구글 드라이브가 할 수 있고 저희는 못 하는 것
구글 드라이브는 구글이 관리하는 키로 전송 구간과 저장 상태를 암호화합니다. 전문 검색, 서버 측 미리보기, 규정 준수 기능을 위해 필요한 설계입니다. 그만큼 기술적 접근 경로가 존재한다는 뜻이기도 합니다. DRIVUNO는 반대를 택했습니다. 키가 사용자 기기에서 유도되므로 내부 도구도, 고객지원도, 자동 분류기도 파일을 열 수 없습니다.
파일도, 파일 이름도, 검색어도 서버에 닿기 전에 기기에서 봉인됩니다. 저희에게는 열 수 있는 키가 없습니다.
“진짜 프라이버시는 읽을 수 없다는 기술적 사실입니다.”
For 업무 편의를 잃지 않고 구글 드라이브에서 옮기려는 프리랜서, 에이전시, 전문직, 기업.
Argon2id로 기기에서 키를 유도하고, 각 파일을 XChaCha20-Poly1305로 봉인한 뒤 그 키를 X25519로 감쌉니다.
파일 이름과 폴더 이름은 서버가 읽는 라벨이 아니라 내용으로 취급합니다.
검색 색인은 기기에서 HMAC으로 만들어집니다. 서버는 불투명한 값만 대조하며 검색어를 알지 못합니다.
폴더 키를 구성원 공개키마다 봉인하고, 구성원을 제외하면 키가 회전됩니다.
패스프레이즈로 보호하고 키는 URL 프래그먼트에만 존재합니다.
드라이브, 사진, 메일, Rooms, 문서가 동일한 클라이언트 측 키 모델을 사용합니다.
구글 드라이브는 구글이 관리하는 키로 전송 구간과 저장 상태를 암호화합니다. 전문 검색, 서버 측 미리보기, 규정 준수 기능을 위해 필요한 설계입니다. 그만큼 기술적 접근 경로가 존재한다는 뜻이기도 합니다. DRIVUNO는 반대를 택했습니다. 키가 사용자 기기에서 유도되므로 내부 도구도, 고객지원도, 자동 분류기도 파일을 열 수 없습니다.
구글 테이크아웃 아카이브나 로컬 폴더를 그대로 가져와 기기에서 암호화하며 폴더 구조를 재구성합니다. 중단된 업로드는 로컬 체크포인트에서 이어지고, 완료 후 무결성을 검증합니다. 드래그 앤 드롭, 공유 폴더, 버전, 휴지통은 그대로 유지됩니다.
제공자에 의한 비밀번호 재설정은 없습니다. 기기에서 생성된 복구 키트를 오프라인으로 보관하셔야 합니다. 서버 측 내용 분석도 없습니다. 서버에는 암호문만 있기 때문입니다. 이것이 보장의 대가입니다.
읽을 수 없습니다. 암호화는 기기에서 이루어지고 키는 평문으로 기기를 떠나지 않습니다. 서버에는 암호문과 감싼 키만 있으며 복호화 경로가 없습니다.
보유한 것, 즉 기술적 메타데이터와 암호문만 제출할 수 있습니다. 내용을 열 수 있는 키는 보유하지 않습니다.
가능합니다. 패스프레이즈로 보호된 링크를 쓰며 키는 URL 프래그먼트에 담깁니다. 브라우저는 이 부분을 서버로 전송하지 않고, 유효기간은 최대 24시간입니다.
기기에서 만든 복구 키트가 유일한 복귀 수단입니다. 둘 다 잃으면 데이터는 복구할 수 없으며, 저희도 마찬가지입니다.
유럽 스토리지에 보관하고 독립된 여러 사업자에 자동 전환과 함께 복제합니다. 모든 사본은 암호문입니다.
네. 기기에서 계산한 블라인드 색인을 사용하므로 서버에 읽을 수 있는 색인 없이도 문서를 찾을 수 있습니다.
Start free with 1 GB. Zero-knowledge encryption from the first upload — no admin override, no AI scanning, no plaintext on the server.