지키고, 이 관문은 화면상의 프라이버시를 위해 쓰세요.

생체 인식 잠금 해제가 더 이상 작동하지 않아요. 어떻게 해야 하나요?

잠겨서 못 들어가는 일은 절대 없어요. 잠금 화면은 언제나 대체 수단을 제공해요. "PIN으로 잠금 해제", 또는 "복구 문구로 로그인"이요. 생체 인식은 암호화 키가 아니라 로컬 관문이라, 어느 쪽으로 풀든 노트는 그대로예요.

그다음 관문을 고치면 돼요. 등록은 기기마다 따로라서, 새 휴대폰, 새 브라우저 프로필, 또는 재설치는 다시 등록해야 해요. 설정 > 보안 > "생체 인증 잠금"에서 끈 다음 "생체 인증 잠금 해제 켜기"를 다시 하세요. "이 기기 신뢰하기"도 필요하고(신뢰하지 않은 세션은 탭을 닫으면 사라져요), 플랫폼 인증기(Touch ID, Face ID, Windows Hello)를 갖춘 하드웨어도 필요해요. 시스템 창 대신 Bitwarden이나 1Password 같은 비밀번호 관리자가 뜨면, 닫고 다시 시도하거나 해당 사이트에 대한 패스키 가로채기를 꺼 주세요. 앱은 내장 인증기를 요청하지만, 일부 관리자는 그래도 가로채거든요.

PrivacyNotes는 오픈소스인가요?

여러분을 보호하는 부분은 이미 오픈소스예요. 암호화 코드, 데이터베이스 스키마, 위협 모델이 오픈 코어로 공개되어 있어서, 노트가 정확히 어떻게 보호되는지 저희 말만 믿는 대신 누구나 직접 감사할 수 있어요.

다음 차례는 앱이에요. 모든 플랫폼의 네이티브 앱이 출시되고 나면 클라이언트 코드(웹, 데스크톱, 모바일)를 오픈소스로 공개할 예정이에요. 비공개로 남는 유일한 부분은 동기화 백엔드인데, 백엔드에는 저희가 읽을 수 없는 암호화된 데이터 말고는 아무것도 없어요. 백엔드를 비공개로 두는 것은 프라이버시 측면에서 여러분에게 아무 비용도 지우지 않으면서, 누군가 서비스 전체를 복제해 저희 작업을 자기 것처럼 내놓는 일을 막아 줘요. 여러분을 보호하는 곳은 열고, 저희를 보호하는 곳은 닫았어요.

// 계정 및 복구

시크릿 문구를 잃어버렸어요. 계정을 복구해 줄 수 있나요?

아직 어느 기기에서든 로그인되어 있다면: 네, 직접 복구할 수 있어요. 설정 > 보안 > 시크릿 문구를 열고 지금 바로 비밀번호 관리자에 저장하세요.

로그인된 기기도 문구도 없다면: 아니요, 그리고 누구도 할 수 없어요. 문구는 저희 서버에 도달하지 않으니 재설정할 대상이 없고, 도움이 될 수 있는 지원 티켓도 없어요. 이것은 저희가 융통성을 발휘할 수 있는 정책이 아니라 종단간 암호화라는 말의 의미 그 자체예요. 모든 것을 잃은 뒤에도 암호화된 데이터를 복원해 줄 수 있는 서비스라면, 그 서비스는 여러분의 키를 쥐고 있는 거예요.

해결책은 10초면 돼요. 계정을 만든 그날, 문구를 비밀번호 관리자에 저장해 두세요.

Google이나 Apple로 로그인해요. 그 계정에 접근할 수 없게 되면 어떻게 하죠?

내부적으로는 여전히 12단어 시크릿 문구가 있고, 문구만으로 어떤 기기에서든 로그인할 수 있어요. Google도 Apple도 필요 없어요. 설정 > 보안 > 시크릿 문구를 열고 비밀번호 관리자에 저장해 두세요.

그 한 번이면 소셜 계정을 잃어도 아무 타격이 없어요. 그냥 문구로 로그인하면 되니까요.

시크릿 문구가 유출됐어요. 어떻게 해야 하나요?

이 계정은 이미 뚫린 것으로 여기세요. 문구는 바꾸거나 교체할 수 없어요. 문구가 곧 모든 것을 암호화하는 열쇠이기 때문이에요. 그래서 해결책은 새 계정으로 옮기는 거예요. 먼저 기존 계정에서 전부 내보내세요. 설정 > 가져오기/내보내기 > 내보내기 > "PrivacyNotes 백업 (.zip)"이요.

로그아웃하고 새 계정(새 12단어)을 만든 다음, 설정 > 가져오기/내보내기 > 복원 > "전체 백업 (.zip)"으로 내보낸 파일을 다시 가져오세요. 그런 다음 아직 로그인되어 있는 아무 기기에서나 기존 계정을 삭제하세요. 설정 > ID & Sync > "계정 & 데이터 삭제..."예요. 그러면 동기화된 데이터가 제거되고, 기존 문구를 가진 사람은 모두 차단돼요. Google이나 Apple로 로그인했다면, 기존 계정을 먼저 삭제한 다음 소셜 로그인으로 다시 로그인해서 새 계정을 시작하세요.

