BYOS(Bring Your Own Storage) 클라우드 & NAS 연동 가이드
WithU는 가족의 민감한 위치 추적 로그 및 안심 툭(도착 사진) 데이터를 중앙 서버에 무기한 보관하지 않습니다. 부모님이 직접 소유하신 Google Drive, 스위스 영지식 E2EE Proton Drive, Dropbox, 가정용 ipTIME NAS, Synology NAS, 또는 withu-vault 로컬 볼트로 AES-256-GCM 무손실 종단간 암호화를 거쳐 안전하게 자동 분산 백업됩니다.
BYOS 무손실 보안 아키텍처 원리
군사 등급 AES-256-GCM 종단간 암호화
모든 위치 로그와 사진 파일은 서버를 떠나 외부 스토리지로 전송되기 직전, 가족 고유의 마스터 키를 기반으로 AES-256-GCM 봉투 암호화됩니다. WithU 서버 관리자나 클라우드 공급자도 원본을 복호화할 수 없는 Zero-Knowledge 구조입니다.
독립 격리 폴더 (/WithU_Archive) 보호
WithU는 사용자의 구글 드라이브나 드롭박스 전체를 열람하지 않습니다. 전용 스코프(drive.file 등)를 적용하여 오직 WithU가 생성한 /WithU_Archive 폴더 내의 데이터에만 엄격히 격리 접근합니다.
30일 콜드 데이터 자동 이관 라이프사이클
최근 30일간의 위치와 안심 툭은 실시간 조회를 위해 부모웹의 고속 데이터베이스에 상주하며, 30일이 지난 데이터는 보관함(Cold Storage)으로 자동 이관 및 안전 압축되어 무기한 영구 보존됩니다.
100% 가족 소유권 & 벤더 종속 탈피
서비스를 해지하거나 다른 플랫폼으로 이동하더라도 가족의 소중한 추억과 동선 기록은 부모님의 개인 드라이브나 NAS에 온전히 남아 있으므로 데이터 유실 걱정 없이 영구 보관할 수 있습니다.
Google Drive 연동 가이드 (OAuth 2.0)
Google Drive는 전 세계에서 가장 널리 쓰이는 클라우드로, 복잡한 토큰 발급 없이 원클릭 구글 로그인 연동으로 간편하게 연결할 수 있습니다. 기본 15GB의 무료 용량으로도 수년 분량의 가족 데이터 보관이 가능합니다.
부모웹 [개인 사설 스토리지(BYOS) 연동] 진입
부모웹 상단 또는 사이드바의 [스토리지 연동] 버튼을 클릭하여 설정 모달을 엽니다. 스토리지 선택 목록에서 [Google Drive 🌐]를 선택합니다.
[구글 계정으로 로그인 및 연동] 클릭
모달 하단의 [구글 계정으로 로그인 및 연동] 버튼을 누르면 구글 공식 OAuth 2.0 인증 팝업창이 실행됩니다.
구글 권한 동의 및 드라이브 접근 승인
보관에 사용할 구글 계정을 선택하고 WithU의 권한 요청을 확인합니다.
• 최소 권한 정책 준수: WithU는 사용자의 기존 문서나 사진을 일체 읽지 못하는 drive.file 스코프를 사용합니다.
연동 완료 확인 및 즉시 보관 테스트
인증이 완료되면 모달에 연결된 구글 계정 이메일과 보관 폴더(/WithU_Archive) 상태가 표시됩니다.[지금 즉시 데이터 보관 실행] 버튼을 누르면 즉시 첫 번째 암호화 아카이브 파일이 생성되어 구글 드라이브에 안전하게 업로드됩니다.
구글 드라이브의 WithU_Archive 폴더 내에는 archive_family_..._metadata.json.enc 형태로 저장되며, 구글 드라이브 웹에서도 언제든지 백업 파일 생성 시각과 크기를 확인할 수 있습니다.
