링크스타트(이하 "회사")는 "쉬운 계정관리" 앱(이하 "본 앱")을 통해 이용자의 개인정보를 안전하게 보호하기 위하여 다음과 같은 처리방침을 수립·공개합니다. 본 방침은 본 앱의 실제 소스코드 및 Android 빌드 설정(AndroidManifest, Gradle 의존성)을 직접 분석한 결과를 기준으로 작성되었습니다.
본 앱은 회원가입, 로그인 계정, 서버 데이터베이스가 존재하지 않습니다. 이메일 주소, 전화번호, 이름 등 신원을 식별할 수 있는 개인정보를 입력받는 절차 자체가 앱에 없습니다.
이용자가 앱 내부에서 생성하는 아래 데이터는 오직 이용자의 기기 내부 저장소 (IndexedDB)에만 AES‑256‑GCM 방식으로 암호화되어 저장되며, 어떠한 외부 서버로도 전송되지 않습니다. 회사를 포함한 제3자는 이 데이터에 접근할 수 있는 어떠한 경로도 갖고 있지 않습니다.
| 항목 | 설명 | 저장 위치 | 외부 전송 여부 |
|---|---|---|---|
| 마스터 비밀번호 | 앱 전체 암호화 키를 만드는 데만 사용되며, 원문은 저장되지 않고 검증용 암호문만 저장됨 | 기기 내부(IndexedDB) | 전송 안 함 |
| 계정(볼트) 정보 | 사이트명, 사이트 URL, 아이디, 비밀번호 | 기기 내부, 비밀번호는 AES‑256‑GCM 암호화 | 전송 안 함 |
| 복구 코드 | 마스터 비밀번호 분실 시 복구용 24자리 코드(기기 내 생성) | 기기 내부(암호화) | 전송 안 함 |
| 앱 설정 | 자동 잠금 시간, 테마, 알림 켬/끔 등 | 기기 내부(IndexedDB) | 전송 안 함 |
| 진단 로그 | 오류/이상 동작 추적용 구조화 로그(최근 1,000건 또는 30일 중 먼저 도래하는 기준으로 자동 파기) | 기기 내부(IndexedDB) | 전송 안 함 |
[REDACTED])
처리됩니다.
중요: 마스터 비밀번호를 분실하고 복구 코드도 없는 경우, 회사를 포함한 어느 누구도 데이터를 복구해 드릴 수 없습니다. 앱을 삭제(제거)하면 위 모든 데이터가 기기에서 함께 영구적으로 삭제됩니다.
본 앱은 자체 서버를 운영하지 않지만, 아래 두 가지 외부 연동 기능 사용 시 제한적인 정보가 해당 외부 서비스로 전송됩니다.
"보안 진단" 기능에서 비밀번호 유출 여부를 확인할 때, 비밀번호 원문이나 전체
해시값은 절대 외부로 전송되지 않습니다. 업계 표준 k‑익명성(k‑Anonymity) 방식에
따라 비밀번호를 SHA‑1로 해시한 값 중 앞 5자리(prefix)만
api.pwnedpasswords.com(Cloudflare 운영, Have I Been Pwned)으로 전송되며,
이 5자리만으로는 원본 비밀번호나 이용자를 특정할 수 없습니다.
본 앱은 무료로 제공되며 Google AdMob 배너 광고로 운영됩니다. 앱 실행 시 광고 게재 및 성과 측정을 위해 광고 식별자(Advertising ID) 등 기기 정보가 Google로 전송될 수 있습니다. 이는 본 앱이 아닌 Google이 자체적으로 수집·처리하는 정보이며, 자세한 내용은 Google 개인정보처리방침에서 확인하실 수 있습니다.