정직하게 짚을 두 가지 비용: 활성 상태의 저장 공간 추가 옵션은 삭제 전에 해지해야 하고, Pro는 구매한 계정에 묶여 있어요. Pro는 새 계정으로 이전되지 않고, 표준 30일 기간을 벗어나면 이건 환불 대상이 아니에요. 예방은 그에 비하면 값싸요. 문구를 비밀번호 관리자에 보관하고 그 밖의 어디에도 두지 마세요.

기기를 잃어버렸어요. 노트를 어떻게 보호하나요?

로그인된 아무 기기에서나 설정 > 계정 > "등록된 기기"를 열고 잃어버린 기기를 제거하세요. 그 기기는 다음에 온라인이 되면 로그아웃되고, 다음 사용으로부터 약 1분 안에 로컬 데이터가 지워져요. 정말 사라졌는지 확인할 수 있도록 72시간 동안 "최근 제거됨" 아래에 남아 있어요.

정직하게 짚을 한계: 다시 연결되지 않는 기기는 다시 연결될 때까지 이미 저장해 둔 것을 그대로 갖고 있어요. 그래서 들고 다니는 기기라면 앱 잠금(PIN 또는 생체 인식)과 OS 화면 잠금이 중요해요. 그리고 제거는 키를 바꾸는 게 아니에요. 여러분의 12단어를 실제로 가진 사람은 그와 무관하게 다시 로그인할 수 있어요. 문구 자체가 유출된 것 같다면, 대신 문구 유출 대응 가이드를 따르세요.

PIN을 잊어버렸어요. 데이터가 사라진 건가요?

아니요. PIN은 내 기기를 어깨너머로 훔쳐보는 것을 막는 편의용 잠금이지 암호화 키가 아니에요. 노트는 시크릿 문구에서 유도된 키로 암호화되고, 문구는 PIN 없이도 언제나 전체 접근 권한을 열어 줘요.

이것은 의도된 설계예요. 암호화를 4자리 PIN에 묶으면 PIN을 잊는 순간 데이터가 파괴되는데, 여기서는 그런 일이 절대 일어나지 않아요.

계정을 어떻게 삭제하나요?

앱에서: 설정 > ID/동기화, 그다음 "계정 및 데이터 삭제"예요. 동기화된 노트, 파일, 기기, 설정, 그리고 계정 자체가 서버에서 영구적으로 제거돼요. 보관 유예 기간도 없고 이후에 복원해 줄 백업도 없으니, 남기고 싶은 것은 먼저 내보내세요(설정 > 가져오기/내보내기).

두 가지 세부 사항이 있어요. 활성 상태의 저장 공간 구독은 삭제 전에 해지해야 하고(이미 해지가 예약된 구독은 삭제를 막지 않아요), 시크릿 문구 계정에는 애초에 이메일도 이름도 없었으니 지워야 할 프로필이나 마케팅 목록도 남아 있지 않아요. 한 기기에서 로컬 데이터를 지우는 것은 별도의 동작이며 계정에는 영향을 주지 않아요.

// 동기화 및 기기

기기 간에 정확히 무엇이 동기화되고, 무엇이 로컬에 남나요?

기대하는 모든 것이 동기화돼요. 전부 기기에서 암호화된 다음에요. 노트, 할 일, 저널 항목, 보관함, 그리고 그 안의 암호화된 파일까지요. 설정도 따라와요. 즐겨찾는 태그, 정렬과 보기 설정, 색상 테마, PIN(솔트를 섞은 해시로만, PIN 자체는 절대 아니에요), 앱 잠금, 트래커와 복약 설정, 휴지통 자동 삭제까지. 한 번 설정하면 모든 기기가 이어받아요.

몇 가지는 의도적으로 기기에만 남아요. 라이트/다크 모드(기기마다 각자의 시스템 설정을 따라요), 생체 인식 잠금 해제(각 기기의 하드웨어에 묶여 있어요), 그리고 잠금 해제 상태(앱을 닫으면 항상 다시 잠겨요). 서버는 언제나 암호화된 블롭만 저장하고 그중 아무것도 읽을 수 없어요.

PrivacyNotes는 오프라인에서도 작동하나요?

네. 이 앱은 로컬 우선(local-first)이에요. 노트가 기기의 데이터베이스에 있어서 읽기, 쓰기, 검색 모두 연결 없이 작동해요. 다시 온라인이 되면 변경 사항이 자동으로 동기화돼요.

두 기기에서 같은 노트를 동시에 수정하면 어떻게 되나요?

