블로그 · 기초 · 2026년 8월 16일
팀 자격 증명 보관함: 공유 비밀은 원래 이렇게 작동해야 합니다
개인용 비밀번호 관리자는 "기억하기"를 해결했습니다. 회사가 공유하는 자격 증명은 다른 문제입니다. 여러 사람이 같은 비밀을 서로 다른 권한으로 필요로 하고, 그 사람들의 집합은 계속 바뀝니다. 이 구조를 정직하게 만들면 어떤 모습이어야 하는지 정리했습니다.
공유가 개인용 관리자 모델을 무너뜨리는 이유
개인용 관리자에는 소유자 한 명, 마스터 비밀번호 하나, 기기 한 묶음이 있습니다. 팀 자격 증명 보관함은 개인용 도구가 마주칠 일 없는 질문에 답해야 합니다. 서버가 전송 중에도 저장 상태에서도 읽을 수 없는 채로, 어떻게 비밀이 동료에게 도달합니까? 수신자가 정말 동료이지, 디렉터리에 공개 키를 슬쩍 밀어 넣은 공격자가 아니라는 것을 어떻게 증명합니까? 그 사람이 나가면 비밀은 어떻게 됩니까? 개인 보관함에서 복사해 채팅에 붙여 넣는 방식은 이 중 어느 것에도 답하지 못하는데, 오늘날 대부분의 팀이 실제로 그렇게 일합니다.
구조를 단계별로
1. 보관함마다 자기 키를 가집니다
보관함 이름을 포함한 보관함 안의 항목은, 구성원의 기기에만 존재하는 키로 암호화됩니다. Keyvaci에서는 XChaCha20-Poly1305를 쓰고, 그 키는 각 구성원의 마스터 비밀번호에서 Argon2id를 거쳐 전적으로 브라우저 안에서 유도됩니다.
2. 공유는 데이터베이스 행이 아니라 공개 키 암호입니다
접근 권한을 주는 일은 보관함 키를 수신자의 공개 키로 암호화하는 일입니다. 서버는 암호문을 중계할 뿐이며, 중계하는 것을 열 수 없습니다.
3. 신원은 사람이 연대 서명합니다
모든 공유 시스템에서 위험한 순간은 공개 키를 신뢰하는 순간입니다. Keyvaci는 관리자가 구성원 키의 지문을 다른 경로로 확인한 뒤 조직 서명 키로 연대 서명하도록 요구합니다. 기기들은 공유 전에 그 서명을 검증합니다. 이제 공격자는 조회 테이블이 아니라 사람을, 그것도 시스템 밖 경로에서 속여야 합니다.
4. 역할은 두 번 강제됩니다
읽기, 쓰기, 관리자 역할은 서버가 확인하고, 동시에 각 구성원이 실제로 보유한 암호학적 자료에도 반영됩니다. 데이터베이스가 잘못되는 것만으로는 비밀이 새지 않습니다.
5. 철회는 다시 암호화합니다
구성원을 제거하면 보관함 키가 교체되고 모든 항목이 사용자의 기기에서 다시 암호화됩니다. 그 사람의 노트북이 기억하는 내용은 더 이상 의미가 없습니다. 어떤 제품을 검토하시든 이 성질을 요구하십시오. 자세한 내용은 퇴사 처리 가이드에 있습니다.
서버가 알아야 하는 것
거의 없습니다. 조직에 누가 있는지, 어떤 보관함이 존재하는지, 각 보관함에 누가 권한을 가지고 있는지, 그리고 보안 이벤트의 추가만 가능한 로그. 보관함 이름, 항목 내용, 모든 키는 암호문으로 남습니다. 저희는 보안 페이지에 정확한 목록을 공개합니다. 이 표를 보여 주지 못하는 팀 보관함은 얻지 못한 신뢰를 요구하고 있는 것이기 때문입니다.
이 구조 위에 만든 보관함을 써 보십시오
14일 동안 모든 기능을 쓰실 수 있고 카드 등록은 필요 없습니다. 회사 싱글 사인온으로, 또는 이메일 주소로 로그인하시면 됩니다.