서버 측에서 파일을 처리하는 모든 브라우저 기반 PDF 도구는 문서를 해당 인프라에 임시로 저장합니다. 문제는 파일이 서버에 닿는지 여부가 아닙니다. 업로드가 완료되는 순간과 파일이 삭제되는 순간 사이에 일어나는 일입니다. 신뢰할 수 있는 도구는 해당 창을 최소화하고, 저장 중인 파일을 암호화하고, 직원 액세스를 제한하고, 파일을 자동으로 삭제합니다. 신뢰할 수 없는 사람은 업로드된 문서를 채굴할 리소스로 취급합니다.
신뢰는 이분법이 아닙니다. 이는 데이터 처리 방법에 대한 구체적이고 검증 가능한 일련의 주장입니다.
PDF 도구의 신뢰성을 평가한다는 것은 보안 아키텍처, 개인 정보 보호 정책, 데이터 처리 인증 및 제3자 감사 보고서를 검토하는 것을 의미합니다. WukongPDF의 PDF 보안 프레임워크는 사용자 데이터 보호를 우선시하며, 도구의 보안 상태에서 무엇을 찾아야 하는지 이해하면 어떤 서비스를 통해 어떤 문서를 안전하게 처리할 수 있는지 결정하는 데 도움이 됩니다. PDF 공유 신뢰할 수 있는 채널을 통한 것은 채널 자체를 신뢰하는 것에서 시작됩니다.

모든 PDF 도구에 대한 최소 보안 기준
업로드된 파일을 처리하는 모든 PDF 도구는 협상할 수 없는 기준을 충족해야 합니다. 온라인 뱅킹을 보호하는 것과 동일한 암호화인 TLS 1.2 이상을 사용하여 전송 중에 파일을 암호화해야 합니다. 서버에 있는 파일은 AES-256 또는 이에 상응하는 방법을 사용하여 암호화해야 합니다. 서비스에는 모호한 언어가 아닌 특정 기간을 포함하여 공개적으로 명시된 데이터 보존 정책이 있어야 합니다. 그리고 회사는 일반적으로 보안 연락처 이메일이나 버그 포상금 프로그램을 통해 입증되는 보안 취약성에 대응하기 위한 프로세스를 갖추고 있어야 합니다.
이러한 요소 중 하나라도 누락된 도구가 반드시 악성인 것은 아닙니다. 단순히 보안 인프라에 투자하지 않은 초기 단계의 제품일 수도 있습니다. 문제는 당신이 당신의 문서를 공개함으로써 그것을 발견하는 사람이 되는 것이 편안한지 여부입니다. 민감하지 않은 문서의 경우 모든 보안 기능이 없는 초기 단계 도구는 허용 가능한 위험일 수 있습니다. 개인 데이터, 금융 정보 또는 기밀 비즈니스 콘텐츠가 포함된 문서의 경우 전체 기준을 충족하는 서비스를 고수하세요.
PDF 보호를 사용해 보세요
설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.
미사용 암호화: 실제로 보호하는 것
저장 시 암호화는 파일이 암호화된 형식으로 서버의 하드 드라이브에 저장된다는 의미입니다. 누군가 서버를 물리적으로 훔치거나, 하드 드라이브를 팔에 끼고 데이터 센터에서 나가거나, 폐기된 드라이브를 삭제하지 않고 부적절하게 폐기하는 경우 암호화된 데이터를 읽을 수 없습니다. 이 보호는 장기적인 데이터 보안에 중요하지만 대부분의 PDF 도구 사용자에게 가장 관련성이 높은 위협은 아닙니다.
더 관련성이 높은 위협은 소프트웨어 취약점을 악용하는 공격자 또는 합법적인 서버 자격 증명을 가진 악의적인 내부자가 실행 중인 서버에 무단으로 액세스하는 것입니다. 서버가 파일을 메모리로 해독하여 처리하기 때문에 저장 중 암호화는 이러한 위협 중 하나로부터 보호하지 않습니다. 실행 중인 서버에 접근한 공격자는 메모리에서 복호화된 파일을 보게 된다. 이러한 위협으로부터 보호하려면 회사 외부에서 확인하기 어려운 보안 조치인 액세스 제어, 감사 로깅, 침입 탐지가 필요합니다. SOC 2와 같은 타사 보안 인증은 이러한 제어 기능이 존재하고 정기적으로 테스트된다는 독립적인 검증을 제공합니다.
중요한 제3자 감사 및 인증
SOC 2 Type II 인증은 회사의 보안 제어가 적절하게 설계되고 시간이 지남에 따라 효과적으로 작동함을 독립 감사인이 검증했음을 의미합니다. 유형 II 지정은 중요합니다. 유형 I은 특정 시점에 통제가 존재하는지 확인합니다. 유형 II는 일반적으로 6~12개월의 모니터링 기간 동안 지속적으로 작업했음을 확인합니다. ISO 27001 인증은 회사가 포괄적인 정보 보안 관리 시스템을 유지하고 있음을 나타냅니다. 두 인증 모두 매년 갱신 감사가 필요합니다.
