"보지 않겠습니다"는 정책이고, 바뀔 수 있습니다. "볼 수 없습니다"는 구조이고, 바꾸려면 앱 전체를 다시 만들어야 합니다. WATHING은 후자를 택했습니다.
암호를 푸는 열쇠는 사용자 기기 안에서만 만들어지고, 기기를 떠나지 않습니다. 서버는 암호화된 덩어리를 목적지로 옮기는 역할만 합니다.
개인키는 설치 시점에 기기에서 생성되어 보안 영역에 저장됩니다. 서버로 업로드되지 않습니다.
메시지마다 키가 바뀝니다. 하나가 유출돼도 과거·미래 대화는 열리지 않습니다.
상대와 QR 또는 숫자를 맞춰 중간자 공격을 직접 검증할 수 있습니다.
그룹 대화·그룹 통화·파일 전송 모두 같은 방식입니다. 규모가 커져도 예외 없습니다.
기기끼리 직접 키를 교환해 히스토리를 공유합니다. 서버 평문 저장이 아닙니다.
백업 파일도 사용자 비밀구절로 암호화됩니다. 구절을 잊으면 우리도 복구할 수 없습니다.
광고 사업이 없기 때문입니다. WATHING의 수익은 팀·기업 구독뿐이고, 개인 사용자의 데이터는 매출과 아무 관계가 없습니다. 수집할 사업적 동기 자체가 존재하지 않습니다.
사용자명만으로 계정을 만들 수 있습니다. 번호를 등록해도 상대에게 노출되지 않으며, 검색 허용 여부를 직접 정합니다.
삭제를 누르면 30일 유예 없이 즉시 처리됩니다. 복구용 사본을 남기지 않습니다.
모든 플랫폼 앱 소스를 공개합니다. 암호화가 실제로 그렇게 동작하는지 직접 읽을 수 있습니다.
독립 보안 업체의 감사 결과를 요약 없이 원문 그대로 공개합니다.
수사기관 요청 건수와 실제 제공 내용을 공개합니다. 제공할 수 있는 것이 거의 없다는 점까지 함께.
취약점 신고에 포상금을 지급합니다. 심각도별 기준과 처리 이력을 공개 운영합니다.
법적 절차를 갖춘 요청에는 응합니다. 다만 우리가 넘길 수 있는 것은 사용자명과 계정 생성일 수준입니다. 대화 내용은 보관하지 않으며, 보관한다 해도 복호화할 열쇠가 우리에게 없습니다. 이 사실을 정책이 아니라 구조로 보장하는 것이 요점입니다.