보안

승인한 Mac만이 무언가를 받습니다.

각 단계를 지키는 것이 무엇인지, 그리고 같은 자세함으로 그 보호가 어디서 멈추는지.

클립보드에는 로그인 코드나 서명된 계약서, 아직 다 쓰지 못한 문장이 담길 수 있고, 이 셋은 모두 같은 방식으로 이동합니다. 다른 Mac에 무언가를 보내기 전에, 그것이 어디로 가는지, 어떤 기기가 받을 수 있는지, 그 뒤에 무엇이 남는지 물어보는 것은 당연한 일입니다.

Deskferry는 이 질문에 로컬 연결, 관리자가 승인한 기기, 암호화된 전송, 그리고 기록한 Mac에 그대로 남는 기록 보관함으로 답합니다. 아래 여섯 절은 각 보호 장치를 설명하고, 그것이 끝나는 지점도 함께 밝힙니다.

여러분의 Mac끼리 말을 나눕니다, 그 사이의 클라우드가 아니라

로컬 네트워크Wi-Fi / Ethernet

Mac A
Mac B
클라우드 중계 없음
로컬 Wi-Fi 또는 Ethernet을 통해 신뢰할 수 있는 Mac끼리 콘텐츠를 직접 전송합니다.

같은 책상 위 두 Mac. 한쪽에서 다른 쪽으로 문단 하나를 옮기는 일에 어딘가의 클라우드 서비스에 세 번째 사본을 남기는 과정이 끼어들 필요는 없습니다. 지원되는 클립보드 콘텐츠와 선택한 파일은 서로 닿을 수 있는 로컬 네트워크 위에서 승인된 Mac 사이를 직접 오갑니다.

연결은 로컬 Wi-Fi나 이더넷을 통해 이뤄집니다. 공유되는 콘텐츠는 Deskferry 개발사 서버를 거치지 않으며, 기기가 나중에 내려받는 Deskferry 클라우드 클립보드 같은 것도 없습니다. 받는 쪽 Mac은 보내는 쪽 Mac과의 자체 연결을 통해 콘텐츠를 받습니다. 프로토콜 용어로 말하면 이는 피어투피어(P2P) LAN 전송이며, Deskferry 클라우드 중계는 이 경로 어디에도 없습니다.

이것이 일상에서 주는 실질적 이득은 신경 쓸 곳이 하나 줄어든다는 점입니다. 나중에 잊지 말고 비워야 할 클라우드 보관함이 쌓이지 않고, 뒤져야 할 업로드된 아카이브도 없으며, 첫 복사가 되려면 먼저 연결해야 할 서비스 계정도 없습니다. 같은 노트북과 데스크톱이 하루에도 스무 번씩 무언가를 주고받을 때 이 차이가 가장 크게 느껴집니다.

도달 가능성은 형식적인 조건이 아니라 실제 조건이므로, 발목을 잡을 수 있다는 것을 알아 두세요. 클라이언트를 격리하는 게스트 네트워크는 두 Mac이 같은 Wi-Fi 이름을 보여 주고 있어도 연결을 완전히 막습니다. 집과 사무실을 이어 주는 다리 같은 것도 없습니다. 한 Mac 안의 로컬 기록은 이 모든 것과 무관하게 작동합니다.

하나의 공유 로그인을 거치지 않는 공유 방식

Apple 계정 A
Apple 계정 B

승인된 기기 그룹

Mac A
Mac B

기기 식별 정보

Deskferry 로그인 불필요

Apple 계정은 별개로 유지합니다. 승인된 그룹 구성원 자격으로 공유를 허용합니다.

회사 계정을 쓰는 업무용 Mac과 개인 계정을 쓰는 Mac. 이 둘을 합쳐야 할 마땅한 이유는 거의 없고, 두 기기를 연결하는 일이 그렇게 강요해서도 안 됩니다.

그래서 페어링이나 동기화 전에 등록할 것도, 로그인할 것도 없습니다. 두 Mac은 완전히 다른 Apple 계정을 쓸 수 있고, 계속 그래도 됩니다. 권한은 서비스 계정이 하던 역할을 승인된 기기 그룹이 대신합니다. 기기 신원과 그룹 범위의 권한 부여가 그 일을 합니다.

가정이나 작은 팀에서는 이것이 특정 Mac 한 대를 콕 집어 초대한다는 뜻입니다. 아무도 자격 증명을 돌려 쓰지 않고, 개인용과 업무용 로그인은 각자 있던 자리에 그대로 있으며, 기기를 추가하는 일은 누군가 실제로 내려야 하는 결정으로 남습니다.