아무것도 조용히 덮어써지지 않아요. 두 기기가 떨어져 있는 동안(예를 들어 한쪽이 오프라인일 때) 같은 노트를 수정했다면, 다시 동기화될 때 앱이 충돌을 감지하고 충돌 대화 상자를 보여줘요. 이 기기의 버전 유지, 다른 기기의 버전 유지, 또는 둘 다 별도의 노트로 유지 중에서 고를 수 있어요.

일상적인 사용에서는 거의 볼 일이 없어요. 온라인 상태에서는 수정 사항이 몇 초 안에 동기화되고, 이 대화 상자는 같은 노트의 두 버전이 정말로 갈라졌을 때만 나타나요.

더 이상 쓰지 않는 기기를 어떻게 제거하나요?

설정 > 계정에 등록된 모든 기기가 나와요. 그만 쓸 기기를 제거하면 슬롯이 즉시 비워지고(무료 2대 플랜에서 유용해요), 제거된 기기는 다음에 동기화를 시도할 때 로그아웃돼요. 제거된 기기는 72시간 동안 "최근 제거됨" 아래에 표시되어 정말 사라졌는지 확인할 수 있어요.

정직하게 짚을 점 하나: 제거 자체는 보안 경계가 아니에요. 시크릿 문구를 가진 사람은 누구든 다시 로그인할 수 있으니까요. 기기를 잃어버렸거나 도난당했다면 지켜야 할 것은 문구이고, 습득한 기기가 열린 문이 되지 않게 막아 주는 것은 앱 잠금(PIN 또는 생체 인식)이에요.

"기기 한도 도달"은 무슨 뜻인가요?

무료 계정은 최대 2대의 기기에서 동기화되고, 세 번째 기기가 등록을 시도하면 이 대화 상자가 나타나요. 더 이상 쓰지 않는 기기를 대화 상자에서 바로 제거하거나, 기존 기기의 설정 > 계정에서 제거하세요(제거가 어떻게 작동하는지). 슬롯은 즉시 비워지고, 제거된 기기는 72시간 동안 "최근 제거됨" 아래에 표시돼요. Pro는 이 한도를 완전히 없애 줘요.

알아 두면 좋은 특이한 점 하나: 한 컴퓨터의 여러 브라우저가 여러 슬롯을 잡아먹지 않도록, 기기는 대략적인 기기 신호를 프라이버시를 지키는 방식으로 해시한 값으로 묶여요. 이 값은 계정별 비밀 키로 여러분의 기기에서 계산돼요. 대규모 브라우저 업데이트, 또는 그런 신호를 무작위화하는 Brave나 Tor 같은 강화 브라우저를 쓰면 같은 기기가 한동안 새 슬롯에 들어갈 수 있어요. 잠겨서 못 들어가는 일은 절대 없어요. 오래된 항목을 제거하고 계속 쓰면 돼요.

저장 공간 한도를 초과하면 어떻게 되나요?

무엇도 삭제되지 않아요. 새 변경 사항이 더 이상 들어갈 자리가 없으면 동기화가 알려 줘요. "저장 공간이 가득 찼어요. 일부 노트가 동기화되지 못했어요."라고요. 기존 데이터는 계속 동기화되고, 새로 늘어나는 것만 멈춰요. 한도를 계속 초과하면 90일 카운트다운이 시작되고, 주황색 배너로 표시돼요. 읽기, 더 작게 편집하기, 삭제하기, 내보내기는 그동안 내내 그대로 작동해요.

한도 초과 90일이 지나면 동기화가 일시 중지되고, 배너가 빨간색으로 바뀌어요("동기화가 일시 중지됐어요. 저장 공간 한도를 90일 넘게 초과했어요."). 앱은 모든 기기에서 여전히 온전히 작동하고, 변경 사항은 다시 한도 아래로 내려갈 때까지 로컬에만 남아요. 복구는 즉각적이고 직접 할 수 있어요. 공간 확보하기(휴지통 비우기도 포함돼요), 또는 설정 > 저장 공간에서 저장 공간을 추가하면 동기화가 저절로 다시 시작돼요. 이것은 한도를 넘긴 데이터를 자동으로 삭제하는 서비스들과는 의도적으로 정반대예요.

// 내 데이터

제 데이터는 어디에 저장되나요?

먼저 여러분의 기기에 저장돼요. 실제로 작업하는 사본이 바로 그거예요. 동기화 사본은 스위스 취리히의 서버에 있어요.

모든 것이 기기를 떠나기 전에 암호화되기 때문에, 서버 위치는 무게를 떠받치는 약속이라기보다 보너스예요. 동기화된 데이터는 어디에 있든 읽을 수 없을 테니까요.

노트를 내보낼 수 있나요, 아니면 갇히게 되나요?

언제든 모든 것을 내보낼 수 있고, 전부 기기에서 생성돼요. 첨부 파일이 포함된 zip 속 Markdown 파일, 전체 JSON 백업, 또는 자체 완결형 HTML로요. 노트 하나씩도, 계정 전체도 가능해요.