Proton Drive 연동 가이드 (스위스 E2EE 종단간 암호화)
스위스 제네바 기반의 Proton Drive는 유럽 입자 물리 연구소(CERN) 출신 과학자들이 설립한 세계 1위 영지식 종단간 암호화(E2EE) 프라이빗 클라우드입니다. 엄격한 스위스 연방 데이터 보호법(FADP) 및 GDPR의 법적 보호를 받으며, 서비스 제공업체조차 사용자의 데이터를 절대 열람할 수 없습니다.
Proton Drive는 제3자에게 마스터 비밀번호나 복호화 키를 위임하지 않는 완전 무결한 보안 철학을 고수합니다. WithU는 PC에 설치된 공식 Proton Drive 동기화 디렉터리(~/Proton Drive/WithU_Archive)와 안전하게 연동되며, 저장된 백업 파일은 공식 Proton Drive 클라이언트에 의해 실시간으로 암호화되어 스위스 데이터센터로 무손실 전송됩니다.
Proton 계정 생성 및 데스크톱 앱 다운로드
Proton Drive 공식 홈페이지 에서 계정을 생성하고 Windows / macOS용 공식 데스크톱 동기화 앱을 설치합니다.
동기화 폴더 확인 또는 WithU_Archive 지정
• 기본적으로 사용자 홈 디렉터리에 Proton Drive 동기화 폴더가 자동 생성됩니다.
• WithU 기본 저장 경로는 ~/Proton Drive/WithU_Archive 입니다.
• 폴더가 존재하지 않더라도 WithU가 첫 연결 시 안전하게 생성하므로 별도 수동 생성이 필요 없습니다.
WithU 부모웹 또는 앱에서 [동기화 폴더 연동] 클릭
WithU 부모웹 또는 모바일 앱의 [스토리지 설정] → [Proton Drive] 탭을 선택하고 [Proton Drive 동기화 폴더 확인 및 연동] 버튼을 누르면 읽기/쓰기 권한 및 파일 무결성 검증을 거쳐 즉시 연동 완료됩니다.
콜드 데이터 자동 암호화 보관 및 스위스 실시간 동기화
연동 후에는 30일이 경과한 가족의 안심 데이터가 생성될 때마다 로컬 동기화 폴더에 저장되며, 공식 Proton Drive 앱이 이를 감지하여 스위스 E2EE 프라이빗 볼트로 실시간 자동 백업합니다.
Dropbox 연동 가이드 (개발자 토큰)
Dropbox를 가족 보관소로 사용할 경우, Dropbox 개발자 콘솔에서 WithU 전용 앱을 생성하고 권한이 부여된 Access Token을 발급받아 부모웹에 등록합니다.
Dropbox는 토큰을 먼저 발급한 뒤 권한을 변경하면 기존 토큰에 권한이 반영되지 않습니다. 반드시 [Permissions] 탭에서 필수 권한 3가지를 체크하고 하단 [Submit]을 누른 뒤에 Settings 탭에서 토큰을 생성해야 정상 연동됩니다.
Dropbox 개발자 앱 콘솔 접속 및 새 앱 만들기
PC 브라우저에서 Dropbox App Console 에 로그인한 후, 우측 상단의 [Create app] 버튼을 누릅니다.
앱 유형 및 이름 설정
• 1. Choose an API: "Scoped access" 선택
• 2. Choose the type of access: "Full Dropbox" (또는 "App folder") 선택
• 3. Name your app: 고유한 앱 이름 입력 (예: withu-archive-yourname)
• 하단 [Create app] 버튼을 눌러 앱을 생성합니다.
[Permissions] 탭에서 필수 권한 3종 활성화 & 저장
상단 탭 중 [Permissions]를 클릭하고 아래 3가지 권한 항목을 반드시 체크합니다:
⚠️ 체크 후 반드시 페이지 맨 아래의 보라색 [Submit] 버튼을 클릭하세요!
[Settings] 탭에서 토큰(Access Token) 발급
상단 [Settings] 탭으로 돌아와 스크롤을 내리면 OAuth 2 항목에 "Generated access token"이 있습니다.
[Generate] 버튼을 누르면 발급되는 긴 토큰 문자열(예: sl.u.AF3...)을 복사합니다.
