네. try.privacynotes.app의 데모는 샘플 콘텐츠가 담긴 완전한 앱이에요. 가입도, 이메일도 필요 없고, 입력한 내용은 아무것도 저장되지 않아요. 전부 브라우저 안에서만 실행되고 저희 서버로는 아무것도 전송하지 않아요.
탭을 닫으면 모든 것이 지워지는데, 그게 바로 이 데모의 취지예요. 노트를 계속 보관할 준비가 되면 use.privacynotes.app에서 정식 계정을 만들고 새로 시작하세요. 데모에서 가져가고 싶은 내용은 먼저 복사해 두세요.
어떤 가입 방법을 골라야 하나요?
당신의 위협 수준에 맞는 것으로요. 셋이 있어요. 첫째, Google, Apple, GitHub으로 로그인하고 키는 저희 서버에 보관하는 방식이에요. 둘째, 같은 로그인이지만 키는 당신 기기에만 남아요. 셋째, "문구 생성하기"로 이메일도 이름도 로그인도 없는 방식이에요. 셋 다 노트는 종단 간 암호화된 채로 있고, 갈리는 건 키를 누가 갖는지와 우리가 당신에 대해 얼마나 알게 되는지예요.
이 셋 중 하나로 로그인하면 이어서 키를 어디에 둘지 물어요. "간단하고 편리하게"는 키를 암호화해 우리 서버에 두니, 새 기기는 그 로그인만으로 접속하고 당신이 간수할 것은 없어요. 두려운 것이 자기 계정 정보를 잃는 일이라면 이 수준이 맞아요. "최고 수준의 보안과 프라이버시"는 키를 기기에 둬요. 어떤 압력에도 우리는 노트를 읽을 수 없고, 새 기기는 12단어나 이미 로그인한 기기의 QR 스캔을 요구해요.
문구만 쓰는 길이 가장 높은 수준이에요. 이메일도 이름도, 계정을 사람과 묶는 것이 하나도 없어요. 그 대신 키는 오롯이 당신 것이라, 로그인한 기기가 하나도 남지 않은 채 잃으면 아무도 도울 수 없어요. 그래도 무엇 하나 못 바꾸는 건 아니에요. 설정 > 보안 > 내 문구에서 언제든 모드를 옮길 수 있고, 어느 수준에나 PIN이나 생체 잠금을 얹을 수 있어요. 각 단의 대가까지 담은 사다리 전체는 위협 수준 사다리에 있어요.
가입할 때 이메일 주소가 필요한가요?
아니요. 새 계정은 새로 생성된 12단어 시크릿 문구 하나가 전부예요. 이메일도, 사용자 이름도, 전화번호도, 인증 절차도 없어요. 문구로 로그인하면 저희는 여러분이 누구인지 전혀 알 수 없어서, 이메일을 보내고 싶어도 보낼 수가 없어요.
익숙한 방식을 선호하나요? Google, Apple, GitHub 로그인도 지원해요. 이 경로에서는 그 로그인에 연결된 이메일을 저희가 알게 될 수밖에 없지만, 노트는 어느 쪽이든 종단간 암호화 상태를 유지하고, 내부적으로는 여전히 시크릿 문구가 발급돼요.
다른 앱에서 노트를 어떻게 옮겨 오나요?
설정 > 가져오기/내보내기를 열고 원본 앱을 선택하세요. 목록은 사람들이 많이 쓰다 넘어오는 앱을 담고 있어요. Apple Notes, Obsidian, Evernote, Standard Notes, Notesnook, UpNote, Google Keep, Simplenote, Samsung Notes, Apple Journal이에요. Bitwarden과 브라우저에 저장한 비밀번호는 보관함으로 들어가고, 브라우저 북마크는 북마크로 넘어오고, 범용 마크다운 가져오기는 .md 파일이 든 폴더를 그대로 받아요.
가져오기는 전부 기기에서만 실행돼요. 내보낸 파일은 로컬에서 파싱되고 암호화되어 저장되며, 처리를 위해 업로드되는 것은 아무것도 없어요. 가져온 노트에는 출처 태그가 붙어서 나중에 전체 묶음을 검토할 수 있고, Google Keep 체크리스트는 기본 할 일 목록으로 변환까지 돼요.
내 디스크에 있는 Markdown 파일 폴더를 편집할 수 있나요?
네. 사이드바에서 Markdown을 열고 .md와 .txt 파일이 든 폴더를 고르면, 노트를 쓸 때와 같은 편집기에서 편집할 수 있어요. 하위 폴더는 알아서 나타나고, 수정한 내용은 파일에 그대로 저장되며, 아무것도 변환되지 않아서 같은 폴더를 Obsidian이나 git 저장소, 직접 만든 스크립트에서 계속 쓸 수 있어요. 내 노트에 저장을 누르면 파일 하나든 선택한 전체든 한 번의 클릭으로 암호화된 노트에 복사되고, 원본은 있던 자리에 그대로 남아요. 여기까지 전부 모든 요금제에서 무료예요.
그 파일들은 남겨둔 그대로 디스크에 있어요. 우리가 업로드하는 일도 없고, 다른 기기로 동기화되지도 않고, 오가는 사이에 무엇도 변환되지 않아요. 데스크톱 앱이라면 어느 컴퓨터에서든 되고, 브라우저에서는 Chrome, Edge, Opera에서 돼요. 디스크의 폴더를 곧바로 여는 건 컴퓨터의 기능이니까요.
에디터에서 Markdown을 쓸 수 있나요?
네. Markdown을 입력하면 실시간으로 서식이 적용돼요. # 제목, 굵게, 목록, - [ ] 할 일 체크박스, 인용, 콜아웃까지요. 노트는 깔끔한 Markdown으로 내보내지기도 해서, 쓴 글이 계속 이동 가능한 상태로 남아요.
노트끼리 연결할 수도 있어요. [[를 입력하면 자동 완성이 기존 노트를 제안해요. note-link는 클릭 한 번으로 대상 노트를 열고, 아웃라인 패널과 노트 내 찾기 덕분에 긴 문서도 길을 잃지 않아요.
에디터는 어떤 Markdown 문법을 이해하나요?
표준 Markdown 서식이 입력하는 대로 적용돼요. 제목, 강조, 취소선과 하이라이트, 글머리 기호 목록과 번호 목록, 할 일 목록(Tab과 Shift+Tab으로 어떤 목록이든 중첩할 수 있고, 체크리스트도 포함돼요), 인용, 구분선, 인라인 코드와 구문 강조가 되는 코드 블록, 인라인과 블록 수식(KaTeX), 그리고 자동 완성으로 노트끼리 잇는 note-link까지요.
나머지는 서식 도구 모음과 그 안의 삽입 메뉴에 있어요. 표, 접을 수 있는 아홉 가지 콜아웃, 밑줄, 위 첨자와 아래 첨자, 텍스트 정렬, 글자 색과 하이라이트 색, 글꼴, 링크, 이미지, 파일 첨부예요. 모든 것이 Markdown으로 오갈 수 있어요. 노트 아래의 "markdown 보기"를 누르면 원본 소스가 그대로 드러나고, 내보내기는 깔끔한 .md 파일이라 여러분이 쓴 것은 무엇도 독점 포맷에 갇히지 않아요.
// 직접 확인해 보세요
제목
# Planning
## This week
### Monday
Planning
This week
Monday
인라인 서식
**bold**, *italic*, ~~done~~,
==marked== and `inline code`
bold, italic, done, marked and inline code
할 일 목록
- [x] Derive keys on the device
- [ ] Trust a server
Derive keys on the device
Trust a server
중첩 목록
1. Write your phrase down
2. Store it offline
- paper beats cloud
- two copies, two places
Write your phrase down
Store it offline
paper beats cloud
two copies, two places
콜아웃
> [!info] Zero-knowledge
> The server stores only ciphertext.
> [!warning] No resets
> A lost phrase cannot be recovered.
Zero-knowledge
The server stores only ciphertext.
No resets
A lost phrase cannot be recovered.
표
| App | Can read your notes |
| --- | --- |
| PrivacyNotes | No |
| Typical cloud notes | Yes |
App
Can read your notes
PrivacyNotes
No
Typical cloud notes
Yes
코드 블록
```js
// encrypted before it leaves
const keys = deriveKeys(phrase);
```
// encrypted before it leavesconst keys = deriveKeys(phrase);
위 첨자, 아래 첨자, 밑줄
H<sub>2</sub>O and E = mc<sup>2</sup>,
<u>underline</u> included
H2O and E = mc2, underline included
수식(KaTeX)
$e^{i\pi} + 1 = 0$
eiπ + 1 = 0
인용과 note-link
> Privacy is a feature, not a setting.
Ideas live in [[Second brain]]
Privacy is a feature, not a setting.
Ideas live in Second brain
구분선
Quick capture
---
Polished later
Quick capture
Polished later
할 일은 어떻게 작동하나요?
어떤 노트에서든 - [ ] 형식으로 쓴 줄은 할 일이 되고, 사이드바의 할 일 보기가 그것들을 한곳에 모아 줘요. 거기서 할 일을 체크하면 그 할 일이 있는 노트가 갱신되고, 할 일을 열면 해당 노트로 이동해요. 따로 관리할 할 일 데이터베이스는 없어요. 할 일은 그저 노트 속의 한 줄이고, 다른 모든 것과 똑같이 암호화돼요.
할 일 보기 상단의 빠른 추가 상자는 Quick Tasks라는 노트(처음 쓸 때 자동으로 만들어져요)에 내용을 덧붙여서, 문득 떠오른 할 일을 잡아 두는 데 분류 고민 없이 타이핑 한 번이면 돼요. 같은 보기에서 세 가지 레이아웃(하이브리드, 모아보기, 목록), 완료된 할 일 토글, 할 일 검색을 제공하고, 전체 보기의 추가 버튼으로 할 일 노트를 바로 시작할 수도 있어요.
저널은 어떻게 작동하고, 무엇을 기록할 수 있나요?
저널은 날짜가 붙은 항목을 위한 전용 보기예요. 한 번 탭하면 오늘 항목이 만들어지고, 그 옆의 달력 버튼으로 놓친 최근 날짜를 채워 넣을 수 있어요. 항목은 일반 노트에 선택형 트래커를 더한 거예요. 24가지 감정 태그가 있는 1~10점 척도의 기분, 수면, 활동, 복약, 에너지, 집중, 그 밖에 여러 가지요. 항목 안의 "트래커 설정"으로 기본 트래커를 켜고 끌 수 있고, Pro는 최대 10개의 맞춤 트래커(척도, 숫자, 예/아니요)를 더해 줘요.
통계(설정에 있거나, 하단의 통계 아이콘)는 항목을 웰니스 탭 아래의 추세로 바꿔 줘요. 시간에 따른 기분, 수면과 활동 차트, 복약 순응도까지요. 내보내기는 여러분의 기기에서 생성돼요. "JSON 다운로드"는 무료이고, Pro는 진료 때 가져갈 "의사용 PDF", 원하는 챗봇에 바로 붙여 넣을 수 있는 AI 프롬프트, 패턴 인사이트, 그리고 한 주 돌아보기를 더해 줘요. 트래커 데이터는 암호화된 항목 안에 있어서, 서버는 그중 무엇도 읽을 수 없어요.
브라우저 북마크를 PrivacyNotes에 저장할 수 있나요?
네. 북마크는 사이드바의 독립된 기둥이고, 노트와 할 일, 일기 옆에 있어요. 모든 요금제에서 무료예요. 빠른 추가 막대에 링크를 붙여넣으면 저장돼요. 기존 북마크를 옮기려면 브라우저에서 북마크 파일(.html)을 내보낸 다음 설정 > 가져오기/내보내기 > 가져오기 > "Browser bookmarks"에 놓으세요. Chrome, Firefox, Safari, Edge, Opera, Brave, Vivaldi 모두 같은 파일을 담고 있고, 폴더와 날짜도 함께 옮겨져요. Safari는 그 파일을 .zip으로 감싸는데, 풀지 않고 그대로 놓아도 돼요.
여러분의 주소는 기기를 떠나지 않아요. 링크 뒤의 페이지를 가져오지 않기 때문에, 직접 추가한 북마크는 이름을 입력할 때까지 도메인이 이름이 돼요. 사이트 아이콘만 예외이고, 이것도 끌 수 있어요. 내보내기도 같은 표준 파일이라 북마크는 들어온 만큼 쉽게 나갈 수 있어요(가져오기 가이드).