가져오기도 마찬가지예요. Obsidian, Apple Notes, Google Keep, Standard Notes, Simplenote, Samsung Notes에서 노트를 가져올 수 있어요. 락인(lock-in)은 저희 비즈니스 모델에 없어요.

노트를 백업하는 가장 좋은 방법은 무엇인가요?

완전한 안전망을 원한다면: 설정 > 가져오기/내보내기 > 내보내기 아래의 "PrivacyNotes 백업 (.zip)"이에요. 노트, 저널, 보관함, 할 일, 이미지, 오디오, 파일까지 전부 담고 있고, 복원 탭을 통해 어떤 계정으로든 완전하게 복원돼요. 여러분의 디스크에서 읽을 수 있는 형태라서, 신뢰하는 곳에 보관하세요. 공유 드라이브가 아니라 암호화된 디스크요.

"암호화 백업 (.pnbackup)"은 정반대의 거래예요. 문구 없이는 읽을 수 없어서 어디에 두어도 안전하지만, 텍스트와 메타데이터만 담고(이미지나 파일은 없어요) 그것을 만든 바로 그 계정으로만 복원돼요. 그래서 언젠가 새 문구로 옮기게 되면 쓸모가 없어요. "텍스트 백업 (.json)"과 HTML 아카이브는 복원 포맷이라기보다 이동성 포맷이고, "보관함 내보내기 (.json)"는 비밀번호 관리자를 위한 Bitwarden 호환 평문이에요.

모든 것이 동기화되는데 굳이 로컬 백업을 두는 이유가 뭘까요? 동기화는 백업이 아니기 때문이에요. 동기화는 삭제까지 충실히 전파하는데, 최악의 경우에는 침해당한 서버가 데이터를 떨궈 내고 여러분의 기기들이 그것을 그대로 따라 하는 상황까지 포함해요. 여러분 자신의 디스크에 주기적으로 만든 전체 백업은 어떤 서버 사건도 건드릴 수 없는 유일한 사본이에요. 큰 가져오기 전에, 떠나기 전에, 그리고 여러분이 실제로 지킬 수 있는 주기로 내보내세요.

무엇이 저장 공간에 합산되고, 어떻게 공간을 확보하나요?

동기화하는 모든 것이 암호화된 크기 그대로 합산돼요. 노트 텍스트, 이미지, 오디오 녹음, 파일 첨부까지요. 설정 > 저장 공간 아래의 표시줄이 전체 용량을 보여주고, 각 노트가 차지하는 용량은 노트 옵션에 "사용 용량"으로 표시돼요. 휴지통에 있는 노트도 휴지통을 비우기 전까지는 계속 합산돼요.

빠르게 공간을 확보하려면, 파일을 열어 크기로 정렬하고 가장 큰 항목부터 삭제하세요. 거의 모든 계정에서 첨부 파일이 텍스트를 압도하거든요. 그다음 휴지통을 비우세요. 휴지통 보기에는 "비우기"로 얼마나 공간이 확보되는지 표시돼요. 텍스트만으로 한도를 채우는 일은 거의 없어요. 무료로 제공되는 50 MB만 해도 일반 노트 수만 개가 들어가요.

어떤 파일을 첨부할 수 있고, 크기는 얼마까지 가능한가요?

모든 파일 형식이요. 이미지, PDF, 오디오, 압축 파일, 무엇이든 끌어다 놓으세요. 모든 파일은 노트 텍스트와 똑같이 업로드 전에 기기에서 암호화되고, 파일 보기에서 모든 첨부 파일을 한곳에 모아 볼 수 있어요.

파일당 제한은 무료 플랜 5 MB, Pro 50 MB예요. 파일은 전체 동기화 저장 공간(무료 50 MB, Pro 500 MB, 저장 공간 추가 옵션으로 최대 5.5 GB까지 확장 가능)에 합산되고, 설정 > 저장 공간의 저장 공간 표시줄에서 현재 사용량을 언제든 확인할 수 있어요.

파일 업로드가 왜 실패했나요?

두 가지 제한이 적용되고, 오류 메시지가 어느 쪽에 걸렸는지 알려 줘요. 파일당: 무료 5 MB, Pro 50 MB, 저장 공간 추가 옵션이 있으면 100 MB예요. 합계로는: 동기화하는 모든 것이 계정의 저장 공간(무료 50 MB, Pro 500 MB, 추가 옵션이 있으면 그 이상)에 들어가야 해서, 한도가 꽉 차면 파일 자체가 작아도 업로드에 실패해요. 모든 파일 형식을 허용하고, 포맷 제한은 없어요.

파일 보기나 설정 > 저장 공간에서 저장 공간 표시줄을 확인한 다음, 가장 값싼 해결책을 고르세요. 공간 확보하기, 업그레이드, 또는 파일 줄이기(휴대폰 사진은 원본이 흔히 수 MB인데, 압축한 JPEG은 그 일부 크기예요)요. 업로드에는 연결도 필요해요. 파일은 오프라인 동안 대기열에 쌓이지 않아요.

