내 Google Drive를 통한 암호화 동기화

77Fox가 콘텐츠를 보관하지 않고 프롬프트·재무·할 일을 기기 간 동기화하는 방식: 업로드 전 AES-256-GCM 암호화, 스냅샷, 손상 시 읽기 전용.

77Fox는 웹 콘솔을 갖춘 Windows 데스크톱 앱으로, 각 동기화 번들을 사용자의 기기에서 AES-256-GCM으로 암호화해 사용자 본인의 Google Drive에 기록하는 방식으로 프롬프트, 참조 자료, 재무, 할 일 데이터를 기기 간에 동기화합니다. 데이터 키는 Google 인증을 통해 관리되며 77Fox 계정 서비스로는 절대 전송되지 않으므로, 기억해야 할 별도의 동기화 비밀번호가 없고 77Fox는 업로드된 내용을 복호화할 수단이 없습니다. 77Fox 서버에는 계정, 기기, 이용 권한, 단기 인증 이벤트, 암호화된 메일 연결 설정만 보관됩니다.

이 가이드는 이 설계가 무엇으로부터 보호하는지, 무엇을 의도적으로 거부하는지, 그리고 중요한 실패 사례(손상된 번들, 같은 레코드를 편집하는 두 기기, 잘못된 계정)에서 어떤 일이 일어나는지 설명합니다.

데이터를 누가 보관하는가

데이터 저장 위치 읽을 수 있는 주체
프롬프트, 참조 자료, 재무, 할 일, 워크스페이스, 플러그인, AI 뉴스, 확장 프로그램 설정 사용자의 컴퓨터. 동기화를 켜면 사용자 본인의 Google Drive에 암호화된 번들로 저장 사용자 본인, 본인의 기기에서
데이터 키 Google 인증을 통해 관리 77Fox 계정 서비스로 전송되지 않음
계정, 기기, 이용 권한 기록 77Fox 서버 77Fox, 로그인과 플랜 확인 용도
인증 코드 이벤트 77Fox 서버, 잠시 동안 일반적으로 5분 이내 보관. 메시지 본문은 디스크, 데이터베이스, 로그에 기록되지 않음
메일 앱 비밀번호 또는 IMAP 인증 코드 77Fox 서버, AES-256-GCM으로 암호화 이메일 인증 코드를 가져오는 데 필요

각 Google 계정은 격리된 프로필 디렉터리와 고유한 동기화 키를 사용하며, 같은 컴퓨터의 다른 계정에서는 보이지 않습니다.

업로드 전 암호화

동기화 번들은 기기를 떠나기 전에 AES-256-GCM으로 암호화됩니다. GCM은 기밀성과 무결성 태그를 함께 제공하므로, 앱이 손상되거나 변조된 번들을 조용히 불러오는 대신 감지할 수 있습니다. 키는 Google 인증을 통해 파생되므로 새 기기에서 로그인하는 것만으로 데이터를 이어받을 수 있습니다. 추가 암호 문구도 없고, 계정 서비스가 저장할 것도 없습니다.

모든 동기화는 완전한 스냅샷입니다

각 동기화는 변경할 수 없는 완전한 스냅샷 하나를 만든 뒤 전체를 한꺼번에 전환합니다. 절반만 기록된 중간 상태가 없으므로 네트워크가 끊기거나, 시스템이 종료되거나, 앱이 갑자기 종료되어도 데이터가 절반만 남는 일은 없습니다.

데이터는 별도의 영역(프롬프트, 재무, 워크스페이스, 플러그인, AI 뉴스, 확장 프로그램)에 저장됩니다. 변경되지 않은 영역은 다시 업로드하는 대신 지난번 결과를 재사용하므로 일상적인 동기화가 가볍게 유지됩니다. 모든 영역에는 검사값이 있으며 데이터를 사용하기 전에 검증됩니다.

덮어쓰지 말고 회로를 차단합니다

이것이 가장 중요한 동작 보장입니다. 검사 결과 데이터가 손상되었을 가능성이 보이는 순간, 동기화는 손상되었을 수 있는 내용을 클라우드로 밀어 올리는 대신 중단되고 읽기 전용으로 전환됩니다. 복구는 의도적으로 수행해야 합니다. 검증된 복구 사본을 게시해야 하며, 웹 콘솔에는 복구 게시 진입점이 의도적으로 마련되어 있지 않습니다.