WithU 부모웹에 붙여넣기 및 [연동 및 저장]
부모웹 [스토리지 연동] 모달의 Dropbox 탭에서 복사한 토큰을 붙여넣고 [연동 및 저장]을 누르면 계정 유효성 검증 후 즉시 연결 완료됩니다.
ipTIME NAS & 공유기 (ipDISK WebDAV) 연동
대한민국 가정에서 가장 많이 보급된 ipTIME 유무선 공유기(USB 외장하드 연결) 또는 ipTIME 전용 NAS의 내장 ipDISK(WebDAV) 기능을 활용하여, 추가 월 비용 없이 집안의 하드디스크를 무제한 가족 안심 금고로 변환합니다.
ipTIME 관리자 설정 페이지 접속
가정 내 PC나 스마트폰 브라우저에서 http://192.168.0.1 에 접속하여 관리자 계정으로 로그인합니다.
[ipDISK(FTP/WebDAV) 서비스] 메뉴 이동
좌측 트리 메뉴에서 [고급 설정] ➔ [USB/서비스 관리] ➔ [서비스 설정] 또는 [ipDISK(FTP/WebDAV) 서비스]를 클릭합니다.
WebDAV 서비스 활성화 및 포트 설정
• 서비스 상태: [실행] 체크
• WebDAV 포트: 기본 포트 5005 권장
• 문자셋: UTF-8 설정
• [적용] 버튼을 눌러 서비스를 시작합니다.
WithU 전용 사용자 계정 등록 및 권한 부여
동일 화면 하단의 [사용자 설정]에서 WithU 연동에 사용할 사용자 ID와 비밀번호를 생성하고, 속성 항목에서 [읽기/쓰기] 권한을 부여합니다.
ipDISK DDNS 주소 확인 및 부모웹 연동
[ipDISK DDNS 서비스]에서 본인의 ipDISK 주소(예: myfamily.ipdisk.co.kr)를 확인한 뒤, WithU 부모웹 스토리지 설정 모달에 아래와 같이 입력합니다:
• 서버 URL: http://myfamily.ipdisk.co.kr:5005
• 사용자 ID: 4단계에서 등록한 사용자 ID
• 비밀번호: 등록한 비밀번호
부모웹에 서버 주소를 입력하실 때 포트 번호(:5005)를 빠뜨리고 http://myfamily.ipdisk.co.kr만 입력하셔도, WithU 어댑터가 자동으로 ipTIME 기본 포트 5005를 보정하여 안전하게 연결을 시도합니다.
Synology NAS (WebDAV Server) 연동 가이드
세계 최고의 가정용/기업용 NAS 브랜드인 Synology DiskStation의 공식 WebDAV Server 패키지를 통해, 초고속 전송 및 무제한 테라바이트 용량으로 가족 아카이브를 구축할 수 있습니다.
Synology DSM 패키지 센터에서 "WebDAV Server" 설치
시놀로지 DSM 관리자 화면에 로그인한 뒤 [패키지 센터(Package Center)]를 엽니다. 검색창에 WebDAV Server를 검색하여 [설치]를 클릭합니다.
WebDAV Server 실행 및 HTTPS 활성화
• 메인 메뉴에서 설치된 WebDAV Server를 실행합니다.
• HTTPS 활성화: 체크 권장 (기본 포트: 5006)
• HTTP 활성화: 내부망 전용 시 체크 가능 (기본 포트: 5005)
• [적용] 버튼을 누릅니다.
사용자 응용 프로그램 권한 확인
DSM [제어판] ➔ [사용자 및 그룹]으로 이동하여 WithU 연동에 사용할 계정을 편집합니다.[응용 프로그램] 탭에서 "WebDAV Server" 항목이 [허용]되어 있는지 확인합니다.
Synology DDNS 도메인 확인 & 공유기 포트포워딩
외부에서 안전하게 접속할 수 있도록 [제어판] ➔ [외부 액세스] ➔ [DDNS]에서 시놀로지 무료 도메인(예: myfamily.synology.me)을 확인하고, 가정 내 공유기 설정에서 5006(HTTPS) 포트를 시놀로지 NAS의 IP로 포트포워딩합니다.