Mac App Store 다운로드와 구매, 그에 딸린 계정 요건은 여전히 Apple이 처리합니다. Deskferry가 피하는 것은 두 번째 제품 계정이며, 페어링된 두 Mac에 같은 Apple 계정을 공유하라고 요구하는 일은 결코 없습니다.

새 Mac은 누군가의 결정을 거쳐야만 들어옵니다

  1. 관리자가 초대
  2. 6자리 코드 입력120초 동안 유효 · 최대 3회 시도
  3. SPAKE2TLS exporter현재 연결에 바인딩
  4. 관리자가 확인 후 승인
초대 → 6자리 코드 → TLS exporter로 바인딩된 SPAKE2 → 관리자 승인.

근처에 있다는 것만으로는 어떤 Mac이 여러분의 작업을 받아도 되는지 알 수 없습니다. 발견과 권한은 의도적으로 분리되어 있어, 같은 Wi-Fi에 나타났다고 해서 어떤 그룹에도 들어가지 않고 아무 권한도 얻지 못합니다.

페어링은 짧은 절차로 진행되어, 구성원 자격이 부여되기 전에 관리자가 해당 기기를 살펴볼 수 있습니다.

  1. 관리자가 자신의 그룹에서 Add Mac으로 초대를 시작합니다. 6자리 코드는 120초 동안 유효하며 세 번까지 인증을 시도할 수 있습니다.
  2. 가입하는 Mac에서 Join a Group으로 그 근처 초대를 선택하고 코드를 입력합니다. 암호화된 페어링 교환은 SPAKE2를 사용해 승인 요청이 도착하기 전에 양쪽을 확인하며, 그 결과를 TLS exporter를 통해 안전한 연결에 묶어 둡니다. 그래서 잠깐만 유효한 코드와 그 뒤에 이어지는 기기 세션이 같은 신뢰 수립 과정에 속하게 됩니다.
  3. 관리자가 가입하는 Mac을 확인하고 승인합니다. 코드가 만료되거나 세 번의 시도를 다 쓰면 초대를 처음부터 다시 시작해야 합니다.

이 확인 절차는 접근 권한이 부여되는 그 순간에만 해당합니다. 복사할 때마다 코드를 다시 입력할 필요는 없습니다. 이후 연결은 페어링 때 확립된 기기 신원을 그대로 검증합니다. 첫 전송 전에는 두 Mac에서 같은 현재 그룹을 선택하고 연결이 준비될 때까지 기다리세요.

이 중 한 부분은 전혀 암호학적이지 않습니다. 알아보는 요청만 승인하세요. 코드와 암호화된 교환은 페어링 과정을 지켜 주지만, 이것이 정말로 신뢰하려던 기기인지는 오직 여러분만 답할 수 있는 질문입니다.

전송 중인 것과 보관 중인 것을 함께 지키기

전송 중TLS 1.3 · mTLS

Mac A
Mac B

상호 인증

각 Mac의 로컬 저장소

Mac A
Mac B
암호화된 기록macOS 키체인
TLS 1.3이 연결을 보호합니다. 각 Mac은 자신의 기록을 암호화하고 키를 macOS 키체인에 보관합니다.

Wi-Fi 비밀번호는 누가 네트워크에 들어올 수 있는지만 결정할 뿐, 그 뒤에 여러분이 그 위로 보내는 콘텐츠에 대해서는 아무것도 해 주지 않습니다. 두 Mac 모두 신원이 검증되고 그 사이 연결은 암호화되며, 이것이 복사한 텍스트와 이미지, 파일이 전송 중에 읽히는 것을 막아 줍니다.

전송 계층은 상호 인증(mTLS)을 적용한 TLS 1.3을 사용해, 각 쪽이 네트워크를 그냥 믿는 대신 자신이 누구인지 증명합니다. 이벤트는 서명되고, 재전송 방지 덕분에 오래되었지만 한때 유효했던 메시지가 새로운 행동으로 다시 받아들여지지 않습니다. 연결은 그 맥락도 함께 지니고 다닙니다. 이는 승인된 한 그룹에 속할 뿐, 우연히 듣고 있는 누군가의 것이 아닙니다.

보관된 기록에는 그 나름의 보호가 있습니다. 본문과 첨부 파일은 각 Mac에서 암호화되며, macOS 키체인이 키를 보관합니다. 시간과 상태 같은 색인 정보는 별도로 저장되므로, 콘텐츠를 암호화한다고 해서 색인의 모든 필드가 암호화되는 것은 아닙니다.

이 중 무엇도 정하지 못하는 것이 있습니다. 신뢰받는 수신자가 그 뒤에 무엇을 하는가입니다. 여러분의 콘텐츠를 받은 Mac은 그것을 무기한 보관할 수 있고, 잠기지 않은 Mac은 그 앞에 앉는 사람 누구의 것도 됩니다. 받는 사람을 고르는 일, 그리고 기기 자체를 잠그는 일은 여전히 여러분의 몫입니다.

