Security Blog

자격 증명 관리 열 가지 규칙

#245

October 2, 2026 · By Marketing team

← All posts

어떤 자격 증명 시스템에도 적용할 수 있는 합격·불합격 점검표. 열 가지 기술 규칙과, Clavitor가 각 규칙을 어떻게 지키는지 정확히 함께 적었어요. 대부분의 도구는 여러 개를 어겨요.

대부분의 자격 증명 도구는 이 중 최소 하나를 어겨요. 비난이 아니라 산술이에요.

지난 이십 년 동안 비밀을 저장해 온 방식은, 직접 읽고 기억해야 하는 사람을 전제로 설계됐어요. 마스터 비밀번호. 복구 문구. 잠금을 푸는 금고, 그리고 잠금이 풀리면 요청하는 무엇이든 전부 내주는 금고. 사람이 비밀을 읽는다는 전제를 걷어내면 규칙은 달라져요.

아래는 자격 증명 시스템이 딛고 서야 할 열 가지 규칙이에요. 기술적이고, 검증 가능하고, 합격 아니면 불합격이에요. 우리 도구를 포함해 어떤 도구든 이 규칙에 견주어 보고 몇 개를 지키는지 세어 보세요. 그리고 계속 읽어 주세요. 각 규칙 아래에 Clavitor가 그것을 어떻게 지키는지 정확히 적어 두었으니까요.

1. 키는 무작위이며, 어떤 사람도 그것을 보지 못해요.

사람이 읽을 수 있는 비밀은 피싱당하고, 추측당하고, 재사용되고, 강요로 빼앗길 수 있는 비밀이에요. 암호화 키는 기계가 생성한 무작위 재료여야 해요. 화면에 표시되지 않고, 직접 입력되지 않으며, 사람이 아는 어떤 것으로부터도 복원할 수 없어야 해요.

Clavitor: 키는 등록 시점에 기기가 생성한 256비트 무작위 재료예요. 어떤 사람도 그것을 보지 못해요. 피싱하거나 강요로 빼앗길 대상이 없어요.

2. 마스터 비밀번호는 없습니다. 하드웨어 키가 유일한 키예요.

마스터 비밀번호는 문과 같고, 문은 따일 수 있어요. 소유자를 위한 복구 문구는 공격자를 위한 복구 문구이기도 해요. 신뢰의 뿌리는 누군가에게 입력하게 만들 수 있는 문자열이 아니라, 반드시 물리적으로 존재해야 하는 키여야 해요.

Clavitor: 마스터 비밀번호도, 복구 문구도 없습니다. 예비 수단으로도요. 암호화의 뿌리는 하드웨어 키에 봉인된 무작위 재료예요. 사람이 고르는 것은 키 경로에 놓이지 않아요.

3. 운영자는 자신이 저장한 데이터를 복호화할 수 없습니다.

서버를 운영하는 회사가 여러분의 비밀을 읽을 수 있다면, 비위 행동을 하는 직원이나 소환장, 그 회사를 뚫은 누구든 읽을 수 있다는 뜻이에요. 기밀성은 운영자의 선의가 아니라 수학 위에 서 있어야 해요.

Clavitor: 저희가 서버를 운영하지만, 그래도 여러분의 비밀을 읽을 수 없어요. 복호화 키는 서버에 도달하지 않아요. 데이터베이스와 기계, 백업을 통째로 가져가 봤자 균일하게 무작위인 암호문만 손에 들어와요.

4. 비밀은 코드가 실행되는 곳에 존재하지 않습니다.

.env 파일이나 환경 변수, 로컬 캐시에 들어 있는 자격 증명은, 다음에 실행되는 무엇이 집어가기를 기다리는 자격 증명이에요. 잘못된 설치 스크립트 하나가 여러분의 키를 들고 나갈 수 있어서는 안 돼요. 코드는 비밀을 사용할 수는 있어도, 비밀을 맡아서는 안 돼요.

Clavitor: 프로그램이나 에이전트는 자격 증명을 보유하지 않아요. 사용하는 순간에 새로 받아 쓸 수 있는 능력만 얻어요. 디스크에 기록되지 않고, 캐시되지 않아요. 악성코드가 키를 더듬어 찾아봐도 빈 방만 만나요.