폴더는 어떻게 쓰나요? Pro가 필요한가요?
폴더는 원하는 만큼 깊게 중첩되고 사이드바에 놓여요. 둘러보는 건 모든 요금제에서 무료예요. 폴더를 만들거나 이름을 바꾸거나 노트를 옮기는 것("새 폴더"와 "폴더로 이동")부터 Pro예요. 그래서 무료 계정도 가져온 구조나 Pro일 때 만든 구조를 언제든 읽을 수 있어요. "미분류" 줄에는 어느 폴더에도 없는 노트가 모두 나와요.
노트는 파일처럼 한 번에 한 폴더에만 있어요. 어떤 것이 두 곳에 동시에 속한다면 태그를 쓰세요. 폴더 정보는 암호화된 노트 안에 들어 있어서, 서버가 보는 구조는 본문만큼이나 아무것도 아니에요.
태그는 어떻게 쓰나요?
열려 있는 노트에는 제목 아래에 태그 줄이 있어요. 단어를 입력하고 Enter나 쉼표, #를 누르면 태그가 칩이 돼요. 사이드바에는 쓰고 있는 태그가 모두 나오고, 하나를 누르면 그 노트들만 걸러져요. 태그는 한 번에 모든 곳에서 이름을 바꿀 수 있고, 즐겨찾기로 맨 위에 고정할 수 있고, 아래 노트까지 포함하거나 빼고 삭제할 수도 있어요.
태그와 폴더는 서로 다른 문제를 풀어요. 노트는 폴더 하나에 있지만 태그는 원하는 만큼 달 수 있고, 어떤 것이 "업무"이면서 "청구서"일 때 필요한 게 바로 그거예요. 가져오기는 출처별로 태그를 붙이니까, 다른 앱에서 온 것들은 각자의 태그를 달고 들어와서 찾기도 쉽고 나중에 정리하기도 쉬워요.
노트를 다른 노트에 어떻게 연결하나요?
노트 아무 데나 [[를 입력하고 제목을 치기 시작하세요. 목록에서 노트를 고르면 클릭할 수 있는 노트 링크가 돼요. 맞는 게 없으면 "만들기"를 고르면 새 노트가 만들어지고 연결까지 한 번에 끝나요. 도구 모음의 "다른 노트에 연결" 버튼도 같은 일을 해요.
노트 링크는 노트 안에 있어서 내보낼 때 함께 따라가고 가져오기에서도 살아남아요. Obsidian 보관함은 링크를 그대로 유지하고, Evernote의 노트 링크는 들어오면서 변환돼요. 어떤 노트를 가리키는 글을 찾으려면 그 제목으로 검색하세요. 그 노트로 링크하는 노트에는 그 낱말이 들어 있어요.
앱의 겉모습을 바꿀 수 있나요?
네, 설정 > 화면에서요. 모드는 라이트, 다크, 그리고 시스템을 따라가는 자동 사이를 오가요. 글자 크기는 네 단계이고 글 쓰는 면만 커져서 둘레의 화면은 그대로예요. 보기는 항목을 목록이나 그리드로 배치해요. 편집기는 노트를 서식으로 열지 순수한 Markdown으로 열지를 정해요.
Pro 뒤에 있는 건 색상 테마 하나예요. 기본 테마는 무료이고 나머지는 라이트든 다크든 Pro에서 열려요. 본문만 남기고 전부 감추는 젠 모드도 Pro예요(Cmd+Shift+F). 모드와 글자 크기는 설정한 기기에만 남아요. 나머지는 계정을 따라 다른 기기로 옮겨가요.
어떤 키보드 단축키가 있나요?
앱 어디서든 ?를 누르면 내장 단축키 안내가 열려요. 설정 > 소개 & 도움말에서도 볼 수 있어요. 단축키는 탐색, 노트 작업, 서식, 보기를 아우르고, Windows와 Linux에서는 모든 Cmd가 Ctrl로, Option이 Alt로 동작해요.
// 전체 목록
// 탐색
검색창에 포커스⌘K
목록에서 아래 / 위로 이동J/K
목록에서 이전 노트⌘[
목록에서 다음 노트⌘]
검색 지우기 / 노트 닫기 / 선택 해제Esc
// 노트
새 노트⌥⇧N
노트를 휴지통으로 이동⌘⌫
// 편집기
노트에서 찾기 (다시 누르면 닫힘)⌘F
찾기 및 바꾸기⌥⌘F
개요 표시/숨기기⌘⇧O
링크 삽입 (편집 중)⌘⇧K
실행 취소⌘Z
다시 실행 (편집 중)⌘⇧Z
// 서식
굵게⌘B
기울임⌘I
밑줄⌘U
취소선⌘⇧S
형광펜⌘⇧H
인라인 코드⌘E
위 첨자⌘.
제목 1~6⌥⌘1–⌥⌘6
일반 텍스트⌥⌘0
번호 목록⇧⌘7
글머리 기호 목록⇧⌘8
할 일 목록⇧⌘9
들여쓰기 늘리기 (목록 또는 할 일 목록)Tab
들여쓰기 줄이기 (목록 또는 할 일 목록)⇧Tab
인용⌘⇧B
코드 블록⌥⌘C
// 정렬
가운데 정렬⌘⇧E
오른쪽 정렬⌘⇧R
양쪽 정렬⌘⇧J
// 보기
설정 열기⌘,
사이드바 표시/숨기기⌘\
라이트 / 다크 모드 전환⌘⇧L
Zen / 집중 모드 (Pro)⌘⇧F
이 도움말 표시/숨기기?
Windows와 Linux에서는 ⌘가 Ctrl, ⌥가 Alt예요.
텍스트 입력 중에는 대부분의 단축키가 무시돼요. 그래서 J, K 같은 일반 키는 그대로 J, K로 입력돼요.
네. 인쇄용 단축키 안내는 모든 단축키를 A4 한 장에 두 단으로 정리한 페이지예요. 화면 옆에 붙여 두기 좋아요. 앱이 보여주는 것과 같은 목록에서 생성되니 릴리스보다 뒤처질 일이 없어요.
열어서 인쇄 버튼(또는 Cmd+P / Ctrl+P)을 누르세요. 종이 대신 파일로 남기려면 인쇄 대화상자에서 대상을 PDF로 선택하세요. 이 페이지는 앱 안의 단축키 목록(설정 > 소개 & 도움말 > 단축키) 위아래와 이 사이트의 푸터에도 연결되어 있어요.
직접 쓰는 AI 에이전트로 PrivacyNotes 도움말을 볼 수 있나요?
네, 도움말 센터를 그렇게 쓰라고 만들었어요. 모든 답변을 llms-full.txt 라는 하나의 텍스트 파일로 공개해 두어서 어시스턴트가 한 번에 전부 읽을 수 있어요. 도움말 페이지 맨 아래 상자에서 바로 쓸 수 있는 프롬프트를 복사한 뒤 ChatGPT, Claude, Gemini처럼 이미 쓰는 어시스턴트에 붙여 넣고 쓰던 언어로 물어보세요.
이미 믿고 쓰는 도구로 안내하면 저희는 완전히 빠지게 되고, 무엇을 물었는지도 알 수 없어요. 저희 챗봇을 두면 질문이 저희 서버에 남고, 노트 앱에 대한 질문에는 노트 내용이 딸려 오기 쉬워요. 이건 앱 자체와는 별개예요. 앱에는 AI 기능이 하나도 없어요(자세히).
시크릿 문구, PIN, 노트 본문은 절대 어시스턴트에 붙여 넣지 마세요. 어떤 답변에도 필요하지 않고, 복사되는 프롬프트도 어시스턴트에게 그런 요청을 거절하라고 알려 줘요. 남의 채팅창에 입력한 내용은 이미 기기를 떠난 거예요.
// 보안 및 프라이버시
PrivacyNotes는 제 노트에 대해 무엇을 볼 수 있나요?
읽을 수 있는 것은 아무것도 없어요. 노트, 제목, 태그, 첨부 파일은 동기화되기 전에 기기에서 암호화돼요. 서버는 해독할 수 없는 암호문만 저장하고, 저희 쪽에는 이를 바꿀 수 있는 키가 존재하지 않아요.
저희가 볼 수 있는 것은 서비스 운영에 필요한 최소한이에요. 암호화된 저장 공간을 얼마나 쓰는지, 기기를 몇 대 연결했는지, 그리고 동기화 타임스탬프요. Google, Apple, GitHub 대신 시크릿 문구로 로그인하면 이메일 주소조차 알 수 없어요.
왜 사용자 이름과 비밀번호 대신 시크릿 문구를 쓰나요?
처음에는 거꾸로 가는 것처럼 느껴질 수 있지만, 시크릿 문구 하나가 더 강력한 구조예요. 사용자 이름과 비밀번호 방식에서 사용자 이름은 비밀이 아니라서(유출 데이터 덤프마다 등장하죠) 보안 전체가 비밀번호에 달려 있는데, 사람이 직접 고른 비밀번호의 엔트로피는 평균 대략 30~40비트 정도예요. 12단어 문구는 128비트가 보장되고, 기기가 생성하며, 사람이 고르지 않고, 다른 사이트에서 재사용된 적도 없어요.
저희가 잃어버릴 것도 없어요. 비밀번호 로그인은 서버가 최소한 비밀번호 해시를 저장한다는 뜻이고, 해시는 유출되거나 크랙되거나 피싱당할 수 있어요. 시크릿 문구는 기기를 떠나지 않아요. 암호화 키는 로컬에서 유도되고, 서버는 암호화된 데이터만 봐요. 훔칠 해시도 없고, 공격자가 악용할 비밀번호 재설정 절차도 없어요.
12단어 입력이 번거롭게 느껴진다면, 탭 한 번으로 문구를 비밀번호 관리자에 저장할 수 있어요(설정 > 보안 > 시크릿 문구). 그러면 로그인이 다른 서비스와 다를 게 없어요. 익숙한 방식을 선호하나요? Google, Apple, GitHub 로그인도 지원하고, 그 경우에도 내부적으로는 여전히 시크릿 문구가 발급돼요.
편의와 프라이버시 사이의 균형을 직접 고를 수 있나요?
네, 의도적으로 그렇게 설계했어요. 모두가 같은 위협에 대비하는 것은 아니라서, 계정 모델은 하나의 원칙만 강요하는 대신 사다리처럼 단계로 이루어져 있어요. 어느 단계에서든 노트는 종단간 암호화돼요. 달라지는 것은 누가 키를 보관하는지, 그리고 저희가 여러분에 대해 무엇을 아는지예요.
가장 편한 단계: Google, Apple, GitHub로 로그인하고 선택 화면에서 "간단하고 편리하게"를 고르는 거예요. 저희가 시크릿 문구를 대신 보관하고(서버에 저장될 때도 암호화된 상태로), 어떤 기기든 그 로그인만으로 접속되니 백업하거나 잃어버릴 것이 없어요. 그 대신 그 로그인 뒤의 이메일을 저희가 알게 되고, 키도 여러분이 아니라 저희가 갖고 있어요. 현실적인 위협이 표적형 침해가 아니라 스스로 로그인 수단을 잃는 것이라면, 이 단계가 알맞아요.
중간 단계: Google, Apple, GitHub 로그인을 쓰되 "최고 수준의 보안과 프라이버시"를 고르는 거예요. 문구는 저희 서버에 절대 닿지 않고 암호화는 완전한 영지식이에요. 새 기기에는 문구를 입력하거나 이미 로그인된 기기에서 QR 코드를 스캔해야 해요. 그 로그인의 이메일은 여전히 알 수밖에 없지만, 법적 강제가 있더라도 저희는 노트를 단 하나도 읽을 수 없어요.
가장 사적인 단계: 로그인을 아예 건너뛰고 12단어 문구만 쓰는 거예요. 이메일도, 이름도, 신원도 없고, 익명 Pro 구매와 조합하면 결제조차 어디에도 이름을 남기지 않아요. 그 대신 키 관리는 온전히 여러분의 몫이에요. 로그인된 기기가 하나도 없는 상태에서 문구를 잃으면, 아무도 도와줄 수 없어요.