이러한 인증이 없다고 해서 회사가 안전하지 않다는 의미는 아닙니다. 인증 프로세스에는 수만 달러의 비용이 들고 몇 달이 걸리므로 신생 기업과 소규모 회사에는 종종 불가능한 일입니다. 소규모 PDF 도구 회사는 공식 인증 없이 투명한 보안 페이지에 우수한 보안 사례를 문서화할 수 있습니다. 입증 책임이 있는 것처럼 보안 문서를 읽으십시오. 암호화, 액세스 제어, 보존 및 사고 대응을 다루는 상세하고 구체적인 보안 페이지는 일반적인 개인 정보 보호 정책 및 ISO 배지보다 더 신뢰할 수 있습니다. 특이성은 회사의 누군가가 보안에 대해 신중하게 생각했다는 신호입니다. 모호한 언어는 보안이 구현해야 할 관행이 아니라 확인해야 할 부분임을 나타냅니다.
| 보안 요소 | 찾을 사항 | 위험 신호 |
|---|---|---|
| 대중교통 암호화 | TLS 1.2 또는 1.3, HTTPS 시행 | HTTP 사용 가능, 혼합 콘텐츠 경고 |
| 미사용 암호화 | 보안 문서에 명시된 AES-256 | 정책이나 문서에 언급되지 않음 |
| 데이터 보존 | 특정시간(1~24), 자동삭제 | 무기한, 필요에 따라 또는 지정되지 않음 |
| 접근 통제 | 명시된 파일 내용에 직원이 접근할 수 없습니다. | 서비스 개선 등을 위해 접근할 수 있습니다. |
| 제3자 감사 | SOC 2 유형 II, ISO 27001 | 인증도 없고 자세한 보안 페이지도 없습니다. |
클라이언트측 처리: 무신뢰 대안
여러 브라우저 기반 PDF 도구는 이제 파일을 서버로 보내지 않고도 WebAssembly를 사용하여 브라우저에서 파일 전체를 처리합니다. PDF 처리 라이브러리는 WebAssembly로 컴파일되고 브라우저의 JavaScript 샌드박스에서 실행됩니다. 파일은 브라우저 메모리로 읽혀지고 로컬로 처리되며 출력은 디스크에 직접 기록됩니다. 어떤 서버도 파일을 볼 수 없습니다. 이 아키텍처는 신뢰하거나 불신할 서버 측 스토리지가 없기 때문에 신뢰 문제를 완전히 제거합니다.
클라이언트 측 처리에는 제한이 있습니다. 브라우저 환경이 기본 애플리케이션보다 덜 최적화되어 있기 때문에 서버 측 처리보다 느립니다. 메모리는 브라우저 탭에서 할당할 수 있는 최대 파일 크기인 일반적으로 1~2GB로 제한됩니다. 그리고 사용 가능한 작업은 WebAssembly로 컴파일된 PDF 라이브러리가 수행할 수 있는 작업에 따라 제한됩니다. 100MB 미만의 파일에 대한 일상적인 작업의 경우 클라이언트측 처리는 허용 가능한 성능으로 최대의 개인 정보 보호를 제공합니다. 대용량 파일이나 복잡한 작업의 경우 신뢰할 수 있는 공급자를 통한 서버 측 처리가 실용적인 선택입니다.
신뢰를 확인할 수 없는 경우 대처 방법
신문의 첫 페이지에 게재하고 싶지 않은 정보가 포함된 PDF의 경우 보안 관행을 확인할 수 없는 도구에 업로드하지 마십시오. 로컬에서 파일을 처리하는 데스크톱 PDF 도구를 사용하세요. 데스크톱 응용 프로그램을 설치하고 실행하는 데 따른 사소한 불편함은 데이터가 컴퓨터에 남아 있다는 확신의 대가입니다. 데스크톱 도구에는 특히 자동 업데이트 메커니즘 및 원격 측정과 관련된 보안 고려 사항이 있지만 핵심 PDF 콘텐츠는 장치 외부로 유출되지 않습니다.
일상적이고 민감하지 않은 PDF 작업의 경우 합리적으로 보이는 개인 정보 보호 정책이 포함된 검증되지 않은 도구가 아마도 괜찮을 것입니다. 개별 사용자 문서를 마이닝하는 PDF 도구 회사의 경제적 인센티브는 약합니다. 데이터가 구조화되지 않았고, 내용이 이질적이며, 적발될 경우 평판 손상이 데이터에서 추출할 수 있는 가치를 훨씬 초과합니다. 위험은 회사가 적극적으로 악의적이라는 것이 아닙니다. 보안되지 않은 S3 버킷에 파일을 저장하거나 모니터링되지 않는 서버에 기록하는 등의 부주의로 인해 보관할 필요가 없었던 문서가 노출된다는 것입니다. 짧은 보존 기간과 자동 삭제를 고집하면 악의뿐만 아니라 과실도 방지할 수 있습니다.
PDF 보호를 사용해 보세요
설치가 필요하지 않습니다. 브라우저에서 직접 작동합니다.
