개인정보처리방침

서비스명: 쉬운 계정관리 (Zero Vault)
패키지명: com.zerovault.app
운영자(사업자): 링크스타트
시행일자: 2026년 7월 20일
문의 이메일: lasid2000@gmail.com

링크스타트(이하 "회사")는 "쉬운 계정관리" 앱(이하 "본 앱")을 통해 이용자의 개인정보를 안전하게 보호하기 위하여 다음과 같은 처리방침을 수립·공개합니다. 본 방침은 본 앱의 실제 소스코드 및 Android 빌드 설정(AndroidManifest, Gradle 의존성)을 직접 분석한 결과를 기준으로 작성되었습니다.

제1조 (핵심 원칙 — 회원가입 없는 로컬 저장 구조)

본 앱은 회원가입, 로그인 계정, 서버 데이터베이스가 존재하지 않습니다. 이메일 주소, 전화번호, 이름 등 신원을 식별할 수 있는 개인정보를 입력받는 절차 자체가 앱에 없습니다.

이용자가 앱 내부에서 생성하는 아래 데이터는 오직 이용자의 기기 내부 저장소 (IndexedDB)에만 AES‑256‑GCM 방식으로 암호화되어 저장되며, 어떠한 외부 서버로도 전송되지 않습니다. 회사를 포함한 제3자는 이 데이터에 접근할 수 있는 어떠한 경로도 갖고 있지 않습니다.

항목설명저장 위치외부 전송 여부
마스터 비밀번호앱 전체 암호화 키를 만드는 데만 사용되며, 원문은 저장되지 않고 검증용 암호문만 저장됨기기 내부(IndexedDB)전송 안 함
계정(볼트) 정보사이트명, 사이트 URL, 아이디, 비밀번호기기 내부, 비밀번호는 AES‑256‑GCM 암호화전송 안 함
복구 코드마스터 비밀번호 분실 시 복구용 24자리 코드(기기 내 생성)기기 내부(암호화)전송 안 함
앱 설정자동 잠금 시간, 테마, 알림 켬/끔 등기기 내부(IndexedDB)전송 안 함
진단 로그오류/이상 동작 추적용 구조화 로그(최근 1,000건 또는 30일 중 먼저 도래하는 기준으로 자동 파기)기기 내부(IndexedDB)전송 안 함
진단 로그에는 비밀번호, 암호화 키, IV, Salt, 토큰, 복구코드, 클립보드에 복사된 비밀번호 등 민감 정보가 기록되지 않도록 코드 수준에서 자동으로 마스킹([REDACTED]) 처리됩니다.

중요: 마스터 비밀번호를 분실하고 복구 코드도 없는 경우, 회사를 포함한 어느 누구도 데이터를 복구해 드릴 수 없습니다. 앱을 삭제(제거)하면 위 모든 데이터가 기기에서 함께 영구적으로 삭제됩니다.

제2조 (외부로 전송되는 정보)

본 앱은 자체 서버를 운영하지 않지만, 아래 두 가지 외부 연동 기능 사용 시 제한적인 정보가 해당 외부 서비스로 전송됩니다.

2.1 비밀번호 유출 진단 (Have I Been Pwned API)

"보안 진단" 기능에서 비밀번호 유출 여부를 확인할 때, 비밀번호 원문이나 전체 해시값은 절대 외부로 전송되지 않습니다. 업계 표준 k‑익명성(k‑Anonymity) 방식에 따라 비밀번호를 SHA‑1로 해시한 값 중 앞 5자리(prefix)만 api.pwnedpasswords.com(Cloudflare 운영, Have I Been Pwned)으로 전송되며, 이 5자리만으로는 원본 비밀번호나 이용자를 특정할 수 없습니다.

2.2 광고 (Google AdMob)

본 앱은 무료로 제공되며 Google AdMob 배너 광고로 운영됩니다. 앱 실행 시 광고 게재 및 성과 측정을 위해 광고 식별자(Advertising ID) 등 기기 정보가 Google로 전송될 수 있습니다. 이는 본 앱이 아닌 Google이 자체적으로 수집·처리하는 정보이며, 자세한 내용은 Google 개인정보처리방침에서 확인하실 수 있습니다.

제3조 (탑재된 외부 SDK 및 오픈소스 라이브러리)

소스코드 및 Android 빌드 설정(build.gradle, AndroidManifest.xml)을 직접 확인한 결과, 본 앱에 탑재된 SDK는 다음과 같습니다.

