보안 · 프라이버시

못 읽는 것이 안 읽는 것보다
강한 약속입니다.

"보지 않겠습니다"는 정책이고, 바뀔 수 있습니다. "볼 수 없습니다"는 구조이고, 바꾸려면 앱 전체를 다시 만들어야 합니다. WATHING은 후자를 택했습니다.

암호화 구조

어디에 열쇠가 있는가

암호를 푸는 열쇠는 사용자 기기 안에서만 만들어지고, 기기를 떠나지 않습니다. 서버는 암호화된 덩어리를 목적지로 옮기는 역할만 합니다.

🔐

기기 내 키 생성

개인키는 설치 시점에 기기에서 생성되어 보안 영역에 저장됩니다. 서버로 업로드되지 않습니다.

🔁

메시지별 키 교체

메시지마다 키가 바뀝니다. 하나가 유출돼도 과거·미래 대화는 열리지 않습니다.

✔️

안전 번호 확인

상대와 QR 또는 숫자를 맞춰 중간자 공격을 직접 검증할 수 있습니다.

👥

그룹도 동일 적용

그룹 대화·그룹 통화·파일 전송 모두 같은 방식입니다. 규모가 커져도 예외 없습니다.

📱

다중 기기 암호화 동기화

기기끼리 직접 키를 교환해 히스토리를 공유합니다. 서버 평문 저장이 아닙니다.

💾

암호화 백업

백업 파일도 사용자 비밀구절로 암호화됩니다. 구절을 잊으면 우리도 복구할 수 없습니다.

수집하지 않는 것

가장 안전한 데이터는
애초에 없는 데이터입니다.

우리가 수집하지 않는 항목

  • 대화 본문 · 통화 음성 · 전송 파일
  • 주소록 전체 업로드
  • 위치 이력 · 이동 경로
  • 기기 광고 식별자
  • 대화 상대 관계망 그래프
  • 앱 밖 웹 사용 기록

운영에 필요한 최소 항목

  • 사용자명과 계정 생성일
  • 암호화된 메시지의 전달 대기 정보 (전달 후 즉시 삭제)
  • 구독 결제 시 결제사 처리 식별자
  • 장애 진단용 익명 오류 코드 (거부 가능)

왜 이게 가능한가

광고 사업이 없기 때문입니다. WATHING의 수익은 팀·기업 구독뿐이고, 개인 사용자의 데이터는 매출과 아무 관계가 없습니다. 수집할 사업적 동기 자체가 존재하지 않습니다.

전화번호 없이 가입

사용자명만으로 계정을 만들 수 있습니다. 번호를 등록해도 상대에게 노출되지 않으며, 검색 허용 여부를 직접 정합니다.

계정 삭제는 즉시·완전

삭제를 누르면 30일 유예 없이 즉시 처리됩니다. 복구용 사본을 남기지 않습니다.

검증 가능성

말이 아니라 확인으로

📖

클라이언트 오픈소스

모든 플랫폼 앱 소스를 공개합니다. 암호화가 실제로 그렇게 동작하는지 직접 읽을 수 있습니다.

🔬

연 1회 외부 감사

독립 보안 업체의 감사 결과를 요약 없이 원문 그대로 공개합니다.

📄

반기 투명성 보고서

수사기관 요청 건수와 실제 제공 내용을 공개합니다. 제공할 수 있는 것이 거의 없다는 점까지 함께.

🏆

버그 바운티

취약점 신고에 포상금을 지급합니다. 심각도별 기준과 처리 이력을 공개 운영합니다.

수사기관이 자료를 요청하면?

법적 절차를 갖춘 요청에는 응합니다. 다만 우리가 넘길 수 있는 것은 사용자명과 계정 생성일 수준입니다. 대화 내용은 보관하지 않으며, 보관한다 해도 복호화할 열쇠가 우리에게 없습니다. 이 사실을 정책이 아니라 구조로 보장하는 것이 요점입니다.

구조를 직접 확인해 보세요.

소스는 공개되어 있고, 감사 보고서는 원문 그대로입니다.