처음 고른 단계에 묶이지 않아요. 설정 > 보안 > 내 문구에서 두 모드를 나란히 보고 각각의 대가를 확인한 뒤, 언제든 양방향으로 바꿀 수 있어요. 직접 관리로 바꾸면 저희 사본을 삭제하고, 그전에 12단어 중 3개를 다시 입력하도록 해요. 이 버튼을 누르는 사람일수록 단어를 적어두지 않았을 가능성이 크기 때문이에요. 되돌릴 때는 문구를 다시 올리며 명시적인 선택이 필요해요. 두 방향 모두 내 계정 키로 서명하므로 세션을 도난당해도 모드는 바뀌지 않아요. 그리고 어느 단계에서든 로컬 보호를 더할 수 있어요. PIN 잠금, 생체 잠금 해제, 노트별 보호예요.
12단어 시크릿 문구로 충분히 안전한가요? Bitcoin 지갑처럼 24단어를 쓰지 않는 이유는요?
네, 12단어면 충분해요. 12단어 BIP-39 문구는 128비트의 엔트로피를 담아요. 128비트를 무차별 대입으로 뚫는 것은 "더 큰 컴퓨터가 필요한" 문제가 아니라 "인류가 생산하는 것보다 많은 에너지가 필요한" 문제예요. 128비트는 뚫는데 256비트에서는 실패하는 현실적인 공격은 존재하지 않아요.
Bitcoin과의 비교는 오히려 24단어가 대체로 마케팅에 가깝다는 것을 보여줘요. Bitcoin 키는 secp256k1 곡선 위에 있는데, 이 곡선 자체가 제공하는 보안이 약 128비트예요. 24단어 문구는 256비트의 엔트로피를, 뚫는 데 여전히 약 128비트의 작업량만 필요한 자물쇠에 넣는 셈이에요. 주요 지갑 다수가 지금도 12단어를 기본값으로 쓰는 이유이기도 해요.
PrivacyNotes는 처음부터 끝까지 동일한 128비트 보안 수준을 목표로 해요. 문구는 키 유도 함수를 거치고, 그 키가 보호하는 암호화(XChaCha20-Poly1305)도 같은 수준에 맞춰져 있어요. 24단어로 늘리면 적어 두고 입력할 양만 두 배가 될 뿐 실질적인 보안은 더해지지 않아서, 12단어를 그대로 씁니다.
결국 중요한 건 문구가 몇 단어인지가 아니라 어디에 보관하는지예요. 비밀번호 관리자에 넣고 그 밖의 어디에도 입력하지 마세요. 그러면 12단어는 우리 모두보다 오래 살아남을 거예요.
누군가 제 12단어를 맞히면 제 계정에 로그인할 수 있나요?
짧은 답: 네. 문구가 곧 열쇠라서, 문구를 가진 사람은 누구나 로그인할 수 있어요. 집 열쇠를 가진 사람이 누구든 문을 열 수 있는 것과 같아요. 이것은 의도된 설계예요. 문구는 노트를 여는 단 하나의 마스터 키이고, 그 앞에 더 약한 것이 놓여 있지 않아요. 그러니 진짜 질문은 문구를 가지면 접근할 수 있는지(맞아요, 할 수 있어요)가 아니라 누군가 그것을 맞힐 수 있는지인데, 그 답은 '아니요'예요. 현존하는, 그리고 예측 가능한 어떤 컴퓨터로도 불가능해요.
규모를 볼게요. 12단어 문구는 2^128가지 가능성 중 하나예요. 약 340간, 39자리 숫자죠(3.4 x 10^38). 첫 시도에 여러분의 문구를 맞힐 확률은 340간분의 1로, 3억분의 1짜리 복권 1등에 네 번 연속 당첨되는 것보다 희박해요. 요행이 아니라 전수 탐색으로 접근해도 소용없어요. 초당 100경 번(10^18, 국가 단위 공격자를 포함해 어떤 실제 하드웨어도 도달할 수 없는 속도)씩 시도해도 전부 훑는 데 약 10조 년, 현재 우주 나이의 800배 가까이 걸려요. 그리고 이것조차 환상 속 수치예요. 실제 시도는 매번 의도적으로 느리게 만든 키 유도 단계를 거쳐야 하고, 온라인 공격은 저희 서버를 통과해야 해서 실제 추측 속도는 여기서 다시 수십 자릿수 더 느려져요. 새로 고안한 방식도 아니에요. 같은 128비트 구조가 10년 넘게 Bitcoin 지갑을 지켜 왔고, 그동안 누구도 문구 하나를 맞힌 적이 없어요.
문구를 비밀번호처럼 생각해서 대문자, 숫자, 기호를 섞으면 더 강해진다고 상상하기 쉬워요. 시크릿 문구는 그런 식으로 동작하지 않고, 직접 만들거나 손으로 고치려 해서도 안 돼요. 기기가 암호학적으로 안전한 128비트의 무작위 값을 생성해 고정된 공개 목록의 2048개 단어 중 12개로 인코딩하는데, 그 무작위성이 강도의 전부예요. 마지막 단어에는 체크섬까지 내장되어 있어서 잘못 입력했거나 지어낸 문구는 그 자리에서 거부돼요. 단어 순서는 중요하지만 대소문자는 중요하지 않고(로그인할 때 정규화해요), 기호를 추가하면 문구가 무효가 될 뿐이에요. 발급된 그대로 정확히 입력하세요.
왜 2단계 인증(2FA)이 없나요?
빠뜨린 것이 아니라 의도적인 트레이드오프이기 때문이에요. 흔히 아는 2FA(문자로 받는 코드나 인증 앱)는 사람이 고른 약한 비밀번호를 보강하기 위해 존재하고, 서버에 보관되는 공유 비밀과 복구 경로에 기대요. 그것이 바로 시크릿 문구 모델이 제거하는 공격 표면이에요. 기기는 챌린지에 서명해서 키를 보유했음을 증명하고, 저희 서버는 공개 키와 서명만 받을 뿐 문구도 비밀번호 해시도 결코 받지 않아요. 그 위에 코드를 얹으면 이 설계가 피하려던 서버 측 장치를 다시 들여오게 되는데, 추측 공격을 막는 데는 아무것도 더해 주지 않아요. 128비트가 이미 그 문을 닫았거든요.
여기서 여러분을 지키는 건 기기 안에 있고, 모든 요금제에 들어 있어요. 앱 잠금(PIN)과 생체 인식 잠금 해제가 남이 집어 든 기기 앞을 막아 줘요. 막을 값어치가 있는 위험은 추측이 아니라 피싱, 그리고 어깨너머로 훔쳐보이는 문구예요. 그러니 문구는 비밀번호 관리자에 보관하고, 앱 말고는 어디에도 입력하지 마세요.
그 이상으로는, 문구가 곧 키이니 계정을 만든 그날 백업해 두세요. 신뢰할 수 있는 비밀번호 관리자에 보관하거나, 인쇄하거나 적어서 그 사본을 안전한 곳에 두세요. 앱 자체가 아닌 곳에는 절대 붙여 넣지 마세요.
Bitcoin 지갑과 같은 단어 목록(BIP-39)을 쓰나요?
네, 표준 BIP-39 영어 단어 목록이에요. 2048개 단어로, Bitcoin 지갑이 쓰는 것과 정확히 같은 목록이에요. 문구는 감사를 거친 오픈소스 라이브러리인 @scure/bip39로 생성해요. 자체 제작 단어 목록도, 직접 만든 암호화도 없어요.
이 목록은 손으로 적는 상황을 고려해 설계됐어요. 모든 단어는 앞 네 글자가 서로 달라서 번지거나 줄여 쓴 단어도 여전히 명확하고, 비슷해 보이는 단어는 의도적으로 제외됐어요.
표준 목록이기 때문에 어떤 공개 BIP-39 자료와도 문구를 대조해 볼 수 있고, 저희 암호화 코드는 오픈소스라서 구현을 직접 확인할 수 있어요.
노트를 검색하면 서버로 무언가 전송되나요?
아니요. 검색은 기기에 만들어져 저장된 전문 색인을 대상으로 실행돼요. 검색어는 기기를 떠나지 않고, 인터넷 연결이 전혀 없어도 결과가 나오며, 무엇을 검색했는지에 대한 어떤 정보도 전송되지 않아요.
이것은 저희가 조용히 뒤집을 수 있는 정책상의 선택이 아니라 아키텍처가 강제하는 결과예요. 서버는 암호문만 보관하니, 저희 쪽에는 색인하거나 검색할 수 있는 읽기 가능한 데이터 자체가 없어요. 노트를 읽을 수 없는 서버는 노트를 검색할 수도 없어요.
PrivacyNotes는 제 노트에 AI를 사용하나요?
아니요. 앱에는 AI 기능이 없고, 백그라운드에서 도는 AI 처리도 없고, 여러분의 콘텐츠로 모델을 학습시키지도 않아요. 노트는 기기를 떠나기 전에 암호화되니, 저희 서버에는 무언가에 넣을 읽을 수 있는 데이터 자체가 없어요.
언젠가 이런 방향의 기능을 내놓는다면, 전적으로 기기에서만 실행되고 철저히 옵트인이어야 해요. 평문 노트를 클라우드 모델로 보내는 것은 영지식 약속을 깨는 일이라 고려 대상이 아니에요.
Burn note가 뭔가요?
Burn note는 PrivacyNotes를 쓰지 않는 사람에게 노트를 공유하는, 스스로 파기되는 방식이에요. 앱이 일회용 키로 내용을 암호화하고 링크를 만들어 줘요. 키는 링크의 프래그먼트에 담기는데, 브라우저는 프래그먼트를 서버로 절대 보내지 않아서 저희 서버는 읽을 수 없는 암호문만 저장해요.
링크가 처음 열리는 순간 서버는 암호문을 건네주면서 같은 단계에서 삭제해요. 한 번 읽히면 사라지는 거예요. 열리지 않은 링크는 24시간이 지나면 저절로 만료돼요. 어느 쪽이든 남는 것은 없어요.
노트를 다른 사람과 공유하거나 같이 작업할 수 있나요?
소각 노트를 보내세요. 어떤 노트든 한 번만 열리는 암호화 링크로 바뀌고, 읽히는 순간 파기돼요. 비밀번호나 주소, 초안을 건네기에 알맞아요. 상대가 계속 가지고 있을 것이라면 노트를 Markdown, HTML, PDF로 내보내서 파일로 보내세요.
두 사람이 실시간으로 함께 고치는 노트는 다른 제품이 돼요. 서버가 사람들 사이에서 키를 건네야 하는데, 서버를 여러분의 키에서 떼어놓는 것이 여기서는 설계의 전부예요. 계정 하나는 문구 하나를 가진 한 사람이고, 그래서 "여러분의 노트를 읽을 수 없다"가 방침이 아니라 사실이 돼요.
읽기 전용 노트와 PIN 보호 노트는 어떻게 다른가요?
"읽기 전용"(노트 옵션 메뉴에 있어요, Pro)은 완성된 문서가 실수로 뭉개지지 않도록 노트를 편집으로부터 잠가요. 감추는 것은 없어요. "보호"(같은 메뉴, Pro)는 노트의 제목과 내용을 PIN이나 생체 인식 잠금 해제 뒤에 숨겨서, 남이 이따금 보는 화면에 굳이 드러내고 싶지 않은 것들을 가려 줘요.
둘 다 암호화를 한 겹 더하는 게 아니라 화면을 위한 관문이에요. 이 설정 값은 노트의 암호화된 데이터 안에 함께 담기고, 노트를 PIN으로 다시 암호화하지는 않아요. 일부러 그렇게 해서, PIN을 잊더라도 데이터가 파괴될 일이 결코 없게 한 거예요. 진짜 경계는 여전히 문구예요. 문구를 먼저 지키고, 이 관문은 남이 이따금 보는 화면을 위해 쓰세요.
생체 인식 잠금 해제가 더 이상 작동하지 않아요. 어떻게 해야 하나요?
잠겨서 못 들어가는 일은 절대 없어요. 잠금 화면은 언제나 대체 수단을 제공해요. "PIN으로 잠금 해제", 또는 "복구 문구로 로그인"이요. 생체 인식은 암호화 키가 아니라 로컬 관문이라, 어느 쪽으로 풀든 노트는 그대로예요.