소스코드 및 Android 빌드 설정(build.gradle, AndroidManifest.xml)을
직접 확인한 결과, 본 앱에 탑재된 SDK는 다음과 같습니다.
| SDK / 서비스 | 제공자 | 수집 항목 | 목적 | 비고 |
|---|---|---|---|---|
| Google Mobile Ads (AdMob) | Google LLC | 광고 식별자(Advertising ID), 기기 정보, IP 기반 대략적 위치, 광고 노출/클릭 상호작용 | 배너 광고 게재 및 성과 측정 | @capacitor-community/admob |
| Have I Been Pwned Range API | Cloudflare / HIBP | SHA‑1 해시 앞 5자리(개인 식별 불가) | 비밀번호 유출 여부 진단 | 비밀번호 원문·전체 해시 미전송 |
| Android BiometricPrompt / WebAuthn | Google(OS 표준 API), 각 기기 제조사 | 없음 (인증 성공/실패 결과만 앱에 전달) | 지문/얼굴 인식 빠른 잠금 해제 | 제3자 SDK가 아닌 OS 표준 기능이며, 생체 정보 원본은 앱에 전달되지 않음 |
| Capacitor Local Notifications | Ionic(오픈소스) | 없음 | 90일 경과 비밀번호 변경 알림의 기기 내 예약/표시 | 외부 서버 전송 없음 |
google-services.json 미존재로 Firebase 플러그인도 실제
적용되지 않음).
본 앱이 실제로 요청하는 Android 권한은 아래와 같으며, 이 외의 권한(카메라, 위치, 저장소, 연락처, SMS 등)은 요청하지 않습니다.
| 권한 | 사용 목적 | 필수/선택 |
|---|---|---|
INTERNET | 비밀번호 유출 진단(HIBP) 요청, 광고 로딩을 위한 네트워크 통신 | 필수 |
ACCESS_NETWORK_STATE | 광고 SDK의 네트워크 연결 상태 확인 | 선택(광고 관련) |
POST_NOTIFICATIONS | 비밀번호 변경 후 90일 경과 시 알림 표시 (Android 13 이상) | 선택(알림 기능 사용 시) |
RECEIVE_BOOT_COMPLETED, WAKE_LOCK, FOREGROUND_SERVICE | 기기 재부팅 후에도 예약된 비밀번호 만료 알림을 정상적으로 발송하기 위한 시스템 처리 | 선택(알림 기능 사용 시) |
USE_BIOMETRIC, USE_FINGERPRINT | 지문/얼굴 인식을 통한 빠른 잠금 해제 | 선택(생체인증 사용 시) |
com.google.android.gms.permission.AD_ID, ACCESS_ADSERVICES_AD_ID, ACCESS_ADSERVICES_ATTRIBUTION, ACCESS_ADSERVICES_TOPICS | Google AdMob 배너 광고의 게재 및 성과 측정 | 선택(광고 관련) |
지문·얼굴 인식을 이용한 빠른 잠금 해제 기능을 사용하더라도, 생체 정보 원본은 기기의 운영체제(Android BiometricPrompt) 또는 브라우저 표준 기술(WebAuthn)이 자체적으로 처리하며, 본 앱은 "인증 성공/실패"라는 결과값만 전달받습니다. 생체 정보 원본은 앱이나 회사 서버로 전달·저장되지 않습니다.
비밀번호를 클립보드에 복사하는 경우, 보안을 위해 30초 후 클립보드 내용이 자동으로 삭제됩니다. 클립보드에 복사된 내용은 기기 내에서만 처리되며 외부로 전송되지 않습니다.
이용자는 앱 내 설정 화면을 통해 언제든지 계정 정보의 열람·수정·삭제, 생체인증/알림 기능의 사용 여부를 직접 통제할 수 있습니다. 데이터가 회사 서버에 저장되지 않으므로, 앱 삭제만으로 모든 개인 데이터에 대한 처리 정지 및 파기가 즉시 완료됩니다.
본 앱은 만 14세 미만 아동을 대상으로 서비스를 제공하지 않으며, 아동으로부터 개인정보를 의도적으로 수집하지 않습니다.
개인정보 처리에 관한 문의, 불만 처리, 피해 구제 등에 관한 사항은 아래로 연락해 주시기 바랍니다.
본 방침은 법령, 정책 또는 서비스 내용 변경에 따라 개정될 수 있으며, 변경 시 본 문서를 통해 사전에 고지합니다.