티스토리 뷰

암호화 파일과 복구 수단 이미지

중요한 계약서나 개인 문서, 사진처럼 다른 사람에게 노출하고 싶지 않은 자료를 암호화 파일이나 디지털 금고에 보관하는 사람이 많다. 평소에는 비밀번호나 생체인증으로 열 수 있으니 크게 불편하지 않다. 문제는 자료의 주인이 갑자기 관리할 수 없는 상황이 되었을 때이다. 파일은 그대로 남아 있는데 가족은 무엇으로 암호화했는지조차 모르거나, 금고를 발견하고도 열 방법이 없어 자료를 포기해야 할 수 있다.

그래서 디지털 유산을 준비할 때는 암호화된 파일의 위치만 남겨서는 부족하다. 어떤 프로그램으로 잠갔는지, 정상적으로 열려면 무엇이 필요한지, 비밀번호를 사용할 수 없을 때 별도의 복구수단이 있는지까지 연결해 두어야 한다. 그렇다고 비밀번호와 복구키를 한 문서에 모두 적어 두는 방식도 권하고 싶지는 않다. 사후 접근을 쉽게 만들겠다고 현재의 보안을 약하게 만들어서는 안 되기 때문이다.

내 컴퓨터에서 쉽게 열리는 것과 다른 사람이 복구하는 것은 다르다

암호화 금고를 매일 사용하는 사람은 자신의 자료가 특별히 열기 어렵다고 느끼지 않을 수 있다. 예를 들어 Cryptomator는 운영체제의 키체인에 금고 비밀번호를 저장하는 기능을 제공한다. 설정해 두면 매번 비밀번호를 직접 입력하지 않고 금고를 열 수 있다. Windows Hello나 macOS Keychain처럼 현재 사용 중인 기기와 사용자 환경에 연결되는 방식도 있다.

이 편리함 때문에 놓치기 쉬운 부분이 있다. 가족이 나중에 암호화된 폴더를 발견하더라도 본인이 사용하던 기기와 사용자 계정을 그대로 이용할 수 있다는 보장은 없다. 새 컴퓨터에서 외장하드의 암호화 자료를 발견하거나 클라우드에 저장된 암호화 폴더만 전달받을 수도 있다. 이때 필요한 것은 파일의 존재만이 아니라 그 파일을 해독할 수 있는 경로이다.

내가 이런 자료를 남긴다면 가장 먼저 기록할 것은 비밀번호 자체보다 사용한 암호화 프로그램과 자료 위치일 것 같다. 암호화된 파일만 덩그러니 남아 있으면 가족 입장에서는 그것이 중요한 자료인지, 프로그램의 임시파일인지조차 판단하기 어렵다. 자료의 정체를 알아야 다음 복구 단계로 넘어갈 수 있다.

복구키가 있다면 비밀번호와 별개의 중요 자료로 봐야 한다

암호화 프로그램마다 복구 방식은 다르기 때문에 복구키가 있는지부터 확인할 필요가 있다. Cryptomator의 경우 각 금고에 고유한 복구키를 만들 수 있다. 공식 문서에 따르면 이 복구키가 있으면 기존 비밀번호를 잊어버린 경우 새로운 비밀번호를 설정할 수 있다. 서비스 운영자가 대신 비밀번호를 초기화해 주는 구조가 아니라 사용자가 보관한 복구키가 있어야 가능한 방식이다.

여기서 복구키를 단순한 보조 메모 정도로 생각해서는 안 된다. Cryptomator는 복구키를 현재 비밀번호와 독립된 정보이면서 금고의 비밀번호를 재설정할 수 있는 매우 민감한 정보로 설명한다. 결국 비밀번호를 안전하게 보관하면서 복구키를 아무 곳에나 저장한다면 금고를 강하게 잠근 의미가 줄어든다.

반대로 보안을 지나치게 의식해 복구키를 본인만 아는 장소에 숨겨 놓는 것도 디지털 유산 관리에서는 문제가 된다. 몇 년 뒤 본인조차 위치를 잊을 수 있고, 가족은 복구키가 존재한다는 사실 자체를 모를 수 있다. 그래서 복구키가 있다는 사실과 보관 장소를 찾는 방법은 남기되 실제 복구키는 일반 인수인계 문서와 분리하는 방식이 더 균형이 맞는다고 본다.

복구 방법을 암호화 금고 안에만 넣어 두면 막힐 수 있다

복구 정보를 어디에 보관할지도 중요하다. 암호화 금고를 여는 방법을 설명한 문서를 그 금고 안에만 넣어 둔다면 문제가 생긴다. 설명서를 읽으려면 금고를 열어야 하고, 금고를 열려면 설명서가 필요한 구조가 되기 때문이다. 비밀번호 관리자 안에 복구키를 보관하면서 그 비밀번호 관리자에 접근하는 방법 역시 같은 금고 안에만 기록해 두었다면 비슷한 문제가 발생할 수 있다.