휴지통에서 노트가 왜 사라졌나요?

휴지통은 보관소가 아니에요. 기본값으로, 휴지통에 있는 것은 30일이 지나면 영구적으로 삭제돼요. 이 스위치는 휴지통 보기 안에 "30일 후 자동 삭제"라고 표시되어 있어요. 휴지통을 영원히 유지하고 싶다면 거기서 끄면 되고, 이 설정은 모든 기기로 동기화돼요. 정리는 앱을 열 때 여러분의 기기에서 실행돼요. 서버는 암호화된 노트 중 어떤 것이 휴지통에 있는지 볼 수 없거든요.

영구 삭제는 곧 완전히 사라진다는 뜻이에요. 서버 사본도 없고 복구 경로도 없어요. 휴지통을 언젠가 다시 볼지도 모를 것들을 쌓아 두는 곳으로 쓴다면, 자동 삭제를 끄거나 30일이 되기 전에 노트를 복원하세요. 그 전까지는 휴지통에 있는 노트도 저장 공간에 계속 합산돼요. 같은 보기의 "비우기"를 누르면 그 공간이 즉시 확보돼요.

보관함이 뭔가요?

보관함은 구조화된 비밀 정보를 위한 전용 공간이에요. 사용자 이름과 비밀번호가 있는 로그인, 신용카드와 체크카드, 그리고 SSH 키요. 항목마다 자유 텍스트 대신 제대로 된 필드가 제공되고, 로그인 항목에는 사이트 아이콘이 표시되며, 다른 데이터와 마찬가지로 전부 종단간 암호화돼요.

노트 여기저기에 흩어지기 마련인 소수의 자격 증명에 깔끔하고 보호된 자리를 마련해 주는 거예요. 앱 잠금, PIN 보호와 함께 쓰면 가장 민감한 항목 앞에 두 번째 관문이 생겨요. Bitwarden 가져오기는 자동으로 여기에 들어와요.

노트 하나는 얼마나 길어질 수 있고, 크기 경고는 무슨 뜻인가요?

원하는 만큼 쓰세요. 일반적인 노트에서는 크기가 문제 될 일이 없어요. 노트 하나가 아주 커지면 노트 아래에 작은 안내가 나타나 세 단계로 올라가요. 약 50,000단어에서는 노트가 길어지고 있어 느린 기기에서 버벅일 수 있다고 알려 주고, 약 75,000단어에서는 주황색으로 바뀌는데 편집이 끊기기 시작할 수 있다는 뜻이고, 약 100,000단어에서는 동기화 한도에 가까워지고 있으니 노트를 나누라고 제안해요. 이것은 안내일 뿐 강제 중단이 아니라서, 계속 쓰는 것을 막는 것은 아무것도 없어요.

그 동기화 한도가 유일한 실제 상한이에요. 노트 하나는 암호화 후 기준 약 1 MB의 텍스트를 담을 수 있어요. 일반적인 영어 기준으로 매우 대략 120,000단어이고, 한글처럼 라틴 문자가 아닌 문자나 서식이 많으면 그보다 적어져요. 이를 넘긴 노트도 계속 작동하고 작성한 기기에는 안전하게 남지만, 그 노트 하나만 다른 기기로 동기화되지 않아요("동기화 실패" 알림이 표시돼요). 나머지 노트에는 영향이 없어요. 너무 커진 노트 하나가 다른 무언가를 막는 일은 결코 없어요.

해결도 쉬워요. 아주 긴 노트를 몇 개의 작은 노트로 나누면 돼요. 내용은 그대로이고, 문제없이 동기화되며, 에디터도 빠르게 유지돼요. 노트마다 아래에 실시간 단어 수가 있어서 쓰면서 크기를 지켜볼 수 있어요. 그리고 한계가 어디인지 실험해 보려던 참이었다면, 이제 그럴 필요가 없어요.

PrivacyNotes를 완전히 떠나려면 어떻게 하나요?

먼저 내보내고, 그다음 삭제하세요. 둘 다 직접 할 수 있어요. 설정 > 가져오기/내보내기 > 내보내기가 모든 탈출 경로를 다뤄요. 완전한 사본을 위한 "PrivacyNotes 백업 (.zip)", 다음 노트 앱을 위한 이동 가능한 Markdown과 HTML, 그리고 다음 비밀번호 관리자를 위한 Bitwarden 호환 포맷의 "보관함 내보내기 (.json)"까지요. 내보내기는 여러분의 기기에서 생성돼요.

그다음 설정 > ID & Sync > "계정 & 데이터 삭제..."예요. DELETE를 입력하면 동기화된 노트, 파일, 기기, 설정, 그리고 계정 자체가 보관 유예 기간 없이 영구적으로 제거돼요(자세히). 활성 상태의 저장 공간 추가 옵션은 설정 > 저장 공간에서 먼저 해지해야 해요. 시크릿 문구만 쓰는 계정은 지울 것이 뒤에 아무것도 남지 않아요. 저희는 애초에 여러분이 누구인지 몰랐으니까요. 다크 패턴도, 재유치 이메일도 없어요. 여러분의 데이터는 떠나는 길에도 여러분의 것이에요.