그다음 관문을 고치면 돼요. 등록은 기기마다 따로라서, 새 휴대폰, 새 브라우저 프로필, 또는 재설치는 다시 등록해야 해요. 설정 > 보안 > "생체 인증 잠금"에서 끈 다음 "생체 인증 잠금 해제 켜기"를 다시 하세요. "이 기기 신뢰하기"도 필요하고(신뢰하지 않은 세션은 탭을 닫으면 사라져요), 플랫폼 인증기(Touch ID, Face ID, Windows Hello)를 갖춘 하드웨어도 필요해요. 시스템 창 대신 Bitwarden이나 1Password 같은 비밀번호 관리자가 뜨면, 닫고 다시 시도하거나 해당 사이트에 대한 패스키 가로채기를 꺼 주세요. 앱은 내장 인증기를 요청하지만, 일부 관리자는 그래도 가로채거든요.
PrivacyNotes는 오픈소스인가요?
네. 웹, 데스크톱, 모바일 앱이 모두 GitHub에 공개되어 있어요. 노트를 알아볼 수 없게 만드는 암호화 코드와 각 부분이 무엇을 지키는지 적어 둔 위협 모델도 함께 있어요. 저희가 릴리스를 빌드하는 바로 그 코드예요.
바로 이것이 약속을 직접 확인할 수 있는 것으로 바꿔 줘요. 암호화 코드는 한자리에서 다 읽을 만한 분량이고, 브라우저의 네트워크 탭을 열면 내 노트가 알아볼 수 없는 텍스트로 나가는 걸 볼 수 있어요. 직접 앱을 빌드해서 저희가 배포한 것과 비교해 볼 수도 있고요. 저희 말을 믿을 필요가 없어요.
보안 취약점을 발견했어요. 어디로 알리면 되나요?
privacynotes@lifetimelabs.dev 로 메일을 보내 주세요. 같은 주소를 PGP로 서명한 security.txt에도 실어 두었으니 보내기 전에 진짜인지 확인할 수 있어요. 신고 내용을 암호화하고 싶다면 공개 키도 같은 곳에 있어요.
꼭 답장해요. 수정에 조율이 필요하면 공개 시점을 먼저 함께 정한 다음에 알려요. 제보는 그 코드를 쓴 사람들에게 바로 닿고, 크레딧 표기를 원하시면 표기해 드려요. 테스트는 try.privacynotes.app 데모나 임시 계정에서 해 주시고, 다른 사람의 노트를 대상으로는 절대 하지 말아 주세요.
// 계정 및 복구
시크릿 문구를 잃어버렸어요. 계정을 복구해 줄 수 있나요?
아직 어느 기기에서든 로그인되어 있다면: 네, 직접 복구할 수 있어요. 설정 > 보안 > 시크릿 문구를 열고 지금 바로 비밀번호 관리자에 저장하세요.
로그인된 기기도 문구도 없다면: 아니요, 그리고 누구도 할 수 없어요. 문구는 저희 서버에 도달하지 않으니 재설정할 대상이 없고, 도움이 될 수 있는 지원 티켓도 없어요. 이것은 저희가 융통성을 발휘할 수 있는 정책이 아니라 종단간 암호화라는 말의 의미 그 자체예요. 모든 것을 잃은 뒤에도 암호화된 데이터를 복원해 줄 수 있는 서비스라면, 그 서비스는 여러분의 키를 쥐고 있는 거예요.
해결책은 10초면 돼요. 계정을 만든 그날, 문구를 비밀번호 관리자에 저장해 두세요. 이미 잃어버렸는데 저장 공간 추가 옵션을 결제 중이라면, Paddle이 직접 청구하니까 문구 없이도 해지할 수 있어요. 추가 옵션 변경 또는 해지를 보세요.
Google, Apple, GitHub로 로그인해요. 그 계정에 접근할 수 없게 되면 어떻게 하죠?
내부적으로는 여전히 12단어 시크릿 문구가 있고, 문구만으로 어떤 기기에서든 로그인할 수 있어요. Google도 Apple도 GitHub도 필요 없어요. 설정 > 보안 > 시크릿 문구를 열고 비밀번호 관리자에 저장해 두세요.
그 한 번이면 Google, Apple, GitHub 계정을 잃어도 아무 타격이 없어요. 그냥 문구로 로그인하면 되니까요.
시크릿 문구가 유출됐어요. 어떻게 해야 하나요?
이 계정은 이미 뚫린 것으로 여기세요. 문구는 바꾸거나 교체할 수 없어요. 문구가 곧 모든 것을 암호화하는 열쇠이기 때문이에요. 그래서 해결책은 새 계정으로 옮기는 거예요. 먼저 기존 계정에서 전부 내보내세요. 설정 > 가져오기/내보내기 > 내보내기 > "PrivacyNotes 백업 (.zip)"이요.
로그아웃하고 새 계정(새 12단어)을 만든 다음, 설정 > 가져오기/내보내기 > 복원 > "전체 백업 (.zip)"으로 내보낸 파일을 다시 가져오세요. 그런 다음 아직 로그인되어 있는 아무 기기에서나 기존 계정을 삭제하세요. 설정 > 계정 > "계정 & 데이터 삭제..."예요. 그러면 동기화된 데이터가 제거되고, 기존 문구를 가진 사람은 모두 차단돼요. Google, Apple, GitHub로 로그인했다면, 기존 계정을 먼저 삭제한 다음 Google, Apple, GitHub로 다시 로그인해서 새 계정을 시작하세요.
먼저 처리할 두 가지: 삭제하려면 필요하니 활성 상태의 저장 공간 추가 옵션을 해지하시고, Pro는 새 보관함으로 옮겨 가지 않고 구매한 계정에 남는다는 점을 염두에 두세요. 그다음에는 새 문구를 비밀번호 관리자에 보관하고 그 밖의 어디에도 두지 마세요. 예방은 그게 전부예요.
기기를 잃어버렸어요. 노트를 어떻게 보호하나요?
로그인된 아무 기기에서나 설정 > 계정 > "등록된 기기"를 열고 잃어버린 기기를 제거하세요. 그 기기는 다음에 온라인이 되면 로그아웃되고, 다음 사용으로부터 약 1분 안에 로컬 데이터가 지워져요. 정말 사라졌는지 확인할 수 있도록 72시간 동안 "최근 제거됨" 아래에 남아 있어요.
들고 다니는 기기에는 앱 잠금(PIN 또는 생체 인식)을 켜고, OS 화면 잠금도 켜 두세요. 기기는 다음번에 연결될 때 지워지니, 그때까지 잃어버린 휴대폰과 여러분의 노트 사이를 막아 주는 건 이 기기 안의 관문이에요. 진짜 열쇠는 문구예요. 여러분의 12단어를 가진 사람은 다시 로그인할 수 있어요. 문구 자체가 유출된 것 같다면, 대신 문구 유출 대응 가이드를 따르세요.
PIN을 잊었어요. 어떻게 다시 들어가나요?
잃는 것은 없고, 복구 문구로 직접 PIN을 지울 수 있어요. PIN은 화면 잠금이지 암호화 키가 아니에요. 노트는 복구 문구에서 만든 키로 암호화되므로, 노트를 여는 것은 복구 문구예요. 암호화를 네 자리에 묶으면 PIN을 잊는 순간 데이터가 사라지겠지만, 여기서는 그런 일이 없어요.
앱이 PIN을 물어보는 곳이라면 어디서든 PIN을 잊으셨나요? 를 고르고 12단어를 입력하세요. 잠금 화면, 보호된 노트, 그리고 설정 > 보안 > PIN 에 있어요. PIN은 모든 기기에서 삭제되고, 바로 새 PIN을 설정할 수 있어요. 생체 인증 잠금 해제는 영향을 받지 않아요.
계정을 어떻게 삭제하나요?
앱에서: 설정 > 계정, 그다음 "계정 및 데이터 삭제"예요. 동기화된 노트, 파일, 기기, 설정, 그리고 계정 자체가 서버에서 영구적으로 제거돼요. 보관 유예 기간도 없고 이후에 복원해 줄 백업도 없으니, 남기고 싶은 것은 먼저 내보내세요(설정 > 가져오기/내보내기).
두 가지 세부 사항이 있어요. 활성 상태의 저장 공간 구독은 삭제 전에 해지해야 하고(이미 해지가 예약된 구독은 삭제를 막지 않아요), 시크릿 문구 계정에는 애초에 이메일도 이름도 없었으니 지워야 할 프로필이나 마케팅 목록도 남아 있지 않아요. 한 기기에서 로컬 데이터를 지우는 것은 별도의 동작이며 계정에는 영향을 주지 않아요.
// 동기화 및 기기
두 번째 기기에서 어떻게 로그인하나요?
이미 쓰고 있는 기기에서 설정 > 보안 > 내 문구를 여세요. 12개 단어와 로그인용 QR 코드가 있어요. 새 기기에서는 "문구로 로그인"를 고르고, 그 QR을 카메라로 스캔하거나 사진을 올리거나 단어를 직접 입력하세요. 노트는 몇 초 안에 들어와요.
무료 계정은 기기 2대, Pro는 원하는 만큼 쓸 수 있고, 같은 컴퓨터의 브라우저 두 개는 한 기기로 세요. QR 코드는 그 안에 담긴 문구와 똑같이 다루세요. 아무에게도 보여주지 말고, 남의 클라우드로 동기화되는 사진 보관함에 들어가지 않게 하세요.
기기 간에 정확히 무엇이 동기화되고, 무엇이 로컬에 남나요?
기대하는 모든 것이 동기화돼요. 전부 기기에서 암호화된 다음에요. 노트, 할 일, 저널 항목, 보관함, 그리고 그 안의 암호화된 파일까지요. 설정도 따라와요. 즐겨찾는 태그, 정렬과 보기 설정, 색상 테마, PIN(솔트를 섞은 해시로만, PIN 자체는 절대 아니에요), 앱 잠금, 트래커와 복약 설정, 휴지통 자동 삭제까지. 한 번 설정하면 모든 기기가 이어받아요.
몇 가지는 의도적으로 기기에만 남아요. 라이트/다크 모드(기기마다 각자의 시스템 설정을 따라요), 생체 인식 잠금 해제(각 기기의 하드웨어에 묶여 있어요), 그리고 잠금 해제 상태(앱을 닫으면 항상 다시 잠겨요). 서버는 언제나 암호화된 블롭만 저장하고 그중 아무것도 읽을 수 없어요.
PrivacyNotes는 오프라인에서도 작동하나요?
네. 이 앱은 로컬 우선(local-first)이에요. 노트가 기기의 데이터베이스에 있어서 읽기, 쓰기, 검색 모두 연결 없이 작동해요. 다시 온라인이 되면 변경 사항이 자동으로 동기화돼요.
로그아웃하지 않고 기기의 동기화를 멈출 수 있나요?
네. 설정 > ID & Sync를 열고 "동기화 일시중지"를 누르세요. 그 기기는 서버로 아무것도 보내지 않아요. 노트도, 설정도, 파일도요. 쓰는 느낌은 전과 같고 내용은 기기에 쌓이며, 다시 시작하는 순간 전부 올라가요.
일시중지는 그 기기만의 것이에요. 다른 기기로 옮겨가지 않고 저절로 풀리지도 않아요. "이 기기는 아무와도 이야기하지 않는다"고 말하는 스위치를 되돌릴 수 있는 건 당신뿐이어야 하니까요. 한 가지는 일부러 계속 돌아가요. 제거된 기기가 제거되었음을 알게 되는 작은 신호예요. 잃어버린 기기가 그래도 스스로를 지우는 건 그 덕분이에요.
앱이 모바일 데이터로 파일을 올리지 않게 할 수 있나요?
Android에서는 돼요. 설정 > ID & Sync를 열고 "파일은 와이파이에서만"을 켜세요. 글자는 아주 작아서 노트는 어떤 연결에서도 계속 동기화돼요. 기다리는 건 이미지와 첨부뿐이고, 다음 재시도를 기다리지 않고 와이파이가 돌아오는 순간 올라가요.
이 스위치가 Android에 있는 이유는, 앱 화면에서 와이파이와 셀룰러를 믿을 만하게 구분하는 플랫폼이 Android뿐이고 짐작하는 스위치는 없느니만 못하기 때문이에요. 다른 곳에서 종량제 연결을 쓴다면 "동기화 일시중지"가 같은 일을 더 거칠게 해 주고 어디서나 통해요.
두 기기에서 같은 노트를 동시에 수정하면 어떻게 되나요?