그렇다고 하나의 종이에 금고 비밀번호, 복구키, 클라우드 비밀번호까지 전부 적어 두는 것은 더 불안하다. 나는 디지털 유산 인수인계 문서와 실제 비밀정보를 분리하는 쪽이 낫다고 본다. 인수인계 문서에는 중요한 암호화 자료가 어디에 있고 어떤 프로그램을 사용했으며 복구수단은 어디에서 확인할 수 있는지를 적는다. 실제 비밀번호나 복구키는 별도의 안전한 장소에 보관하는 식이다.

이렇게 하면 인수인계 문서를 본 것만으로 바로 중요한 파일을 열 수는 없지만, 권한 있는 가족은 다음에 무엇을 찾아야 하는지 알 수 있다. 디지털 유산 정리에서 필요한 것은 모든 보안을 없애는 것이 아니라 끊어지지 않는 접근 경로를 만드는 일에 가깝다.

복구키가 있다고 삭제된 파일까지 되살아나는 것은 아니다

복구라는 표현 때문에 생길 수 있는 오해도 있다. Cryptomator의 Vault Recovery 기능은 암호화된 파일 자체를 복원하는 백업 기능이 아니다. 공식 문서에서는 금고를 인식하고 여는 데 필요한 구성 파일이 없거나 손상됐을 때 이를 다시 만드는 기능으로 설명한다. 상황에 따라 비밀번호나 복구키가 필요하며, 삭제된 암호화 파일을 되살려 주는 기능은 아니다.

따라서 복구키를 잘 보관했다고 해서 암호화 파일의 백업까지 해결된 것으로 생각해서는 안 된다. 외장하드가 고장 나서 암호화된 데이터 자체가 사라졌다면 열쇠만 남아 있어도 소용이 없다. 반대로 암호화 폴더를 여러 저장장치에 복사해 두었더라도 비밀번호와 복구수단을 모두 잃으면 자료는 남아 있으면서도 접근하기 어려워진다.

이 부분은 암호화 자료를 정리할 때 특히 중요하다고 생각한다. 일반 파일은 백업본의 존재 여부부터 확인하면 되지만 암호화 자료는 파일과 열쇠를 각각 관리해야 한다. 자료의 백업과 접근수단의 보존을 두 가지 작업으로 나누어 점검하는 편이 훨씬 명확하다.

남겨야 할 것은 비밀번호 목록보다 복구 경로이다

실제로 기록할 내용은 지나치게 복잡하게 만들 필요가 없다. 암호화된 자료의 종류와 저장 위치, 사용한 프로그램, 필요한 복구수단, 복구수단을 찾을 수 있는 위치, 마지막으로 정상 접근을 확인한 시점 정도면 기본적인 구조를 만들 수 있다. 특정 프로그램이나 환경에 의존하는 자료라면 프로그램 정보도 함께 남겨 두는 편이 좋다.

그리고 한 번 기록했다고 끝내기보다 실제로 복구 경로가 이어지는지 가끔 확인하는 것이 필요하다. 복구키를 출력해 두었다면 훼손되지 않았는지, 별도 저장장치에 넣었다면 그 장치가 정상인지, 프로그램을 바꿨다면 예전 기록이 여전히 맞는지를 살펴볼 수 있다. 중요한 원본으로 복구를 시험하기 부담스럽다면 테스트용 금고를 따로 만들어 절차를 확인하는 방법도 있다.

암호화를 포기하면 사후 접근 문제는 간단해질 수 있지만 그 대신 살아 있는 동안의 보안이 약해진다. 굳이 둘 중 하나를 포기할 필요는 없다. 자료는 충분히 강하게 보호하고, 비밀번호와 복구키를 아무 곳에나 노출하지 않으면서도 필요한 사람이 복구수단의 존재와 위치를 찾아갈 수 있게 준비하면 된다. 암호화 파일을 디지털 유산으로 남길 때 가장 중요한 것은 열쇠를 공개하는 것이 아니라 열쇠로 가는 길이 함께 사라지지 않도록 하는 것이라고 본다.

참고자료

2026년 9월 기준 아래 공식 자료를 확인했다.

Cryptomator Documentation, Password and Recovery Key
Cryptomator 비밀번호와 복구키 공식 안내

Cryptomator Documentation, Accessing Vaults
Cryptomator 금고 접근 공식 안내

Cryptomator Documentation, Vault Recovery
Cryptomator 금고 복구 공식 안내

``` :chatgpt-content-reference{index="0"}