PrivacyNotes는 GDPR과 제 데이터 권리를 어떻게 다루나요?

대부분은 가능한 한 적게 보유하는 방식으로요. 문구로 가입하면 요청할 이름도, 이메일도, 신원도 파일에 없어요. 여러분의 데이터는 무작위 공개 키로 암호화된 암호문이고, 스위스 취리히에 호스팅돼요. Google이나 Apple로 로그인하면 식별자가 정확히 하나 존재해요. 소셜 계정이 공유하는 이메일이 그 키에 연결되는 거예요. Pro의 청구 정보는 저희가 아니라 판매자(Merchant of Record)인 Paddle에 있어요.

모든 권리는 직접, 즉시 행사할 수 있고 요청 양식도 필요 없어요. 접근권과 이동권은 설정 > 가져오기/내보내기(개방형 포맷의 전체 내보내기)이고, 삭제권은 보관 유예 기간 없는 설정 > ID & Sync > "계정 & 데이터 삭제..."이며, 정정권은 노트를 편집하는 거예요. 앱이 스스로 처리하지 못하는 일에 대해 저희에게 연락하는 방법을 포함한 공식 버전은 개인정보 처리방침에 있어요.

PrivacyNotes가 문을 닫으면 제 노트는 어떻게 되나요?

잃는 것은 없어요. 앱이 로컬 우선이라 전체 데이터가 이미 여러분의 기기에 있고, Markdown, JSON, HTML 내보내기는 완전히 오프라인으로 작동해요.

암호화 계층도 오픈 코어로 공개되어 있어서, 저희 서버가 하룻밤 새 사라진 세상에서도 이 포맷은 독립적으로 읽을 수 있는 상태로 남아요.

// 가격 및 Pro

무엇이 무료이고 무엇이 Pro인가요?

무료는 맛보기가 아니라 완전한 제품이에요. 종단간 암호화된 노트, 할 일, 저널, 보관함, 오프라인 사용, 가져오기와 내보내기까지. 최대 2대의 기기와 50 MB의 동기화 저장 공간으로 제공돼요.

Pro는 일회성 구매로, 무제한 기기, 500 MB 동기화 저장 공간(확장 가능), 노트 버전 기록, 더 큰 파일 첨부, 노트 잠금과 PIN 보호, 고급 웰니스 트래킹, 젠 모드, 그리고 모든 색상 테마가 추가돼요.

일회성 결제로 어떻게 동기화 서비스를 영원히 운영할 수 있나요?

서비스가 의도적으로 저렴하게 돌아가도록 만들어졌기 때문이에요. 앱은 로컬 우선이고 노트는 작은 암호화 블롭이라, 서버가 하는 일은 저장했다가 기기 사이에 전달하는 것이 거의 전부예요. 분석 파이프라인도, 컴퓨팅을 태우는 AI 기능도, 지원 부서도 없어요.

시간이 지날수록 커지는 유일한 비용은 저장 공간이고, 가격도 거기에 맞춰져 있어요. 기본 제공 500 MB를 넘는 저장 공간은 소액의 연간 추가 옵션이에요. 일회성 비용은 한 번만 받고, 반복되는 비용은 반복해서 받아요. 이 모델은 스스로 유지되기만 하면 되고, 실제로 그렇게 되고 있어요.

한 플랫폼에서 Pro를 샀어요. 다른 곳에서도 쓸 수 있나요?

네. Pro는 기기나 플랫폼, 스토어가 아니라 계정에 귀속돼요. 한 번 구매하고 같은 시크릿 문구(또는 같은 Google, Apple, GitHub 로그인)로 어디서든 로그인하면 거기서도 Pro가 활성화돼요.

아직 존재하지 않는 플랫폼도 포함이에요. 새 앱이 출시되면 기존 Pro가 추가 비용 없이 함께 따라와요.

Pro를 결제했는데 활성화되지 않아요. 이제 어떻게 하나요?

잠깐 기다렸다가 앱을 새로고침하세요. 결제가 끝나면 앱이 약 20초 동안 상태를 확인하고 저절로 잠금을 풀어요. 새로고침하면 실행 시점에 Pro 상태를 다시 확인해요. 결제는 됐는데 활성화가 늦어지면 "결제는 받았지만 Pro 활성화가 평소보다 오래 걸리고 있어요."라는 배너가 뜨는데, 이 상태는 거의 모든 경우 저절로 해결돼요. 스토어 빌드에서는, 검증에 실패한 구매는 앱을 다시 시작하면 재시도되고, 끝내 활성화되지 않는 구매는 3일 안에 스토어가 자동으로 환불해 줘요.