아무것도 조용히 덮어써지지 않아요. 두 기기가 떨어져 있는 동안(예를 들어 한쪽이 오프라인일 때) 같은 노트를 수정했다면, 다시 동기화될 때 앱이 충돌을 감지하고 충돌 대화 상자를 보여줘요. 이 기기의 버전 유지, 다른 기기의 버전 유지, 또는 둘 다 별도의 노트로 유지 중에서 고를 수 있어요.
일상적인 사용에서는 거의 볼 일이 없어요. 온라인 상태에서는 수정 사항이 몇 초 안에 동기화되고, 이 대화 상자는 같은 노트의 두 버전이 정말로 갈라졌을 때만 나타나요.
더 이상 쓰지 않는 기기를 어떻게 제거하나요?
설정 > 계정에 등록된 모든 기기가 나와요. 그만 쓸 기기를 제거하면 슬롯이 즉시 비워지고(무료 2대 플랜에서 유용해요), 제거된 기기는 다음에 동기화를 시도할 때 로그아웃돼요. 제거된 기기는 72시간 동안 "최근 제거됨" 아래에 표시되어 정말 사라졌는지 확인할 수 있어요.
제거하면 슬롯이 비고 그 기기는 로그아웃돼요. 접근을 좌우하는 건 문구예요. 여러분의 12단어를 가진 사람은 누구든 다시 로그인할 수 있으니, 기기를 잃어버렸거나 도난당했다면 문구부터 지키고 앱 잠금(PIN 또는 생체 인식)은 켜 두세요. 습득한 기기가 열린 문이 되지 않게 막아 주는 건 그거예요.
"기기 한도 도달"은 무슨 뜻인가요?
무료 계정은 최대 2대의 기기에서 동기화되고, 세 번째 기기가 등록을 시도하면 이 대화 상자가 나타나요. 더 이상 쓰지 않는 기기를 대화 상자에서 바로 제거하거나, 기존 기기의 설정 > 계정에서 제거하세요(제거가 어떻게 작동하는지). 슬롯은 즉시 비워지고, 제거된 기기는 72시간 동안 "최근 제거됨" 아래에 표시돼요. Pro는 이 한도를 완전히 없애 줘요.
한 컴퓨터의 여러 브라우저는 기기 하나로 세요. 기기는 대략적인 기기 신호를 프라이버시를 지키는 방식으로 해시한 값으로 묶이고, 이 값은 계정별 비밀 키로 여러분의 기기에서 계산돼요. 대규모 브라우저 업데이트, 또는 그런 신호를 무작위화하는 Brave나 Tor 같은 강화 브라우저를 쓰면 같은 기기가 새 슬롯에 들어갈 수 있어요. 오래된 항목을 제거하고 계속 쓰면 돼요. 잠겨서 못 들어가는 일은 절대 없어요.
저장 공간 한도를 초과하면 어떻게 되나요?
무엇도 삭제되지 않아요. 새 변경 사항이 더 이상 들어갈 자리가 없으면 동기화가 알려 줘요. "저장 공간이 가득 찼어요. 일부 노트가 동기화되지 못했어요."라고요. 기존 데이터는 계속 동기화되고, 새로 늘어나는 것만 멈춰요. 한도를 계속 초과하면 90일 카운트다운이 시작되고, 주황색 배너로 표시돼요. 읽기, 더 작게 편집하기, 삭제하기, 내보내기는 그동안 내내 그대로 작동해요.
한도 초과 90일이 지나면 동기화가 일시 중지되고, 배너가 빨간색으로 바뀌어요("동기화가 일시 중지됐어요. 저장 공간 한도를 90일 넘게 초과했어요."). 앱은 모든 기기에서 여전히 온전히 작동하고, 변경 사항은 다시 한도 아래로 내려갈 때까지 로컬에만 남아요. 복구는 즉각적이고 직접 할 수 있어요. 공간 확보하기(휴지통 비우기도 포함돼요), 또는 설정 > 저장 공간에서 저장 공간을 추가하면 동기화가 저절로 다시 시작돼요. 이것은 한도를 넘긴 데이터를 자동으로 삭제하는 서비스들과는 의도적으로 정반대예요.
// 내 데이터
제 데이터는 어디에 저장되나요?
먼저 여러분의 기기예요. 실제로 작업하는 사본이 바로 그거고, 앱이 로컬 우선이라 노트는 오프라인에서도 열리고 편집돼요. 동기화 사본은 스위스 취리히의 서버에 있어요. 거기 있는 건 여러분의 공개 키, 노트와 파일과 설정의 암호화된 블롭, 그리고 동기화에 필요한 타임스탬프와 크기예요. 제목도, 본문도, 태그도 없어요.
나라보다 암호화가 더 중요해요. 모든 것이 기기를 떠나기 전에 기기에서 암호화되니까, 그 사본은 어디에 있든 읽을 수 없어요. 스위스는 보너스이지 약속 자체가 아니에요. 무엇이 동기화되는지에 항목별로 적혀 있어요.
기기에 있는 사본도 암호화돼 있어요. 노트는 잠금을 해제할 때 시크릿 문구에서 파생된 키로 디스크에 봉인되니까, 복사된 브라우저 프로필이나 저장소 덤프, 훔쳐 간 백업에는 노트가 아니라 암호문이 담겨 있어요.
앱은 제 노트를 디스크 어디에 저장하나요?
설치마다 폴더 하나에, 계정의 앱 데이터 영역 안에 저장돼요. 그 폴더가 어디인지는 플랫폼마다 달라요:
Linux: ~/.local/share/app.privacynotes, AppImage는 app.privacynotes.appimage. AppImage는 자체 웹 엔진을 품고 있어서 프로필도 따로 써요
Android, iOS: 앱 전용 저장 공간이라 다른 앱은 열 수 없어요
브라우저: use.privacynotes.app 의 브라우저 프로필이에요
거기 있는 건 암호문이에요. 노트는 제목과 본문, 태그가 안에 든 봉인된 블록 하나이고, 잠금을 해제할 때 시크릿 문구에서 파생된 키로 열려요. 그대로 남는 건 로컬 색인에 필요한 것뿐이라, ID와 시각, 즐겨찾기나 삭제 같은 표시가 전부예요.
노트를 다른 기기로 옮기거나 사본을 따로 두려면 설정 > 가져오기/내보내기 > 내보내기에서 "암호화 전체 백업 (.pnbackupz)"을 고르세요. 전부 담겨 있고 문구 키로 암호화되며, 문구만 있으면 어떤 기기에서든 복원돼요. 백업 더 알아보기
노트를 내보낼 수 있나요, 아니면 갇히게 되나요?
언제든 모든 것을 내보낼 수 있고, 전부 기기에서 생성돼요. 첨부 파일이 포함된 zip 속 Markdown 파일, 전체 JSON 백업, 또는 자체 완결형 HTML로요. 노트 하나씩도, 계정 전체도 가능해요. 보관함 항목은 따로 나가는 길이 있어요. "보관함 내보내기 (.json)"가 Bitwarden 형식으로 써서 사용자 이름, 비밀번호, URL, 카드 정보, 2FA 키를 Bitwarden, 1Password, KeePass로 옮겨 줘요.
모두 설정 > 가져오기/내보내기 > 내보내기에 있어요. 가져오기도 같은 방식이라 Obsidian, Evernote, Apple Notes, Standard Notes, Bitwarden 등에서 가져올 수 있어요. 전체 목록은 다른 앱에서 옮겨 오기에 있어요. 가둬 두는 건 저희 사업 모델이 아니에요.
노트를 인쇄하거나 PDF로 저장할 수 있나요?
네. 노트를 오른쪽 클릭하거나 공유 메뉴를 열고 "인쇄 / PDF로 저장"을 고르세요. 시스템 인쇄 창이 열려서 프린터로 보내거나 거기서 PDF로 저장할 수 있어요. 앱에서 어떤 테마를 쓰든 페이지는 흰 바탕에 깔끔하게, 서식은 그대로 조판돼요.
다른 내보내기와 마찬가지로 기기에서 만들어지니, 만드느라 올라가는 건 없어요. 여러 노트를 한 번에 하려면 골라서 HTML로 내보내세요. 노트마다 인쇄용 페이지가 한 장씩 나와요. 통계의 "의사용 PDF"는 그 용도로 따로 만든 웰니스 보고서이고 Pro가 필요해요.
노트를 백업하는 가장 좋은 방법은 무엇인가요?
설정 > 가져오기/내보내기 > 내보내기에서 "암호화 전체 백업 (.pnbackupz)"을 내보내세요. 노트, 저널, 보관함 항목, 할 일, 이미지, 오디오, 파일까지 전부 문구 키로 암호화하니까 클라우드 드라이브나 USB에 두어도 안전하고, 문구만 있으면 어떤 기기에서든 복원돼요.
이 백업은 그것을 만든 문구로 열려요. 그러니 언젠가 새 문구로 옮기게 될 경우를 위해 "PrivacyNotes 백업 (.zip)"도 나란히 두세요. 내용은 같고 어떤 보관함으로도 복원되며, 디스크에서 읽을 수 있는 형태라 신뢰하는 곳에 보관하세요. "암호화 백업 (.pnbackup)"은 이미지나 파일이 아니라 텍스트와 메타데이터를 담아요. "텍스트 백업 (.json)"과 HTML 아카이브는 복원 포맷이라기보다 이동성 포맷이고요.
모든 것이 동기화되는데 굳이 로컬 백업을 두는 이유가 뭘까요? 동기화는 백업이 아니기 때문이에요. 동기화는 삭제까지 충실히 전파하고, 침해당한 서버가 데이터를 떨궈 내면 여러분의 기기들도 그대로 따라 해요. 여러분 자신의 디스크에 있는 사본은 어떤 서버 사건도 건드릴 수 없는 유일한 사본이에요. 큰 가져오기 전에, 떠나기 전에, 그리고 실제로 지킬 수 있는 주기로 내보내세요.
백업은 어떻게 복원하나요?
설정 > 가져오기/내보내기 > 복원을 열고 가지고 있는 형식을 고르세요. "전체 백업 (.zip)"은 내보내기 전체를 가져와요. 노트, 일기, 금고 항목, 할 일, 이미지, 오디오, 파일까지요. "암호화 백업 (.pnbackup, .pnbackupz)"은 암호화된 두 내보내기를 모두 가져와요. 파일은 기기에서 읽고 복호화하며, 복원은 모든 요금제에서 무료예요.
모든 항목은 새 항목으로 들어오고, 이미 있는 건 덮어쓰지 않아요. 그래서 같은 파일을 두 번 복원하면 노트마다 사본이 두 개가 돼요. 암호화된 두 형식은 그것을 만든 계정에서만 열려요. 그 계정의 문구 키로 암호화돼 있으니까요. .zip은 어느 금고에나 들어가요(어떤 백업을 만들까).
브라우저 데이터나 쿠키를 지우면 어떻게 되나요?
웹 앱은 노트를 브라우저 자체 저장소에 두기 때문에, PrivacyNotes의 사이트 데이터를 지우면 로컬 사본이 사라지고 로그아웃돼요. 이미 동기화된 것은 안전해요. 12단어 문구로 로그인하면 돌아와요. 아직 동기화되지 않았던 것은 사라져요. 우리에게 사본이 없었으니까요.
그래서 두 가지를 해두세요. 무엇을 지우기 전에 하단 표시가 "동기화됨"인지 확인하고, 문구는 비밀번호 관리자에 보관하세요. 비워진 브라우저는 문구를 정중히 물어봐 주지 않아요. 데스크톱 앱과 모바일 앱은 전혀 영향을 받지 않아요. 각자의 저장소가 있고 브라우저 청소가 거기에 닿는 일은 없어요.
안드로이드 휴대폰 백업에 제 노트가 들어가나요?
아니요. 안드로이드 앱은 자기 데이터를 휴대폰의 클라우드 백업에서 빼두기 때문에, 그중 어떤 것도 구글 드라이브로 가지 않아요. 이유는 노트가 아니라 키예요. 이 기기 신뢰하기를 고른 기기에서는 로그인 상태를 유지하려고 12단어를 그 기기에 두는데, 종단간 암호화된 계정의 키가 있을 자리는 클라우드 백업이 아니에요.
그래서 새 휴대폰은 빈 상태로 시작해요. 앱을 설치하고 12단어로 로그인하면 동기화된 건 모두 들어와요. 한 번도 동기화되지 않은 건 옛 휴대폰에만 있으니, 먼저 하단 표시가 "동기화됨"인지 확인하거나 설정 > 가져오기/내보내기 > 내보내기에서 "PrivacyNotes 백업 (.zip)"을 챙겨 가세요(어떤 백업을 만들까).
