네, 의도적으로 그렇게 설계했어요. 모두가 같은 위협에 대비하는 것은 아니라서, 계정 모델은 하나의 원칙만 강요하는 대신 사다리처럼 단계로 이루어져 있어요. 어느 단계에서든 노트는 종단간 암호화돼요. 달라지는 것은 누가 키를 보관하는지, 그리고 저희가 여러분에 대해 무엇을 아는지예요.
가장 편한 단계: Google, Apple, GitHub로 로그인하고 선택 화면에서 "간단하게"를 고르는 거예요. 저희가 시크릿 문구를 대신 보관하고(서버에 저장될 때도 암호화된 상태로), 어떤 기기든 소셜 계정만으로 로그인되니 백업하거나 잃어버릴 것이 없어요. 정직한 트레이드오프: 소셜 계정 뒤의 이메일을 저희가 알게 되고, 서버가 완전히 침해당하면 이론상 보관된 키가 노출될 수 있어요. 현실적인 위협이 표적형 침해가 아니라 스스로 로그인 수단을 잃는 것이라면, 이건 합리적인 거래예요.
중간 단계: 소셜 로그인을 쓰되 "최대 프라이버시"를 고르는 거예요. 문구는 저희 서버에 절대 닿지 않고 암호화는 완전한 영지식이에요. 새 기기에는 문구를 입력하거나 이미 로그인된 기기에서 QR 코드를 스캔해야 해요. 소셜 계정의 이메일은 여전히 알 수밖에 없지만, 법적 강제가 있더라도 저희는 노트를 단 하나도 읽을 수 없어요.
가장 사적인 단계: 소셜 로그인을 아예 건너뛰고 12단어 문구만 쓰는 거예요. 이메일도, 이름도, 신원도 없고, 익명 Pro 구매와 조합하면 결제조차 어디에도 이름을 남기지 않아요. 그 대신 키 관리는 온전히 여러분의 몫이에요. 로그인된 기기가 하나도 없는 상태에서 문구를 잃으면, 아무도 도와줄 수 없어요.
처음 고른 단계에 묶이지 않아요. 설정 > 보안 > 내 문구에서 두 모드를 나란히 보고 각각의 대가를 확인한 뒤, 언제든 양방향으로 바꿀 수 있어요. 직접 관리로 바꾸면 저희 사본을 삭제하고, 그전에 12단어 중 3개를 다시 입력하도록 해요. 이 버튼을 누르는 사람일수록 단어를 적어두지 않았을 가능성이 크기 때문이에요. 되돌릴 때는 문구를 다시 올리며 명시적인 선택이 필요해요. 두 방향 모두 내 계정 키로 서명하므로 세션을 도난당해도 모드는 바뀌지 않아요. 그리고 어느 단계에서든 로컬 보호를 더할 수 있어요. PIN 잠금, 생체 잠금 해제, 노트별 보호예요.
도움말 및 FAQ
답변과 단계별 가이드: 보안, 동기화, 가격, 그리고 다른 앱에서 갈아타는 방법까지.