그래도 잠겨 있나요? 거의 항상 계정 불일치예요. Pro는 구매 시점에 로그인되어 있던 계정에 붙어요. 그래서 다른 문구, 또는 시크릿 문구 계정 대신 쓴 소셜 로그인은 서로 다른 계정이에요. 구매한 기기에서 설정 > ID & Sync에 있는 계정 ID를 비교해 보세요. 정말로 막혀 있다면 문제를 신고하면서 그 계정 ID를 함께 알려 주세요. 계정 ID는 구매를 식별해 줄 뿐 여러분의 노트에 대해서는 아무것도 드러내지 않아요.

저장 공간 추가 옵션은 어떻게 작동하나요?

Pro에는 암호화된 동기화 저장 공간 500 MB가 포함돼요. 더 필요하면 추가 옵션 패키지를 그 위에 얹을 수 있어요. 1 GB는 연 $4.80, 2 GB는 $8.40, 5 GB는 $18이고, 총 5.5 GB까지 가능해요. 추가 옵션이 이 제품에서 유일한 반복 결제인 이유는, 여러분이 쓰는 동안 매달 저희에게 비용이 발생하는 유일한 항목이 저장 공간이기 때문이에요.

모든 관리는 설정 > 저장 공간에서 해요. 더 큰 패키지로 바꾸거나(일할 계산된 차액만 결제해요) 언제든 해지하고 결제한 기간이 끝날 때까지 공간을 유지할 수 있어요. 어느 쪽이든 Pro 자체는 영원히 여러분의 것이에요.

저장 공간 추가 옵션을 어떻게 변경하거나 해지하나요?

설정 > 저장 공간이 제어판이에요. 더 큰 패키지로 업그레이드하면 즉시 적용되고, 확정하기 전에 확인 화면이 오늘 청구되는 정확한 일할 계산 금액을 보여줘요. 갱신일은 바뀌지 않아요. "저장 공간 해지"를 하면 이미 결제한 기간이 끝날 때까지 추가 공간이 유지돼요. 다운그레이드는 아직 지원하지 않아요. 그때까지의 방법은 해지한 다음, 기간이 끝나면 더 작은 패키지를 사는 거예요.

만료 후에도 데이터가 남은 한도에 들어가면 그걸로 끝이에요. 들어가지 않아도 삭제되는 것은 없고, 90일 한도 초과 과정이 시작돼요. 갱신에 실패하면 Paddle에서 결제를 고칠 수 있는 "카드 업데이트" 링크가 있는 배너가 떠요. 스토어 빌드 안에서 구독했다면 스토어가 청구하므로, 해지도 스토어 자체의 구독 설정에서 이뤄져요.

웹, Google Play, App Store 사이에서 구매 내역이 이어지나요?

네. Pro와 저장 공간은 플랫폼이나 스토어가 아니라 여러분의 계정에 귀속돼요. 웹에서 구매하면 스토어 빌드를 포함해 로그인하는 모든 앱이 Pro가 되고, 스토어 빌드 안에서 구매하면 웹과 데스크톱 앱도 똑같이 잠금이 풀려요. "구매 복원" 버튼이 없는 이유는 로그인이 곧 복원이기 때문이에요. 이용 권한은 계정을 따라가요.

유일한 차이는 누가 청구하느냐예요. 웹 구매는 Paddle을 통해 진행되고 앱의 설정 > 저장 공간에서 관리해요. 스토어 빌드 안에서 한 구매(Google Play, 또는 iOS 앱이 출시되면 App Store)는 그 스토어가 청구해요. 반복 결제되는 저장 공간은 스토어의 구독 설정에서 해지하고, 환불은 스토어의 절차를 따라요. 어느 쪽이든 어디서나 같은 계정이고 같은 Pro예요. 아직 존재하지 않는 플랫폼까지 포함해서요.

환불 정책은 어떻게 되나요?

30일, 이유는 묻지 않아요. Pro가 맞지 않는다면 구매 후 30일 이내에 전액 환불을 요청하세요. 원래 결제 수단으로 환불돼요. EU 고객에게는 법정 14일 청약 철회권이 추가로 보장돼요.

결제는 판매자(Merchant of Record)인 Paddle이 처리하므로 환불도 Paddle이 직접 처리해요. 구매 영수증 이메일에 답장하거나 paddle.net을 방문하세요. 전체 정책은 이용약관에 있어요.

결제하면 저에 대해 무엇을 알게 되나요?

생각보다 적어요. 결제는 판매자(Merchant of Record)인 Paddle을 통해 진행돼요. 이름, 카드 번호, 청구지 주소는 결제와 세금 처리를 위해 Paddle로 전달되고, 저희 서버에는 닿지 않아요.

저희에게 도달하는 것은 여러분 계정의 공개 키가 이제 Pro라는 확인, 그리고 주문 금액이에요. 결제 시 입력하는 영수증 이메일을 포함한 결제 관계는 Paddle에 남아요. 그래서 시크릿 문구 전용 계정은 유료 고객이 된 뒤에도 저희에게는 여전히 가명 상태예요. 결제했다는 사실은 알지만, 여러분이 누구인지는 몰라요.