SDK / 서비스제공자수집 항목목적비고
Google Mobile Ads (AdMob) Google LLC 광고 식별자(Advertising ID), 기기 정보, IP 기반 대략적 위치, 광고 노출/클릭 상호작용 배너 광고 게재 및 성과 측정 @capacitor-community/admob
Have I Been Pwned Range API Cloudflare / HIBP SHA‑1 해시 앞 5자리(개인 식별 불가) 비밀번호 유출 여부 진단 비밀번호 원문·전체 해시 미전송
Android BiometricPrompt / WebAuthn Google(OS 표준 API), 각 기기 제조사 없음 (인증 성공/실패 결과만 앱에 전달) 지문/얼굴 인식 빠른 잠금 해제 제3자 SDK가 아닌 OS 표준 기능이며, 생체 정보 원본은 앱에 전달되지 않음
Capacitor Local Notifications Ionic(오픈소스) 없음 90일 경과 비밀번호 변경 알림의 기기 내 예약/표시 외부 서버 전송 없음
본 앱에 포함되어 있지 않은 항목: Firebase(Analytics/Crashlytics 등), Google 로그인, Kakao 로그인, 그 외 회원 인증·행태 분석 SDK는 본 앱의 소스코드 및 빌드 설정 어디에도 포함되어 있지 않습니다(google-services.json 미존재로 Firebase 플러그인도 실제 적용되지 않음).

제4조 (기기 권한 요청 항목)

본 앱이 실제로 요청하는 Android 권한은 아래와 같으며, 이 외의 권한(카메라, 위치, 저장소, 연락처, SMS 등)은 요청하지 않습니다.

권한사용 목적필수/선택
INTERNET비밀번호 유출 진단(HIBP) 요청, 광고 로딩을 위한 네트워크 통신필수
ACCESS_NETWORK_STATE광고 SDK의 네트워크 연결 상태 확인선택(광고 관련)
POST_NOTIFICATIONS비밀번호 변경 후 90일 경과 시 알림 표시 (Android 13 이상)선택(알림 기능 사용 시)
RECEIVE_BOOT_COMPLETED, WAKE_LOCK, FOREGROUND_SERVICE기기 재부팅 후에도 예약된 비밀번호 만료 알림을 정상적으로 발송하기 위한 시스템 처리선택(알림 기능 사용 시)
USE_BIOMETRIC, USE_FINGERPRINT지문/얼굴 인식을 통한 빠른 잠금 해제선택(생체인증 사용 시)
com.google.android.gms.permission.AD_ID, ACCESS_ADSERVICES_AD_ID, ACCESS_ADSERVICES_ATTRIBUTION, ACCESS_ADSERVICES_TOPICSGoogle AdMob 배너 광고의 게재 및 성과 측정선택(광고 관련)

제5조 (생체인증정보의 처리)

지문·얼굴 인식을 이용한 빠른 잠금 해제 기능을 사용하더라도, 생체 정보 원본은 기기의 운영체제(Android BiometricPrompt) 또는 브라우저 표준 기술(WebAuthn)이 자체적으로 처리하며, 본 앱은 "인증 성공/실패"라는 결과값만 전달받습니다. 생체 정보 원본은 앱이나 회사 서버로 전달·저장되지 않습니다.

제6조 (클립보드 처리)

비밀번호를 클립보드에 복사하는 경우, 보안을 위해 30초 후 클립보드 내용이 자동으로 삭제됩니다. 클립보드에 복사된 내용은 기기 내에서만 처리되며 외부로 전송되지 않습니다.

제7조 (개인정보의 보유 및 파기)

제8조 (이용자의 권리)

이용자는 앱 내 설정 화면을 통해 언제든지 계정 정보의 열람·수정·삭제, 생체인증/알림 기능의 사용 여부를 직접 통제할 수 있습니다. 데이터가 회사 서버에 저장되지 않으므로, 앱 삭제만으로 모든 개인 데이터에 대한 처리 정지 및 파기가 즉시 완료됩니다.

제9조 (아동의 개인정보 보호)

본 앱은 만 14세 미만 아동을 대상으로 서비스를 제공하지 않으며, 아동으로부터 개인정보를 의도적으로 수집하지 않습니다.

제10조 (개인정보의 안전성 확보조치)

제11조 (개인정보 보호책임자 및 문의처)

개인정보 처리에 관한 문의, 불만 처리, 피해 구제 등에 관한 사항은 아래로 연락해 주시기 바랍니다.

회사명: 링크스타트
앱 이름: 쉬운 계정관리 (Zero Vault)
문의 이메일: lasid2000@gmail.com

제12조 (고지의 의무)

본 방침은 법령, 정책 또는 서비스 내용 변경에 따라 개정될 수 있으며, 변경 시 본 문서를 통해 사전에 고지합니다.