시행일: 2026년 7월 7일
OTPeek은 2단계 인증 계정(발급자, 계정 이름, 코드 생성에 쓰이는 공유 시크릿)을 기기 내 암호화 볼트에 저장합니다. 볼트는 AES-256-GCM으로 암호화되며, 키는 마스터 암호에서 Argon2id로 파생되거나 기기의 보안 키 저장소(Apple 플랫폼의 Keychain, Windows의 DPAPI)에 보관됩니다. 개발자인 우리는 여기에 접근할 수 없습니다.
Apple 기기에서 iCloud 동기화를 켜면, OTPeek은 이미 암호화된 볼트의 사본을 당신의 개인 iCloud(CloudKit 개인 데이터베이스)에 저장합니다. 당신의 마스터 암호/키를 사용하는 당신의 기기만 이를 복호화할 수 있습니다. iCloud 데이터에 대한 Apple의 처리는 Apple 개인정보 처리방침을 따릅니다. Windows의 선택적 WebDAV 동기화도 마찬가지로, 당신이 선택한 서버에 암호화된 볼트만 업로드됩니다.
각 계정 옆에 알아보기 쉬운 로고를 표시하기 위해, OTPeek은 계정의 발급자 이름에서 웹 도메인을 유추하고
(예: 발급자 “GitHub” → github.com) 해당 도메인의 로고를 서드파티 아이콘 서비스(Clearbit
Logo API, icon.horse, Google 파비콘 서비스)에 요청합니다. 유추된 도메인 이름만 전송되며 —
계정 이름, 이메일, 시크릿, 코드는 절대 전송되지 않습니다. 아이콘은 이후 기기에 캐시됩니다. 설정 →
“웹사이트 아이콘 표시”에서 언제든 끌 수 있고, 그러면 이런 요청이 발생하지 않습니다.
OTPeek에는 어떤 플랫폼에도 광고나 광고 SDK가 없습니다.
선택적 인앱 팁은 전적으로 Apple이 처리합니다. 우리는 결제 정보를 받지 않으며 — 익명 영수증만 받습니다. 팁은 자발적인 후원이며 어떤 기능도 잠금 해제하지 않습니다.
언제든 볼트를 공개된, 문서화된 형식의 암호화 백업으로 내보낼 수 있고, 계정을 삭제하거나 앱을 제거하여(동기화를 켰다면 설정에서 iCloud 사본까지 제거하여) 모든 데이터를 삭제할 수 있습니다.
OTPeek은 인증 코드를 관리하는 유틸리티이며 만 13세 미만 아동을 대상으로 하지 않습니다.
정책이 변경되면 이 페이지를 업데이트하며, 위의 시행일은 항상 최신 개정을 반영합니다. 문의는 GitHub에 이슈를 열거나 jiunbae.dev@gmail.com으로 이메일 주세요.