대상과 역할이 정해진 현재 그룹

현재 그룹

관리자
서명된 구성원 목록
구성원
Mac C · 향후 접근 권한 철회
다른 그룹 · 비활성
현재 그룹이 공유 대상을 정합니다. 구성원을 제거하면 향후 접근이 철회되지만 이미 받은 사본은 삭제되지 않습니다.

Mac이 두 대를 넘어서면, 얼마나 빨리 도착하는지보다 누가 그 복사본을 받을 수 있는지가 점점 더 중요해집니다. 현재 그룹이 그 대상입니다. 근처의 모든 Mac도, 지금까지 가입한 모든 그룹도 아닙니다. 그 밑에서는 그룹에 묶인 v2 프레임이 메시지를 원래 의도한 그룹 맥락 안에 가두고, 서명된 구성원 목록과 서명된 철회 기록이 누가 아직 권한을 갖고 있는지 남깁니다. 각 Mac은 그 위에 자신만의 동기화 정책을 얹습니다.

이 제어는 구성원 결정과 일상적인 사용을 서로 나눠 둡니다.

  • 관리자가 구성원을 관리합니다. 새 Mac을 승인하는 것도, 소유한 그룹에서 구성원을 내보내는 것도 관리자의 몫이며, 그 순간 오프라인 상태인 기기라도 마찬가지입니다. 구성원끼리는 서로를 내보낼 수 없습니다.
  • 각 Mac은 자신의 공유만을 제어합니다. 어떤 그룹이 현재 그룹인지, 동기화가 일시정지되어 있는지, 이 기기가 어떤 콘텐츠 유형을 보낼 수 있는지는 모두 각 기기가 로컬에서 정하는 결정입니다. 중요한 복사를 하기 전에는 그룹을 한번 확인하세요.
  • 개인 기록은 개인적인 채로 남습니다. 누군가와 같은 그룹에 있다고 해서 그 사람에게 여러분의 기록 보관함으로 가는 길이 열리지는 않으며, 관리자도 예외가 아닙니다. 받는 쪽이 갖게 되는 것은 여러분이 동기화하도록 허용한 것에 대한 그 자신의 로컬 기록뿐입니다.

가정용 그룹과 업무용 그룹은 나란히 존재할 수 있으며, 공유하기 전에 어느 쪽인지 직접 고릅니다. 전환은 활성 대상을 바꿀 뿐, 두 그룹에 속해 있다고 해서 새 복사본이 양쪽 모두에 가는 것은 아닙니다.

구성원을 내보내면 그 페어링을 통한 앞으로의 승인된 접근이 취소되며, 딱 거기까지입니다. 상대방 Mac이 이미 저장한 파일이나 붙여넣은 콘텐츠, 기록까지 거슬러 올라가 건드리지는 않습니다. 접근 제어는 다음 복사본을 누가 받는지를 다스릴 뿐, 지난 복사본이 어떻게 되었는지는 다스리지 않습니다.

지원되는 민감 정보를 읽을 수 있는 기록에서 미리 걸러내는 로컬 검사

이 Mac에서 확인
  1. 복사한 콘텐츠
  2. 지원 형식과 일치한 경우
  3. 민감한 콘텐츠 자리표시자본문, 이름, 미리보기는 보관하지 않음

지원 형식만 감지하며 놓치는 내용이 있을 수 있습니다.

기록에서 제외 ≠ 동기화 차단

지원 형식과 일치하면 복구 가능한 비밀 대신 자리표시자만 남습니다. 감지와 동기화 설정은 별개입니다.

비밀번호를 붙여넣고는 잊어버립니다. 이제 그것은 몇 주 동안 스크롤을 내리며 지나칠 목록 속 한 항목이 됩니다. 지원되는 민감 형식을 위한 로컬 검사가 있는 이유는, 이런 복사본 중 일부가 애초에 읽을 수 있는 기록으로 남지 않도록 하기 위해서입니다.

이 규칙은 명시적인 필드를 가진 자격 증명, 특정 개인 키 형식, 지원되는 복구 구문을 다루며, 무작위처럼 보이는 문자열을 모두 비밀로 취급하는 대신 구조를 기준으로 판별합니다. 인식은 결정적으로 이뤄집니다. 지원되는 BIP39와 SLIP39 구문, BIP32·BIP38·WIF 개인 키, PEM이나 OpenSSH 컨테이너를 포함해, 그 형식 자체의 구조와 NFKD 정규화, 형식이 정의한 체크섬을 사용합니다. 이 검사는 Mac에서 실행되며, 클립보드 콘텐츠는 검사를 위해 업로드되지 않습니다.

