보안 아키텍처
Macky는 다층 방어(Defense-in-depth) 모델로 설계되었습니다. 5개의 독립된 보안 계층을 통해 단일 장애점 없이 안전한 원격 접속 환경을 제공합니다.
설계 단계부터 프라이버시 보호. 제로 트러스트. 모든 데이터는 사용자의 기기 간에만 머뭅니다.
01. 전송 계층 (Transport)
종단간 암호화 WebRTC
모든 터미널 데이터는 DTLS-SRTP로 암호화된 WebRTC 터널을 통해 전달됩니다. 데이터는 송신 기기에서 암호화되어 수신 기기에서만 복호화되며, Macky 서버를 포함한 어떤 네트워크 중계자도 내용을 열람할 수 없습니다.
02. 검증 계층 (Verification)
이중 신원 확인
시그널링 계정 인증 외에도, Mac 로컬에만 보관되는 독립 마스터 비밀번호 입력을 요구하여 계정이 탈취되더라도 터미널 무단 접근을 원천 차단합니다.
03. 인가 계층 (Authorization)
기기 승인 목록
접속을 시도하는 모든 기기는 고유한 기기 ID를 가집니다. Mac 호스트에서 명시적으로 승인한 기기만 데이터 채널을 연결할 수 있습니다.
04. 프라이버시 계층 (Privacy)
블라인드 시그널링
Macky 시그널링 서버는 P2P 연결을 위한 ICE/SDP 교환만 처리합니다. 연결이 성립되면 모든 터미널 데이터는 Mac과 iPhone 간에 직접 전달됩니다.
05. 데이터 계층 (Data)
제로 로그 정책
서버에는 명령어, 출력 내용, 파일 데이터가 일절 저장되거나 기록되지 않습니다.
Macky가 절대 열람할 수 없는 정보
01터미널에서 입력한 명령어
02명령어 실행 결과 및 표준 출력
03파일 및 소스코드 내용
04환경 변수 및 API 시크릿 키
05셸 히스토리 기록
06사용자의 마스터 비밀번호
07세션 중 전송된 일체의 데이터
연결 수립을 위해 처리되는 최소한의 데이터
시그널링 서버는 P2P 연결 수립에 필요한 최소 정보만 다룹니다:
- 계정 식별 정보 (이메일, 인증 토큰)
- 접속 기기 고유 ID
- ICE 후보 및 SDP 오퍼 (WebRTC 핸드셰이크 데이터)
- 연결 타임스탬프
이 데이터는 오직 연결 수립 목적으로만 사용되며 외부에 판매되거나 공유되지 않습니다.