5. 에이전트는 열거할 수 없습니다. 지정된 것만 접근해요.

행위자가 저장소를 나열하거나 검색하거나 둘러볼 수 있다면, 한 번의 침해가 여러분이 가진 모든 것의 지도가 돼요. 열거할 수 없다는 사실은, 열거에 두는 어떤 제한보다 강한 통제예요.

Clavitor: 에이전트 인터페이스에는 목록도, 검색도, 탐색도 없습니다. 에이전트는 지정된 대상에만 접근하고 나머지는 아예 보지 못해요. 이는 프로토콜 수준에서 강제되며, 요청 제한으로 흉내 내는 게 아니에요.

6. 자격 증명은 발급된 기계에 결속돼요.

자격 증명은 결국 도난당한다고 가정해요. 중요한 것은 그 자격 증명이 원래 속한 기계 밖에서 가치가 있느냐예요. 어디서든 작동하는 키는 공격자의 노트북에서도 작동하는 키예요.

Clavitor: 에이전트 자격 증명은 발급된 기계에 고정돼요. 다른 곳으로 옮겨 실행하면 어떤 처리기도 보기 전에 거부돼요.

7. 어떤 단일 행위자도 금고를 통째로 털 수 없습니다.

일상적인 사용은 소수의 비밀만 건드려요. 도난은 모든 것을 빠르게 가져가려 해요. 시스템은 이 둘을 구분하고, 소유자가 지켜보지 않아도 두 번째를 막아야 해요.

Clavitor: 모든 에이전트에는 속도 제한이 걸려 있고, 두 번 위반하면 잠겨요. 평소에 쓰던 소수 범위를 넘어서면 경보가 울리고 에이전트는 종료돼요. 전부 긁어모으기 전략은 벽에 부딪혀요.

8. 모든 행위는 기록되고 책임이 지정돼요.

공유 계정과 조용한 읽기는 책임성을 무너뜨려요. 문제가 생기면 누가 또는 무엇이 했는지, 그리고 그것이 건드린 모든 자격 증명이 무엇인지 모호함 없이 알아야 해요. 빠진 곳이 있는 기록은 기록이 아니에요.

Clavitor: 모든 행위는 에이전트별, 사용자별로 특정 행위자에게 귀속되고, 자격 증명의 전체 수명 주기(생성, 읽기, 사용, 폐기)가 기록에 남아요.

9. 어떤 자격 증명도 클라이언트에 남지 않습니다. 디스크에도, 메모리에도, 암호화된 상태로도요.

암호화된 로컬 사본도 여전히 사본이고, 그 사본의 키는 같은 기계에 있어요. 기기에 남아 있는 것은 무엇이든 공격자가 다시 찾아올 대상이에요. 자격 증명은 사용되는 순간에만 존재해야 해요.

Clavitor: 모든 읽기는 실시간으로 이루어지고 사용 후 폐기돼요. 암호화 여부와 상관없이 클라이언트에 아무것도 캐시되거나 저장되지 않아요. 비밀은 사용되는 그 순간에만 메모리에 있고, 그다음 사라져요. 폐기하면 다음 요청부터 사라져요.

10. 암호 기술은 검증된 것을 쓰고, 새로 발명하지 않습니다.

직접 만든 암호 기술은 똑똑한 팀이 지는 방식이에요. 비밀을 보호하는 원시 연산은 독립적인 검토자가 이미 검증한 것이어야 하고, 빌드는 그것 없이 출시하는 것을 불가능하게 만들어야 해요. 지루하고 감사를 거친 편이 교묘한 것보다 나아요.

Clavitor: 금고는 FIPS 140-3 암호 모듈로 저장 시 암호화되고, 빌드는 그 모듈이 없는 바이너리의 배포를 거부해요. 새로 발명한 원시 연산도, 감사를 거치지 않은 지름길도 없습니다.

목록대로 점검해 보세요

열 가지 규칙이에요. 지금 쓰는 도구를 이 목록에 견주어 세어 보세요. 그리고 저희 것도요.

이것을 적어 둔 이유는, 업계 대부분이 몇 개를 조용히 어기고 있기 때문이고, Clavitor는 하나도 어기지 않도록 만들었어요.

Clavitor. AI 에이전트를 위해, 그리고 AI 에이전트에 맞서 만들어진 자격 증명 금고예요.