처음 설정할 때 기기끼리 직접 옮기는 전송은 이야기가 달라요. 거기서는 앱 데이터를 그대로 가져가는 기종도 있고, 안드로이드는 앱이 이를 확실히 거절할 방법을 주지 않아요. 그 사본은 여러분의 두 기기 밖으로 나가지 않으니, 옮기고 나면 옛 휴대폰은 지우세요.
무엇이 저장 공간에 합산되고, 어떻게 공간을 확보하나요?
동기화하는 모든 것이 암호화된 크기 그대로 합산돼요. 노트 텍스트, 이미지, 오디오 녹음, 파일 첨부까지요. 설정 > 저장 공간 아래의 표시줄이 전체 용량을 보여주고, 각 노트가 차지하는 용량은 노트 옵션에 "사용 용량"으로 표시돼요. 휴지통에 있는 노트도 휴지통을 비우기 전까지는 계속 합산돼요.
빠르게 공간을 확보하려면, 파일을 열어 크기로 정렬하고 가장 큰 항목부터 삭제하세요. 거의 모든 계정에서 첨부 파일이 텍스트를 압도하거든요. 그다음 휴지통을 비우세요. 휴지통 보기에는 "비우기"로 얼마나 공간이 확보되는지 표시돼요. 텍스트만으로 한도를 채우는 일은 거의 없어요. 무료로 제공되는 50 MB만 해도 일반 노트 수만 개가 들어가요.
파일을 지웠는데 저장 용량이 줄지 않아요. 왜죠?
공간은 이미 비었어요. 삭제가 동기화되는 순간 그 바이트는 이 기기에서도 서버에서도 할당량에 세지 않아요. 막대가 아직 예전 숫자를 보여준다면 옆의 새로고침 아이콘을 누르세요. 서버에서 다시 세면서 이미 삭제 대기열에 있는 것은 모두 빼요. 오프라인이었던 기기는 따라잡을 때까지 자기 마지막 집계를 보여줘요.
앱이 말하는 "며칠"은 할당량이 아니라 암호화된 파일 자체 이야기이고, 그 기다림은 일부러예요. 저장소에서 파일을 지우는 건 되돌릴 수 없고, 건져 올릴 휴지통도 없어요. 동기화를 끝내지 못한 기기는 당신의 노트를 온전히 알지 못해서, 다른 노트가 아직 보여주는 이미지를 지워버릴 수 있어요. 그래서 파일은 최소 24시간을 기다리고, 동기화를 깨끗이 마친 기기만 그것을 치워요. 이 기다림에 드는 비용은 없어요. 공간은 지운 날에 이미 돌려받았으니까요.
PrivacyNotes가 내 이미지를 바꾸거나 압축하나요?
네. 두 설정 모두 기본으로 켜져 있어요. 저희는 사용자를 아끼기 때문에, 저장 공간을 아끼고 개인정보를 지키길 바라거든요. 공간 절약은 큰 이미지를 2048픽셀에 맞게 줄이고 85% 품질의 JPEG로 저장해요. 화면에 보이는 세부는 모두 남아요. 위치 정보 제거는 카메라가 사진에 기록하는 EXIF 메타데이터를 GPS 위치까지 포함해 이미지를 저장하기 전에 지워요. 둘 다 앱 안의 모든 이미지에 적용돼요. 노트에 붙여 넣은 이미지, 파일로 추가한 이미지, 가져온 이미지 모두요.
둘 중 어느 것이든 설정 > 이미지에서 끌 수 있어요. 거기에는 연락처 사진을 512픽셀로 유지하는 세 번째 스위치도 있어요. 설정은 새 이미지에만 적용돼요. 이미지가 아닌 파일은 있는 그대로 저장돼요. HEIC와 TIFF 이미지는 Safari에서만 볼 수 있어서 JPEG로 변환돼요. 복원한 백업은 바이트 그대로 다시 기록돼요.
어떤 파일을 첨부할 수 있고, 크기는 얼마까지 가능한가요?
모든 파일 형식이요. 이미지, PDF, 오디오, 압축 파일, 무엇이든 끌어다 놓으세요. 모든 파일은 노트 텍스트와 똑같이 업로드 전에 기기에서 암호화되고, 파일 보기에서 모든 첨부 파일을 한곳에 모아 볼 수 있어요.
파일당 제한은 무료 플랜 5 MB, Pro 50 MB예요. 파일은 전체 동기화 저장 공간(무료 50 MB, Pro 500 MB, 저장 공간 추가 옵션으로 최대 5.5 GB까지 확장 가능)에 합산되고, 설정 > 저장 공간의 저장 공간 표시줄에서 현재 사용량을 언제든 확인할 수 있어요.
파일 업로드가 왜 실패했나요?
어느 상한에 걸렸는지는 오류 메시지가 알려 줘요. 파일당: 무료 5 MB, Pro 50 MB, 저장 공간 추가 옵션이 있으면 100 MB예요. 합계로는: 동기화하는 모든 것이 계정의 저장 공간(무료 50 MB, Pro 500 MB, 추가 옵션이 있으면 그 이상)에 들어가야 해서, 한도가 꽉 차면 파일이 작아도 업로드에 실패해요. 모든 파일 형식을 허용해요.
파일 보기나 설정 > 저장 공간에서 저장 공간 표시줄을 확인한 다음, 가장 값싼 해결책을 고르세요. 공간 확보하기, 업그레이드, 또는 파일 줄이기(휴대폰 사진은 원본이 흔히 수 MB인데, 압축한 JPEG은 그 일부 크기예요)요. 업로드에는 연결도 필요해요. 파일은 오프라인 동안 대기열에 쌓이지 않아요.
휴지통에서 노트가 왜 사라졌나요?
휴지통은 보관소가 아니에요. 기본값으로, 휴지통에 있는 것은 30일이 지나면 영구적으로 삭제돼요. 이 스위치는 휴지통 보기 안에 "30일 후 자동 삭제"라고 표시되어 있어요. 휴지통을 영원히 유지하고 싶다면 거기서 끄면 되고, 이 설정은 모든 기기로 동기화돼요. 정리는 앱을 열 때 여러분의 기기에서 실행돼요. 서버는 암호화된 노트 중 어떤 것이 휴지통에 있는지 볼 수 없거든요.
영구 삭제는 곧 완전히 사라진다는 뜻이에요. 서버 사본도 없고 복구 경로도 없어요. 휴지통을 언젠가 다시 볼지도 모를 것들을 쌓아 두는 곳으로 쓴다면, 자동 삭제를 끄거나 30일이 되기 전에 노트를 복원하세요. 그 전까지는 휴지통에 있는 노트도 저장 공간에 계속 합산돼요. 같은 보기의 "비우기"를 누르면 그 공간이 즉시 확보돼요.
노트의 예전 버전을 되돌릴 수 있나요?
네, Pro로요. 노트의 "..." 메뉴에서 "노트 히스토리"를 고르면 이전 버전을 20개까지 살펴보고 되돌릴 수 있어요. 되돌려도 잃는 건 없어요. 지금 본문이 먼저 버전으로 저장되니까 앞뒤로 오갈 수 있어요. 버전도 노트와 똑같이 암호화되어 있어서 우리도 읽지 못해요.
스냅숏은 많아야 1분에 한 번 찍히니, 몇 초 사이의 두 수정은 한 버전을 함께 써요. 노트 기록은 서버를 거치는 유일한 Pro 기능이라, 데모에서는 대신 자체 로컬 사본을 보관해요. 모든 요금제에는 삭제한 노트를 30일 보관하는 휴지통도 있어요.
보관함이 뭔가요?
보관함은 구조화된 비밀 정보를 위한 전용 공간이에요. 사용자 이름과 비밀번호가 있는 로그인, 신용카드와 체크카드, 그리고 SSH 키요. 항목마다 자유 텍스트 대신 제대로 된 필드가 제공되고, 로그인 항목에는 사이트 아이콘이 표시되며, 다른 데이터와 마찬가지로 전부 종단간 암호화돼요.
노트 여기저기에 흩어지기 마련인 소수의 자격 증명에 깔끔하고 보호된 자리를 마련해 주는 거예요. 앱 잠금, PIN 보호와 함께 쓰면 가장 민감한 항목 앞에 두 번째 관문이 생겨요. Bitwarden 가져오기는 자동으로 여기에 들어와요.
Vault에 2FA 인증 키(TOTP / MFA 코드)를 저장할 수 있나요?
네. Vault의 로그인 항목에는 "2FA 코드" 칸이 있고, base32 비밀 키든 otpauth:// 링크 전체든 받아요. Bitwarden에서 가져오면 기존 키도 함께 넘어와요. 키는 무료를 포함한 모든 요금제에서 암호화되어 저장되고 동기화돼요. Pro에서는 카운트다운과 함께 도는 코드로 바뀌어서, 옆에 두 번째 앱을 열어둘 필요가 없어요.
비밀번호와 그 일회용 코드를 같은 Vault에 두면, 잠금이 풀린 기기 하나가 두 요소를 모두 갖게 돼요. 코드를 품은 비밀번호 관리자라면 어디나 받아들이는 맞바꿈이에요. 대부분의 계정에서는 편의가 이겨요. 앱 잠금이나 PIN이 앞에 있다면 더 그렇고요. 메일이나 은행만큼은 두 요소를 떼어놓고 싶다면 그 코드만 다른 곳에 두고 나머지는 Vault에 맡기세요.
노트 하나는 얼마나 길어질 수 있고, 크기 경고는 무슨 뜻인가요?
원하는 만큼 쓰세요. 일반적인 노트에서는 크기가 문제 될 일이 없어요. 노트 하나가 아주 커지면 노트 아래에 작은 안내가 나타나 세 단계로 올라가요. 약 50,000단어에서는 노트가 길어지고 있어 느린 기기에서 버벅일 수 있다고 알려 주고, 약 75,000단어에서는 주황색으로 바뀌는데 편집이 끊기기 시작할 수 있다는 뜻이고, 약 100,000단어에서는 동기화 한도에 가까워지고 있으니 노트를 나누라고 제안해요. 이것은 안내일 뿐 강제 중단이 아니라서, 계속 쓰는 것을 막는 것은 아무것도 없어요.
그 동기화 한도가 유일한 실제 상한이에요. 노트 하나는 암호화 후 기준 약 1 MB의 텍스트를 담을 수 있어요. 일반적인 영어 기준으로 매우 대략 120,000단어이고, 한글처럼 라틴 문자가 아닌 문자나 서식이 많으면 그보다 적어져요. 이를 넘긴 노트도 계속 작동하고 작성한 기기에는 안전하게 남지만, 그 노트 하나만 다른 기기로 동기화되지 않아요("동기화 실패" 알림이 표시돼요). 나머지 노트에는 영향이 없어요. 너무 커진 노트 하나가 다른 무언가를 막는 일은 결코 없어요.
해결도 쉬워요. 아주 긴 노트를 몇 개의 작은 노트로 나누면 돼요. 내용은 그대로이고, 문제없이 동기화되며, 에디터도 빠르게 유지돼요. 노트마다 아래에 실시간 단어 수가 있어서 쓰면서 크기를 지켜볼 수 있어요.
PrivacyNotes를 완전히 떠나려면 어떻게 하나요?
먼저 내보내고, 그다음 삭제하세요. 둘 다 직접 할 수 있어요. 설정 > 가져오기/내보내기 > 내보내기가 모든 탈출 경로를 다뤄요. 완전한 사본을 위한 "PrivacyNotes 백업 (.zip)", 다음 노트 앱을 위한 이동 가능한 Markdown과 HTML, 그리고 다음 비밀번호 관리자를 위한 Bitwarden 호환 포맷의 "보관함 내보내기 (.json)"까지요. 내보내기는 여러분의 기기에서 생성돼요.
그다음 설정 > 계정 > "계정 & 데이터 삭제..."예요. DELETE를 입력하면 동기화된 노트, 파일, 기기, 설정, 그리고 계정 자체가 보관 유예 기간 없이 영구적으로 제거돼요(자세히). 활성 상태의 저장 공간 추가 옵션은 설정 > 저장 공간에서 먼저 해지해야 해요. 시크릿 문구만 쓰는 계정은 지울 것이 뒤에 아무것도 남지 않아요. 저희는 애초에 여러분이 누구인지 몰랐으니까요. 다크 패턴도, 재유치 이메일도 없어요. 여러분의 데이터는 떠나는 길에도 여러분의 것이에요.
