ENCRYPTED BY DESIGN

보안 설계

USOM Mail은 받은 메일을 저장할 때 암호화하고, 키를 나누어 어느 한 곳도 완전한 키를 갖지 않도록 합니다. 무엇을 보호하는지, 그리고 아직 어디까지 미치지 못하는지를 솔직하게 밝힙니다.

보호 방식

  • AES-256-GCM

    저장 시 암호화본문·제목·발신자는 저장 전에 주소별로 다른 키로 암호화됩니다. 데이터베이스에 평문이 남지 않습니다.
  • 2 OF 4 SHARES

    조합된 키를 저장하지 않음암호화 키는 Shamir 비밀 분산으로 4개 조각으로 나누며, 복원에는 2개를 사용합니다. 조합된 키 자체는 어디에도 저장하지 않습니다.
  • RECEIVING ONLY

    발신 경로 없음USOM Mail은 수신과 확인에 집중합니다. 임의 발신 엔드포인트가 없으므로 위장 메일의 중계에 쓰일 수 없습니다.
  • IDENTITY SPLIT

    인증과 받은편지함의 분리로그인 없이 사용할 수 있습니다. Google 계정을 연결하더라도 저장되는 것은 provider와 그 provider의 ID뿐이며, 원본 이메일 주소는 저장하지 않습니다.

도착부터 확인까지

받은 메일은 주소별 키로 암호화되어 저장됩니다. 사람이 브라우저에서, 또는 AI 에이전트가 MCP로 확인하기까지의 흐름을 소개합니다.

메일의 수신과 암호화 흐름USOM Mail이 외부 서비스에서 온 인증 메일을 받아 암호화하여 저장한 뒤, 사람 또는 AI 에이전트가 확인합니다.AmazonNetflixGitHubUSOM여러 수신 전용 주소confirm@usom.exampleagent@usom.example+더암호화 저장사람브라우저에서 확인AI 에이전트MCP로 가져오기
  1. 메일이 도착하면 그 주소 전용 키로 본문·제목·발신자를 암호화하여 저장합니다.
  2. 키는 4개 조각으로 나누어 따로 관리하며, 조합된 키는 저장하지 않습니다.
  3. 받은편지함을 열 때만 2개 조각에서 키를 다시 조립하여 복호화합니다.
  4. 보관 기간이 지난 메일은 암호문째 삭제합니다.

보관과 삭제

받은 메일의 보관 기간은 요금제에 따라 정해집니다(무료는 30일). 자세한 내용은 요금제를, 삭제 방법은 사용 방법을 참고하세요. 계정 삭제는 30일의 유예 기간이 있으며, 그 기간 안에 같은 계정으로 다시 로그인하면 취소됩니다.

AI 에이전트 인증

에이전트는 Bearer Token으로 연결합니다. 지갑 서명을 사용하는 경우에도 서명은 본인 확인에만 쓰이며 결제를 승인하지 않습니다. USOM에 개인 키나 seed phrase를 보낼 필요는 없습니다. 토큰을 URL·로그·공개 파일에 남기지 마세요. 연결 사양은 Agent Identity Mailbox에 있습니다.

현재의 한계

  • 키 조각은 현재 같은 데이터베이스 안에서 역할별로 나누어 관리하며, 완전한 물리적 분리는 아닙니다(분리하기 쉬운 설계로 되어 있습니다).
  • 공용 PC나 타인의 기기에서는 브라우저에 남은 세션으로 받은편지함이 보일 수 있습니다. 사용을 마치면 로그아웃하세요.
  • 임시 이메일 전반의 특성상, 발신 서비스가 일회용 주소를 거부하거나 전송 지연으로 메일이 도착하지 않을 수 있습니다.
  • 법률 또는 오·남용 대응에 필요한 최소 범위에서 운영자가 저장 데이터를 확인할 수 있습니다(이용약관 7·8장 참조).

취약점 신고

설계나 구현상의 문제를 발견하면 문의하기를 통해 알려주세요. 자세한 재현 절차나 공격 코드는 공개하지 말고 직접 보내주세요.

이 설계는 계속 바뀝니다. 큰 변경은 이 페이지와 자주 묻는 질문에서 알립니다.