WithU 부모웹에 정보 입력 및 저장
부모웹 스토리지 설정 모달의 Synology NAS 탭에서 아래와 같이 입력 후 [연동 및 저장]을 누릅니다:
• 서버 URL: https://myfamily.synology.me:5006
• 사용자 ID: 시놀로지 DSM 사용자 계정
• 비밀번호: 해당 계정 암호
WithU 백엔드는 인터넷 국제 표준 RFC 4918 WebDAV 프로토콜(PROPFIND, MKCOL, PUT)을 완벽히 구현하였습니다. 시놀로지 NAS의 루트 또는 최상위 공유 폴더에 자동으로 /WithU_Archive 디렉토리를 생성하여 독립 보관합니다.
withu-vault 전용 개인 볼트 (출시 예정)
외부 클라우드 서비스(Google Drive, Dropbox)나 별도의 상용 NAS 장비 없이도, 개인 소유의 서버나 데스크톱 PC를 안전한 가족 전용 무손실 아카이브 볼트로 전환할 수 있는 withu-vault 솔루션을 준비하고 있습니다. 사용자의 기기 환경에 맞춰 리눅스용 콘솔 서버와 데스크톱 전용 앱 2가지 라인업으로 순차 출시될 예정입니다.
1. 리눅스용 콘솔 서버 (Linux Console Server)
개인 홈서버, 우분투/데비안 리눅스 머신, 라즈베리 파이(Raspberry Pi), 또는 자체 구축 NAS 환경을 위한 고성능 백엔드 데몬입니다.
2. 데스크톱 전용 앱 (Windows & macOS)
복잡한 서버 설정 없이 가정용 PC(윈도우/맥)에 외장하드(SSD/HDD)를 꽂기만 하면 클릭 한 번으로 가족 전용 개인 금고로 만들어 주는 데스크톱 앱입니다.
withu-vault는 기존 상용 클라우드 및 NAS와 동일한 군사 등급 암호화 규격을 탑재하여 출시됩니다. 정식 릴리즈 시 브랜드 사이트 이용 가이드 센터와 공지사항을 통해 원클릭 설치 파일 및 도커 가이드를 공개할 예정입니다.
스토리지 연동 자주 묻는 질문 (FAQ)
Q. 개인 스토리지를 연동하지 않으면 기존 데이터는 삭제되나요?
아닙니다. 최근 30일간의 활동 기록과 안심 툭 데이터는 WithU 고속 데이터베이스에 기본 보존됩니다. 단, 30일이 지난 과거 기록을 영구 보존하고 무제한으로 열람하시려면 개인 스토리지(Google Drive, Dropbox, NAS) 중 하나를 연동해 두시는 것을 권장합니다.
Q. 구글 드라이브와 Dropbox를 사용하다가 NAS로 교체할 수 있나요?
언제든지 1초 만에 자유롭게 교체하실 수 있습니다! 부모웹 스토리지 설정 모달에서 원하는 공급자를 선택하고 연결 정보를 저장하면 즉시 새로운 저장소로 활성 보관소가 전환됩니다. 기존 드라이브에 저장되어 있던 과거 백업 파일들도 그대로 안전하게 보존됩니다.
Q. 보관된 백업 파일은 어떻게 복원하거나 확인하나요?
부모웹 스토리지 설정 모달 하단의 [보관소 백업 파일 목록] 표에서 현재 저장된 모든 아카이브 파일의 생성일과 파일 크기를 실시간 조회할 수 있으며, 클릭 한 번으로 다운로드하여 복원할 수 있습니다.
Q. 외부 클라우드 업체나 해커가 내 파일 내용을 훔쳐볼 수 없나요?
모든 데이터는 가족 고유의 비밀 키로 AES-256-GCM 암호화된 바이너리 상태로 저장되므로, Google이나 Dropbox 본사 엔지니어는 물론 해커가 파일을 탈취하더라도 내용을 전혀 해독할 수 없습니다.