PrivacyNotes는 GDPR과 제 데이터 권리를 어떻게 다루나요?
대부분은 가능한 한 적게 보유하는 방식으로요. 문구로 가입하면 요청할 이름도, 이메일도, 신원도 파일에 없어요. 여러분의 데이터는 무작위 공개 키로 암호화된 암호문이고, 스위스 취리히에 호스팅돼요. Google, Apple, GitHub로 로그인하면 식별자가 정확히 하나 존재해요. 그 로그인이 공유하는 이메일이 그 키에 연결되는 거예요. Pro의 청구 정보는 저희가 아니라 판매자(Merchant of Record)인 Paddle에 있어요.
모든 권리는 직접, 즉시 행사할 수 있고 요청 양식도 필요 없어요. 접근권과 이동권은 설정 > 가져오기/내보내기(개방형 포맷의 전체 내보내기)이고, 삭제권은 보관 유예 기간 없는 설정 > 계정 > "계정 & 데이터 삭제..."이며, 정정권은 노트를 편집하는 거예요. 앱이 스스로 처리하지 못하는 일에 대해 저희에게 연락하는 방법을 포함한 공식 버전은 개인정보 처리방침에 있어요.
제가 어떤 웹사이트에서 왔는지 기록하나요?
네, 광고 때문이에요. 다른 사이트에 광고 자리를 사고 크리에이터에게 비용을 지불하기 때문에, 어디가 실제로 사람을 데려오는지 알아야 해요. 낭비된 광고비는 어차피 제품이 떠안게 되니까, 이 질문에 답할 수 있는 가장 작은 형태로만 측정해요.
마케팅 사이트는 방문 수와 어떤 링크로 왔는지를 합계로만 세요. 쿠키도, 방문자 기록도, 외부 스크립트도 없어요. 계정을 만들면 공개된 목록에서 짧은 단어 두 개를 저장해요. 어떤 링크로 왔는지(있었다면), 그리고 앱을 어떻게 설치했는지예요. 예를 들면 「android-play」요.
두 단어 모두 계정을 만들 때 한 번만 기록되고, 이후에 갱신되지 않으며, 계정과 함께 삭제돼요. 방문에 대해 그 밖의 것은 아무것도 보관하지 않아요. 가입 전에 탭을 닫거나 브라우저가 링크를 지우면 아무것도 기록되지 않아요. 앱 자체는 여러분에 대해 아무것도 측정하지 않아요. 네트워크 탭을 열어서 확인해 보세요.
PrivacyNotes가 문을 닫으면 제 노트는 어떻게 되나요?
잃는 것은 없어요. 앱이 로컬 우선이라 전체 데이터가 이미 여러분의 기기에 있고, Markdown, JSON, HTML 내보내기는 완전히 오프라인으로 작동해요.
암호화 코드도 오픈소스라서, 저희 서버가 하룻밤 새 사라진 세상에서도 이 포맷은 독립적으로 읽을 수 있는 상태로 남아요.
// 가격 및 Pro
무엇이 무료이고 무엇이 Pro인가요?
무료는 맛보기가 아니라 완전한 제품이에요. 종단간 암호화된 노트, 할 일, 저널, 보관함, 오프라인 사용, 가져오기와 내보내기까지. 최대 2대의 기기와 50 MB의 동기화 저장 공간으로 제공돼요.
Pro는 일회성 구매로, 무제한 기기, 500 MB 동기화 저장 공간(확장 가능), 노트 버전 기록, 더 큰 파일 첨부, 노트 잠금과 PIN 보호, 고급 웰니스 트래킹, 젠 모드, 그리고 모든 색상 테마가 추가돼요.
일회성 결제로 어떻게 동기화 서비스를 영원히 운영할 수 있나요?
서비스가 의도적으로 저렴하게 돌아가도록 만들어졌기 때문이에요. 앱은 로컬 우선이고 노트는 작은 암호화 블롭이라, 서버가 하는 일은 저장했다가 기기 사이에 전달하는 것이 거의 전부예요. 분석 파이프라인도, 컴퓨팅을 태우는 AI 기능도, 지원 부서도 없어요.
시간이 지날수록 커지는 유일한 비용은 저장 공간이고, 가격도 거기에 맞춰져 있어요. 기본 제공 500 MB를 넘는 저장 공간은 소액의 연간 추가 옵션이에요. 일회성 비용은 한 번만 받고, 반복되는 비용은 반복해서 받아요. 이 모델은 스스로 유지되기만 하면 되고, 실제로 그렇게 되고 있어요.
한 플랫폼에서 Pro를 샀어요. 다른 곳에서도 쓸 수 있나요?
네. Pro는 기기나 플랫폼, 스토어가 아니라 계정에 귀속돼요. 한 번 구매하고 같은 시크릿 문구(또는 같은 Google, Apple, GitHub 로그인)로 어디서든 로그인하면 거기서도 Pro가 활성화돼요.
아직 존재하지 않는 플랫폼도 포함이에요. 새 앱이 출시되면 기존 Pro가 추가 비용 없이 함께 따라와요.
가족이 계정 하나나 Pro 구매 하나를 함께 쓸 수 있나요?
답은 계정 두 개이고, 두 번째를 시작하는 데는 돈이 들지 않아요. 각 계정이 기기 2대와 50MB를 무료로 받아요. 계정은 12단어 문구 하나이고, 그 문구를 가진 사람이 안에 있는 모든 것을 가져요. 모든 노트, Vault의 모든 항목을, 모든 기기에서요. 각자에게 자기만의 노트를 주는 건 따로 만든 계정이에요. Pro는 계정 단위로 구매해요.
특정한 하나만 건네고 싶다면 문구 대신 소각 노트를 보내세요. 함께 쓰는 가정용 계정이 정말 원하는 것이라면 그것도 잘 돌아가요. 문구를 비밀번호 관리자의 공유 항목에 두시고, 한 번이라도 그 문구를 가졌던 사람은 안에 있는 것을 모두 본 셈이라고 여기세요.
직장에서 써도 되나요? 팀 요금제가 있나요?
직장에서 쓸 수 있고, 실제로 많이들 그렇게 해요. 설계상 한 사람을 위한 도구예요. 자기 계정, 자기 문구, 자기 Pro 구매가 있고, 팀의 각자가 자기 키를 가져요. 공유 작업 공간도, 관리자 콘솔도, 중앙 청구도 없어요.
표준으로 삼기 전에 그 점을 재 보세요. 제로 지식 암호화란 노트가 그것을 쓴 사람의 것이라는 뜻이에요. 기자나 변호사, 컨설턴트가 바라는 게 바로 이것이고, 키 위탁이나 감사 로그가 필요한 조직이 그런 기능을 위해 만들어진 시스템에서 그것을 운영하는 이유이기도 해요. 혼자 일하는 전문가에게는 이것이 가질 수 있는 가장 강한 위치예요. 아무도 읽을 수 없는 것은, 누구도 내놓으라고 강요받지 않아요.
Pro를 결제했는데 활성화되지 않아요. 이제 어떻게 하나요?
잠깐 기다렸다가 앱을 새로고침하세요. 결제가 끝나면 앱이 약 20초 동안 상태를 확인하고 저절로 잠금을 풀어요. 새로고침하면 실행 시점에 Pro 상태를 다시 확인해요. 결제는 됐는데 활성화가 늦어지면 "결제는 받았지만 Pro 활성화가 평소보다 오래 걸리고 있어요."라는 배너가 뜨는데, 이 상태는 거의 모든 경우 저절로 해결돼요. 스토어 빌드에서는, 검증에 실패한 구매는 앱을 다시 시작하면 재시도되고, 끝내 활성화되지 않는 구매는 3일 안에 스토어가 자동으로 환불해 줘요.
그래도 잠겨 있나요? 거의 항상 계정 불일치예요. Pro는 구매 시점에 로그인되어 있던 계정에 붙어요. 그래서 다른 문구, 또는 시크릿 문구 계정 대신 쓴 Google, Apple, GitHub 로그인은 서로 다른 계정이에요. 구매한 기기에서 설정 > ID & Sync에 있는 계정 ID를 비교해 보세요. 정말로 막혀 있다면 문제를 신고하면서 그 계정 ID를 함께 알려 주세요. 계정 ID는 구매를 식별해 줄 뿐 여러분의 노트에 대해서는 아무것도 드러내지 않아요.
저장 공간 추가 옵션은 어떻게 작동하나요?
Pro에는 암호화된 동기화 저장 공간 500 MB가 포함돼요. 더 필요하면 추가 옵션 패키지를 그 위에 얹을 수 있어요. 1 GB는 연 $4.80, 2 GB는 $8.40, 5 GB는 $18이고, 총 5.5 GB까지 가능해요. 추가 옵션이 이 제품에서 유일한 반복 결제인 이유는, 여러분이 쓰는 동안 매달 저희에게 비용이 발생하는 유일한 항목이 저장 공간이기 때문이에요.
모든 관리는 설정 > 저장 공간에서 해요. 더 큰 패키지로 바꾸거나(일할 계산된 차액만 결제해요) 언제든 해지하고 결제한 기간이 끝날 때까지 공간을 유지할 수 있어요. 어느 쪽이든 Pro 자체는 영원히 여러분의 것이에요.
저장 공간 추가 옵션을 어떻게 변경하거나 해지하나요?
설정 > 저장 공간이 제어판이에요. 더 큰 패키지로 업그레이드하면 즉시 적용되고, 확정하기 전에 확인 화면이 오늘 청구되는 정확한 일할 계산 금액을 보여줘요. 갱신일은 바뀌지 않아요. "저장 공간 해지"를 하면 이미 결제한 기간이 끝날 때까지 추가 공간이 유지돼요. 더 작은 패키지로 옮기려면 지금 것을 해지하고, 기간이 끝난 뒤에 작은 쪽을 사면 돼요.
만료 후에도 데이터가 남은 한도에 들어가면 그걸로 끝이에요. 들어가지 않아도 삭제되는 것은 없고, 90일 한도 초과 과정이 시작돼요. 갱신에 실패하면 Paddle에서 결제를 고칠 수 있는 "카드 업데이트" 링크가 있는 배너가 떠요.
앱 밖에서 해지하는 것도 돼요. 로그인이 안 될 때의 답이 이거예요. Paddle이 저희 판매 사업자로서 직접 청구하니까, 영수증 메일의 "구독 관리" 링크나 paddle.net의 지원 채팅을 쓰세요. 스토어 빌드도 생각은 같아서, 해지는 그 스토어 자체의 구독 설정에서 하면 돼요.
웹, Google Play, App Store 사이에서 구매 내역이 이어지나요?
네. Pro와 저장 공간은 플랫폼이나 스토어가 아니라 여러분의 계정에 귀속돼요. 웹에서 구매하면 스토어 빌드를 포함해 로그인하는 모든 앱이 Pro가 되고, 스토어 빌드 안에서 구매하면 웹과 데스크톱 앱도 똑같이 잠금이 풀려요. 로그인이 곧 복원이에요. 이용 권한이 계정을 따라가니까요. 스토어 빌드에는 설정 > 플랜에 구매 복원 버튼도 있어서, Apple이나 Google에 무엇을 갖고 있는지 물어본 뒤 재설치 후에 다시 잠금을 풀어 줘요.
유일한 차이는 누가 청구하느냐예요. 웹 구매는 Paddle을 통해 진행되고 앱의 설정 > 저장 공간에서 관리해요. 스토어 빌드 안에서 한 구매(App Store는 지금, Google Play는 그 앱이 나오면)는 그 스토어가 청구해요. 반복 결제되는 저장 공간은 스토어의 구독 설정에서 해지하고, 환불은 스토어의 절차를 따라요. 어느 쪽이든 어디서나 같은 계정이고 같은 Pro예요. 아직 존재하지 않는 플랫폼까지 포함해서요.
환불 정책은 어떻게 되나요?
30일, 이유는 묻지 않아요. Pro가 맞지 않는다면 구매 후 30일 이내에 전액 환불을 요청하세요. 원래 결제 수단으로 환불돼요. EU 고객에게는 법정 14일 청약 철회권이 추가로 보장돼요.