지원되는 형식과 일치하면, 그 이벤트 전체가 민감 자리 표시자로 저장됩니다. 읽을 수 있는 본문과 첨부 파일 이름, 썸네일은 그 항목에 남지 않으므로, 나중에 열어서 비밀을 되찾을 수 없습니다.

정작 사람들을 헷갈리게 만드는 구분은 이것입니다. 기록에서 빼는 것과 네트워크에서 빼는 것은 서로 다른 설정입니다. 민감 콘텐츠 동기화는 기본적으로 켜져 있으며, 각 Mac은 자신의 설정을 독립적으로 적용합니다. 사적인 내용이 현재 그룹에 아예 닿지 않아야 한다면, 복사하기 전에 이 설정을 끄거나 동기화를 일시정지하세요. 기록 안의 자리 표시자가 아무것도 전송되지 않았다는 증거는 아닙니다.

자주 묻는 질문

궁금한 점에 대한 답변

같은 Wi-Fi에 있는 다른 Mac이 제 클립보드를 읽을 수 있나요?

같은 네트워크에 있다고 해서 그 Mac이 무언가의 구성원이 되지는 않습니다. 콘텐츠는 인증된 연결을 통해 승인된 그룹 구성원 기기에만 도달하며, 아무도 승인하지 않은 Mac에는 기다리는 것이 아무것도 없습니다. 즉 여러분을 지켜 주는 결정은 네트워크 설정이 아니라, 어떤 기기와 어떤 사람을 초대하는가입니다.

두 Mac이 같은 Apple 계정을 써야 하나요?

아니요, 오히려 그것이 핵심입니다. 페어링과 동기화는 승인된 그룹을 기준으로 작동하므로, 두 Mac은 서로 다른 Apple 계정에 로그인한 채로 계속 유지할 수 있습니다. App Store 다운로드와 구매는 Apple이 별도로 처리하며, Deskferry 계정 같은 것은 여기 어디에도 없습니다.

페어링 코드가 만료되거나 페어링에 실패하면 어떻게 되나요?

처음부터 다시 시작하면 되고, 10초쯤 걸립니다. 6자리 코드는 120초 동안 유효하며 세 번까지 인증을 시도할 수 있습니다. 둘 중 하나가 소진되면 관리자가 새 초대를 발급하고 가입하는 Mac을 확인해 승인하면 됩니다. 처음 페어링하는 양쪽 모두의 과정 보기.

Deskferry가 인터넷을 통해 집에서 사무실 Mac에 접속할 수 있나요?

아니요. 두 Mac은 서로 닿을 수 있는 로컬 Wi-Fi나 이더넷 네트워크가 필요하며, 두 장소를 이어 줄 개발사 중계 서버 같은 것도 없습니다. 네트워크가 전혀 없어도 여전히 작동하는 것은 한 Mac 안의 로컬 기록뿐입니다.

그룹에 가입하면 기존 기록이 노출되나요?

아니요. 여러분의 기록 보관함은 그대로 여러분의 Mac에 남고, 그룹은 이를 조회하거나 검색할 방법이 없습니다. 넘어갈 수 있는 것은 여러분이 동기화를 허용한 새 복사본뿐이며, 받는 쪽 각 Mac은 자신이 받은 것에 대한 자체 로컬 기록만 갖습니다.

Mac을 제거하면 이미 받은 파일도 삭제되나요?

아니요, 그럴 수도 없습니다. 제거는 앞으로의 승인된 접근을 취소할 뿐, 상대방이 이미 저장한 파일과 붙여넣은 콘텐츠, 기록은 그대로 남습니다. 그러니 정말 판단해야 할 것은 전송 도중뿐 아니라 그 이후에도 받는 사람을 신뢰하는가입니다.

민감 정보 탐지가 모든 비밀번호 전송을 막아 주나요?

아니요, 두 가지 이유에서입니다. 지원되는 형식만 다루며, 통제하는 것도 전송이 아니라 읽을 수 있는 기록입니다. 민감 콘텐츠 동기화는 기본적으로 켜져 있으므로, 무언가 사적인 것이 이 Mac을 떠나서는 안 된다면 복사하기 전에 그 설정을 끄거나 동기화를 일시정지하세요. 개인정보 설정과 처음 페어링하기를 참고하세요.

가이드

다음으로 읽을 가이드

Deskferry

다음 단계도 간단하게.

다른 Mac에서 이어서 작업하고, 파일을 건네거나, 이전 복사 내용을 찾으세요.

macOS 14 이상 · 기록은 Mac 한 대로 사용 · 동기화에는 서로 접근 가능한 LAN 필요