제가 누구인지 밝히지 않고 Pro를 살 수 있나요?

네, 두 가지 표준 도구면 돼요. 영수증에는 이메일 별칭을 쓰세요. Apple 나의 이메일 가리기, DuckDuckGo Email Protection, SimpleLogin, Firefox Relay, addy.io 모두 실제 받은편지함을 노출하지 않고 메일을 전달해 줘요. 결제에는 가상 카드를 쓰세요. 미국의 privacy.com은 어떤 이름을 입력해도 작동하는 가상 카드를 만들어 주고, 다른 지역의 많은 은행과 서비스(예를 들어 Revolut)도 같은 역할을 하는 일회용 가상 카드를 제공해요.

결제 화면에서 Paddle은 세금 계산을 위해 이메일, 결제 수단, 국가(일부 지역에서는 우편번호도)를 요구해요. 별칭이 영수증을 받고, 가상 카드에는 여러분이 입력한 이름이 실리고, 세금 지역은 여러분을 하나의 지역까지만 좁혀요. 그 이상은 아니에요. 다만 별칭은 계속 살려 두세요. 영수증 이메일이 구매 증빙이자 환불을 요청할 창구예요.

시크릿 문구 계정과 조합하면 어느 한쪽도 전체 그림을 쥐지 못해요. 은행은 카드 충전을 보고, Paddle은 별칭과 가상 카드를 보고, 저희는 어떤 공개 키가 Pro가 됐다는 것만 봐요.

// 앱 및 플랫폼

PrivacyNotes는 어떤 플랫폼에서 실행되나요?

현재 웹, macOS, Windows, Linux, Android를 지원하고 iOS가 곧 출시돼요. 모든 앱은 같은 코어로 만들어져 같은 종단간 암호화를 쓰고 같은 계정으로 동기화돼요. 다운로드 섹션에서 언제나 최신 빌드를 받을 수 있어요.

웹 앱은 대체재가 아니라 일급 시민이에요. 데이터의 전체 로컬 사본을 유지하고 오프라인에서도 작동하니, 모던 브라우저만 있으면 언제든 들어올 수 있어요.

Android 앱은 자동으로 업데이트되나요?

Google Play 스토어에서 받았다면 네, 다른 앱처럼 스스로 업데이트돼요. 저희 웹사이트에서 직접 다운로드했다면 휴대폰이 자동으로 업데이트해 주지 않는데, Play 스토어 밖에서 온 앱을 Android가 원래 그렇게 다루기 때문이에요.

그 대신 앱이 새 버전을 확인해서 준비되면 "새 버전 사용 가능" 메시지를 보여줘요. 탭하면 업데이트가 기존 버전 위에 바로 설치되고, 노트와 설정은 모두 그대로예요. 이 확인은 새 버전이 있는지만 볼 뿐 노트는 절대 건드리지 않고, 노트는 그동안 내내 암호화된 상태로 있어요.

Android에서 Play 스토어 앱과 직접 받은 APK 사이를 오갈 수 있나요?

네, 하지만 하나를 다른 하나 위에 덮어 설치하는 방식으로는 안 돼요. 두 빌드는 서로 다른 키로 서명돼요(Play는 자체 서명을 관리하고, 직접 받는 APK의 키는 오직 저희 것이에요). Android는 서명이 바뀐 앱의 업데이트를 거부하기 때문에, 설치가 "앱이 설치되지 않음" 류의 오류로 실패해요. 갈아타려면: 앱이 "동기화됨"으로 표시되는지 확인하고, 현재 빌드를 제거한 뒤 다른 빌드를 설치하고, 다시 로그인하세요.

제거하면 앱의 로컬 데이터가 지워져요. 그래서 동기화 확인이 먼저예요. 로그인하고 나면 모든 것이 동기화에서 되돌아와요. 제거하기 전에, 나중이 아니라 미리, 12단어나 다른 기기에서 받은 로그인 QR을 준비해 두세요. 두 빌드는 그 외에는 동일해요. 업데이트 방식과 Pro 청구 방식만 달라요.

앱은 어떤 언어를 지원하나요?

영어, 독일어, 프랑스어, 이탈리아어, 스페인어, 네덜란드어, 폴란드어, 체코어, 카탈루냐어, 일본어, 한국어, 번체 중국어, 그리고 유럽식과 브라질식 두 가지의 포르투갈어예요. 앱은 기본적으로 시스템 언어를 따르고, 기기마다 설정 > 언어에서 원하는 언어를 명시적으로 고정할 수도 있어요.

번역은 Pro 특전이 아니라 모두에게 무료예요. 더 많은 언어가 계획되어 있어요. 여러분의 언어가 없다면 GitHub이나 Reddit에서 알려 주세요.