결제는 판매자(Merchant of Record)인 Paddle이 처리하므로 환불도 Paddle이 직접 처리해요. 구매 영수증 이메일에 답장하거나 paddle.net을 방문하세요. 전체 정책은 이용약관에 있어요.
결제하면 저에 대해 무엇을 알게 되나요?
생각보다 적어요. 결제는 판매자(Merchant of Record)인 Paddle을 통해 진행돼요. 이름, 카드 번호, 청구지 주소는 결제와 세금 처리를 위해 Paddle로 전달되고, 저희 서버에는 닿지 않아요.
저희에게 도달하는 것은 여러분 계정의 공개 키가 이제 Pro라는 확인, 그리고 주문 금액이에요. 결제 시 입력하는 영수증 이메일을 포함한 결제 관계는 Paddle에 남아요. 그래서 시크릿 문구 전용 계정은 유료 고객이 된 뒤에도 저희에게는 여전히 가명 상태예요. 결제했다는 사실은 알지만, 여러분이 누구인지는 몰라요.
결제 화면에서 Paddle은 세금 계산을 위해 이메일, 결제 수단, 국가(일부 지역에서는 우편번호도)를 요구해요. 별칭이 영수증을 받고, 가상 카드에는 여러분이 입력한 이름이 실리고, 세금 지역은 여러분을 하나의 지역까지만 좁혀요. 그 이상은 아니에요. 다만 별칭은 계속 살려 두세요. 영수증 이메일이 구매 증빙이자 환불을 요청할 창구예요.
시크릿 문구 계정과 조합하면 어느 한쪽도 전체 그림을 쥐지 못해요. 은행은 카드 충전을 보고, Paddle은 별칭과 가상 카드를 보고, 저희는 어떤 공개 키가 Pro가 됐다는 것만 봐요.
// 앱 및 플랫폼
PrivacyNotes는 어떤 플랫폼에서 실행되나요?
웹, macOS, Windows, Linux, iOS, Android를 지원해요. 모든 앱은 같은 코어로 만들어져 같은 종단간 암호화를 쓰고 같은 계정으로 동기화돼요. 다운로드 섹션에서 언제나 최신 빌드를 받을 수 있어요.
네이티브 앱에는 macOS 13 이상, Windows 10 이상, iOS 15 이상, Android 7.0 이상, 또는 webkit2gtk 4.1을 갖춘 Linux 배포판(Ubuntu 22.04+, Debian 12+ 또는 동등한 것)이 필요해요. 그보다 낮은 버전에서는 앱이 설치되지도 실행되지도 않으니 웹 앱을 써 주세요.
웹 앱은 대체재가 아니라 일급 시민이에요. 데이터의 전체 로컬 사본을 유지하고 오프라인에서도 작동하니, 모던 브라우저만 있으면 언제든 들어올 수 있어요.
내려받은 앱이 진짜인지 어떻게 확인하나요?
우리가 내보내는 빌드는 모두 서명되어 있고, 운영체제가 무엇이든 실행하기 전에 그 서명을 확인해요. macOS 빌드는 Apple이 서명하고 공증해요. Windows 설치 파일에는 속성 > 디지털 서명에서 읽을 수 있는 Authenticode 서명이 붙어요. Android APK는 우리 키로 서명하기 때문에, 우리에게서 오지 않은 업데이트는 Android가 거부해요. iPhone과 iPad 앱은 Apple이 서명하고 App Store에서만 설치돼요. 데스크톱 앱도 우리 키로 서명되지 않은 업데이트는 물리쳐요.
내려받는 곳은 PrivacyNotes.app이나 모든 버전이 있는 GitHub 릴리스로만 하세요. 값어치가 있는 검사는 서명이고, 그 검사는 운영체제가 대신 해 줘요. 서명은 우리 사이트 어디에도 없는 키와 대조해 확인되니, 바꿔치기된 파일은 옆 페이지에 무엇이 적혀 있든 그 검사를 통과하지 못해요.
기능을 요청하거나 버그를 신고했어요. 반영되기까지 얼마나 걸리나요?
보통 며칠이에요. 작은 요청과 버그 신고는 대개 다음 릴리스에 들어가고, 릴리스는 1년에 몇 번이 아니라 거의 매주 나가요. Changelog가 그 기록이에요. 모든 항목에 날짜가 있고, 쉬운 말로 무엇이 바뀌었는지 적혀 있어요. 한 달치만 읽어 봐도 앱에 무언가를 맡기기 전에 저희에게 무엇을 기대할 수 있는지 정확히 알 수 있어요.
이 속도는 일을 나누는 방식에서 나와요. 암호화 핵심, 동기화 프로토콜, 로그인 흐름은 앱에 이름이 붙기 훨씬 전부터 사람들이 본업 옆에서 직접 썼고, 암호 핵심은 지금도 그렇게 관리해요. 자동화된 건 근처에도 못 가요. 그 기반이 단단해진 2026년 봄부터, 정해진 절차 아래 AI 코딩 도구를 쓰기 시작했어요. 먼저 번역, 그다음 도움말 글, 그다음 화면 기능과 치명적이지 않은 버그 수정이에요. 그냥 두면 몇 주가 걸릴 드문 경우를 찾아내는 일이나, 여러 개발자를 하나의 기준에 맞추는 테스트 스크립트를 쓰는 일에 강하거든요. 그래서 한 사람의 요청이라도 목록 맨 위 뒤에서 기다리는 대신 만들 가치가 있어요.
암호화, 동기화, 로그인에 닿는 부분은 내보내기 전에 한 줄씩 읽는 숙련된 사람들 손에 남아요. 그 코드는 공개돼 있어서 저희를 믿는 대신 직접 읽을 수 있어요. 팀과 일하는 방식은 소개 페이지에 더 있어요.
앱 자체에는 AI 기능이 없고, 메모를 어디로도 보내지 않아요 (자세히). 이 약속은 따로 서 있고, 바뀌지 않아요.
Android 앱은 자동으로 업데이트되나요?
Obtainium으로 설치하면 그래요. Obtainium은 저희 릴리스를 읽고 새 버전이 나올 때마다 알려줘요. 안드로이드에서 이 경로를 권하는 이유가 바로 그거예요. 저희 웹사이트에서 직접 받은 APK는 여러분이 말할 때 업데이트돼요. 안드로이드는 스토어에서 온 앱만 자동으로 업데이트하거든요.
대신 웹사이트 APK가 직접 알려줘요. 앱이 새 버전이 있는지 확인하고 "업데이트가 있어요" 알림과 "다운로드" 버튼을 보여줘요. 다운로드를 누르고 받은 파일을 열어 예전 버전 위에 설치하면 돼요. 노트와 설정은 그대로 남아요. 이 확인은 새 버전이 있는지만 묻고 노트는 절대 건드리지 않아요. 노트는 그동안 계속 암호화된 상태예요.
Obtainium으로 안드로이드 앱을 어떻게 설치하나요?
Obtainium은 다른 앱을 릴리스 페이지에서 곧바로 설치해 주는 무료 오픈소스 안드로이드 앱이에요. 스스로 최신 상태를 유지하는 유일한 경로라서, 이제 안드로이드에서 PrivacyNotes를 설치하는 방법으로 저희가 권해요. 이미 있으세요? 배지를 탭하면 PrivacyNotes를 추가해 줘요.
아직 없으세요? Obtainium을 먼저 설치하고, 앱을 추가한 다음 이걸 붙여 넣으세요.
Obtainium이 저희 릴리스를 읽어 APK를 골라내고, 새 버전이 나올 때마다 설치해요. 구글 계정은 어느 단계에서도 쓰이지 않아요.
Obtainium은 저희 앱이 아니고, 안드로이드는 설치할 때마다 확인을 요구해요. 그래서 업데이트는 알림과 한 번의 탭으로 오지, 조용히 진행되지는 않아요. APK는 저희 다운로드 페이지가 주는 것과 같은 빌드이고 같은 키로 서명돼 있어서, 이미 수동으로 설치해 두었다면 Obtainium이 그 설치를 그대로 이어받아요. 지울 것도, 다시 로그인할 것도 없어요. Obtainium이 없으면 앱은 새 버전이 준비됐다고 앱 안에서 알려주는 것밖에 못 해요.
Obtainium, 직접 APK, 구글 플레이 중 무엇으로 받을까요?
앱이 알아서 최신 상태를 유지하길 원하면 Obtainium을, 그것 때문에 앱을 하나 더 두기 싫으면 직접 APK를 고르세요. 구글 플레이는 아직 열리지 않아서 오늘의 선택지는 이 둘이에요. 둘 다 같은 키로 서명된 같은 파일을 주기 때문에 언제든 양쪽으로 옮길 수 있어요. Obtainium은 이미 수동 설치한 APK를 이어받고, 웹사이트 APK는 Obtainium으로 깔린 것 위에 그대로 설치돼요.
나중에 마음을 바꿔도 어렵지 않아요. 먼저 지워야 하는 전환이라면, 앱이 "동기화됨"으로 보이는지 확인하고 12개 단어나 다른 기기의 로그인 QR을 미리 준비해 두세요. 지우면 로컬 사본이 사라지니까요.
앱은 어떤 언어를 지원하나요?
영어, 독일어, 프랑스어, 이탈리아어, 스페인어, 네덜란드어, 폴란드어, 체코어, 카탈루냐어, 터키어, 스웨덴어, 일본어, 한국어, 번체 중국어, 아랍어, 그리고 유럽식과 브라질식 두 가지의 포르투갈어예요. 앱은 기본적으로 시스템 언어를 따르고, 기기마다 설정 > 언어에서 원하는 언어를 명시적으로 고정할 수도 있어요.
번역은 Pro 특전이 아니라 모두에게 무료예요. 더 많은 언어가 계획되어 있어요. 여러분의 언어가 없다면 GitHub이나 Reddit에서 알려 주세요.
앱의 번역은 어떻게 만드나요?
영어는 저희가 직접 쓰고, 나머지 언어는 그 언어를 위해 쓴 스타일 가이드에 따라 기계가 번역해요. 알맞은 말투, 화면 용어마다 알맞은 낱말, 그리고 버전마다 자동 검사를 거쳐 빠진 문장이나 영어로 남은 자리가 없게 해요. 번역은 모든 요금제에 들어 있고, Pro 전용 혜택이 아니에요.
어느 언어든 여러분이 더 낫게 만들 수 있어요. 여러분의 언어에서 어색하게 들리는 문장이 있으면 번역을 알려 주세요. 언어, 그 문장이 있는 화면, 그리고 어떻게 바뀌어야 하는지 적어 주시면 돼요. 수정은 다음 버전에 들어가요.
아직 해결되지 않았나요? AI 에이전트에게 물어보세요.
답장을 기다리지 않고 몇 초 만에 답을 얻어요. 쓰는 어시스턴트가 89개의 답변과 모든 가져오기 안내를 한 번에 읽기 때문에, 내용을 엮고 궁금한 점을 더 파고들어 편한 말로 설명해 줘요. 저희는 챗봇을 운영하지 않아서 그 내용을 전혀 보지 않아요.
프롬프트를 복사해요.
ChatGPT, Claude, Gemini 등 원하는 AI 어시스턴트에 붙여 넣어요.
쓰던 언어로 질문해요.
그 채팅은 열어 두세요. 다음엔 바로 물어보면 돼요.
AI 프롬프트 보기
Answer my questions about PrivacyNotes using only its help center, its changelog and its security documentation.
Start here: https://privacynotes.app/llms-index.txt
It lists every question with the page that answers it. Fetch the one or two that match mine.
If you can only make one request, fetch https://privacynotes.app/llms-full.txt instead.
If you cannot fetch a .txt or .md file, read https://privacynotes.app/ko/help, https://privacynotes.app/changelog and https://github.com/LifetimeLabsDev/PrivacyNotes.app instead.
For what changed, or where something moved, fetch https://privacynotes.app/changelog.md.
For how the encryption works, what the server can read, or how to check any of it yourself, fetch https://privacynotes.app/docs/index.md and follow it to one of the documents it lists. That index is a router: cite the document, never the index.
Rules:
- Use only those pages. If they do not answer something, say so instead of guessing.
- Never invent a feature, a menu path, a price, or a limit.
- End your reply with the "Source:" URL from the page you used, exactly as written.
- Answer in the same language as my question.
- Never ask me for my recovery phrase, my PIN, or the contents of a note.
If no question follows, ask me what I would like to know.
My first question: