당신의 생각은 당신의 것입니다. 암호학적으로.
대부분의 AI 비서는 사용자가 입력하는 모든 것을 읽습니다. Reminda는 다릅니다. 모든 노트, 기억, 플래시카드는 저희 서버에 도달하기 전에 사용자 기기에서 암호화됩니다. 저희는 원하더라도 물리적으로 사용자 데이터를 읽을 수 없습니다.
냉혹한 진실
AI 사용 기록은
더 위험합니다 생각보다.
AI와 공유했던 모든 것 — 사적인 생각, 기밀 코드, 개인 데이터 — 이 언젠가 대중에게 유출된다고 상상해 보세요.
Myth
Reality
내 대화는 나와 챗봇.
인간 엔지니어는 당신의 로그를 '품질 훈련'을 위해 언제든지.
데이터를 보호합시다
Reminda의 E2EE 솔루션
클라이언트 측 AES-256-GCM 프로토콜
사용자 요청
보안 핸드셰이크 시작
처리 중
세션 키로 암호화
Reminda 서버
암호화된 데이터 안전하게 저장
전달
암호화된 전송
사용자 기기
평문으로 해독
기술 아키텍처
정책이 아닌 설계에 의한 제로 지식
대부분의 개인정보 보호 주장은 정책에 불과합니다. 저희는 수학입니다. 키 없이는 데이터를 해독할 수 없으며, 그 키는 오직 사용자 기기에만 있습니다.
Reminda 암호화 스택
사용자 비밀번호는 기기 측 키가 되며, 무차별 대입 공격을 방지할 만큼 충분히 느립니다.
무결성 검증을 포함한 군사 등급 인증 암호화
키는 디스크에 영구 저장되거나 네트워크를 통해 전송되지 않습니다.
저희 서버는 암호문 블롭만 수신, 저장 및 전송합니다.
현재 세션에 필요한 컨텍스트만 임시로 해독됩니다.
저희가 볼 수 있는 것
당신의 키, 당신의 데이터
암호화 키는 활성 세션 동안에만 기기 메모리에 존재합니다. 앱을 닫으면 키는 삭제됩니다. 저희는 키 에스크로, 백도어, 관리자 재정의 권한이 없습니다.
위협 모델
저희가 방어하는 공격
서버 침해
클라이언트 측 키 없이는 암호화된 블롭은 무의미합니다. 데이터베이스 유출이 발생해도 읽을 수 있는 정보는 없습니다.
중간자 공격
TLS 1.3 + 클라이언트 측 암호화는 가로채인 트래픽이 이중으로 보호된 암호문임을 보장합니다.
내부자 위협
Reminda 엔지니어조차 사용자 콘텐츠에 접근할 수 없습니다. 설계상 평문 저장은 없습니다.
정부 소환장
저희는 암호문만 넘겨줄 수 있습니다. 물리적으로 사용자 평문 데이터를 제공할 수 없습니다.
AI 모델 훈련
사용자 데이터는 어떤 AI 제공업체에 도달하기 전에 암호화됩니다. 모델 API는 세션 범위 내의 임시 해독만 볼 수 있습니다.
제3자 유출
어떤 분석 SDK, 광고 네트워크, 데이터 브로커도 사용자 암호화 정보에 접근할 수 없습니다.
모든 사용 사례에 중요한 개인정보 보호
경영 전략 노트, M&A 연구, 이사회 메모 등 기업 스파이 활동 및 데이터 브로커 노출로부터 보호됩니다.
출판 전 연구 결과, 특허 데이터, 원고 초안은 사용자가 공유를 선택할 때까지 암호화된 상태로 유지됩니다.
개인 학습 노트, 학업 성적 데이터, 시험 전략은 사용자와 기기 사이에서 비공개로 유지됩니다.
암호화된 코드 스니펫 덱에 저장된 API 키, 아키텍처 결정, 독점 알고리즘.
보안 및 개인정보 보호 FAQ
Reminda 직원이 제 노트를 읽을 수 있나요?
아니요. 아키텍처상 기술적으로 불가능합니다. 암호화된 암호문만 서버 측에 저장됩니다. 사용자 클라이언트 측 키 없이는 아무것도 해독할 수 없습니다.
비밀번호를 잊어버리면 어떻게 되나요?
저희는 제로 지식 암호화를 사용하므로, 사용자 비밀번호 없이는 데이터를 복구할 수 없습니다. 안전한 비밀번호 관리자를 사용하고 백업 코드를 활성화하는 것을 권장합니다.
E2EE가 앱 속도를 저하시키나요?
암호화 및 해독은 기본 브라우저 WebCrypto API를 사용하여 밀리초 단위로 이루어집니다. 실제로는 사용자가 성능 차이를 인지할 수 없습니다.
Reminda는 오픈 소스인가요?
저희 암호화 라이브러리 및 클라이언트 측 암호화 구현은 독립적인 감사를 위해 공개되어 있습니다. 보안 문서 접근을 원하시면 security@reminda.ai로 문의하십시오.
다른 비공개 AI 도구와는 어떻게 다른가요?
대부분의 '비공개 AI' 도구는 사용자 데이터를 보지 않겠다고 약속합니다. 이는 정책입니다. 저희 아키텍처는 사용자 데이터를 읽는 것을 수학적으로 불가능하게 만듭니다. 이는 암호학적 보장입니다.