클라우드 데이터가 다른 계정의 것으로 감지되면 덮어쓰기는 완전히 차단되고 로그아웃 후 다시 로그인하라는 요청을 받습니다. 의도는 명확합니다. 조용히 덮어쓰는 대신 멈추고 묻는 것입니다.

로컬 우선 병합

완전하고 사용 가능한 사본이 항상 사용자의 기기에 있으므로 오프라인 사용에는 영향이 없습니다. 두 기기가 같은 항목을 편집하면 병합 과정에서 한쪽을 승자로 고르는 대신 충돌을 레코드로 보존합니다. 동기화 진행 상황은 눈에 보이고, 동시에 발생한 요청은 병합되어 중복 업로드를 피하며, 오류 상태는 다시 시도할 수 있습니다.

위협 모델

시나리오 결과
누군가 사용자의 Google Drive 파일을 손에 넣음 키 없는 AES-256-GCM 암호문만 갖게 됨
77Fox 서버가 침해됨 가져갈 프롬프트, 재무, 할 일 내용이 없음. 계정, 기기, 이용 권한, 단기 인증 이벤트, 암호화된 메일 설정만 존재
전송 중 또는 디스크에서 번들이 손상됨 검사값 검증 실패, 동기화가 읽기 전용으로 전환, 손상된 내용은 전송되지 않음
두 기기가 같은 프롬프트를 편집함 두 변경 사항 모두 레코드로 유지. 아무것도 덮어쓰이지 않음
잘못된 Google 계정으로 로그인함 덮어쓰기가 차단되고 로그아웃 후 다시 로그인하라는 요청을 받음
77Fox 계정을 삭제함 세션과 기기가 취소되고 인증 대기열과 암호화된 메일 설정이 삭제됨. 로컬 데이터와 Drive 파일은 사용자의 통제 아래 남으며 별도로 삭제해야 함

토큰과 세션

데스크톱, 웹, 브라우저 확장 프로그램은 각각 환경에 맞는 토큰 저장 경계를 사용하며, 민감한 토큰은 일반적인 영구 저장소에 두지 않습니다. 계정 서비스는 단기 액세스 토큰, 리프레시 토큰 교체, 최소 권한, 격리된 서버 파일 권한을 사용합니다.

경계가 다른 곳: 공유 캔버스

한 가지 기능은 의도적인 예외입니다. 최대 20명이 함께 그리고, 텍스트를 편집하고, 미디어를 배치하는 공유 캔버스는 게스트가 링크로 참여할 수 있도록 77Fox 클라우드를 사용하며, 공유 캔버스의 미디어는 생성자의 플랜 저장 용량에서 차감됩니다. 비공개 캔버스는 로컬에 남고 개인 Google Drive 동기화를 선택적으로 사용할 수 있습니다. 캔버스가 암호화 경계 안에 머물러야 한다면 비공개로 유지하십시오.

자주 묻는 질문

77Fox가 내가 동기화한 내용을 읽을 수 있습니까?

아니요. 번들은 업로드 전에 AES-256-GCM으로 암호화되고, 데이터 키는 Google 인증을 통해 관리되며 77Fox 계정 서비스로 절대 전송되지 않고, 데이터 자체는 사용자 본인의 Google Drive에 있습니다.

별도의 동기화 비밀번호가 필요합니까?

아니요. 데이터 키는 Google 인증을 통해 관리됩니다.

동기화 오류로 데이터가 손상될 수 있습니까?

아니요. 검사에서 문제가 발견되면 동기화는 클라우드에 기록하는 대신 중단되고 읽기 전용으로 전환됩니다. 복구하려면 검증된 사본을 게시해야 합니다.

동기화는 유료 기능입니까?

아니요. 암호화 동기화는 무료 핵심 기능의 일부입니다. 가격 페이지에는 모든 등급에 포함된 기능으로 표시되어 있으며, 무료 핵심 기능은 계속 무료입니다.

77Fox 계정을 삭제하면 Google Drive 데이터도 사라집니까?

아니요. 클라우드 계정을 삭제하면 세션과 기기가 취소되고 인증 대기열과 암호화된 메일 설정이 삭제됩니다. 로컬 데이터와 Drive 동기화 파일은 사용자의 통제 아래 남으며 별도로 삭제해야 합니다.

다음 아이디어를 여기서 시작하세요.

Windows 버전을 내려받고 프롬프트 기록과 정리를 시작하세요. 클라우드 AI는 필요할 때 선택하면 됩니다.