다운로드와 검증
다운로드 페이지에서 .dmg를 내려받고, 마운트하기 전에 SHA-256 해시를 SHA256SUMS.txt와 비교하세요.
플랫폼 / macOS
macOS는 유니버설 빌드로 배포됩니다. Apple Silicon과 Intel 맥 모두에 설치되는 하나의 .dmg이며, 플랫폼이 요구하듯 macOS 자체에서 빌드됩니다.
.dmg에는 유니버설 애플리케이션이 들어 있습니다. Rosetta 없이 Apple Silicon과 Intel에서 네이티브로 실행됩니다. 번들은 macOS에서 빌드됩니다. macOS 패키지는 다른 플랫폼에서 올바르게 만들 수 없기 때문입니다.
macOS 고유 보호가 활성화됩니다. Touch ID가 Secure Enclave 기반 WebAuthn PRF 플랫폼 인증기로 편의 잠금 해제 페이로드를 감싸고, YubiKey 5 같은 PRF 지원 FIDO2 보안 키가 대신 감싸는 인증기 역할을 할 수 있습니다.
나머지는 모든 플랫폼과 같은 설계입니다. 기록별 AES-256-GCM 암호화, 메모리 64 MiB / 반복 4회 / 레인 2개의 Argon2id, 에어갭 네트워크 정책, 이동 가능한 암호화 백업입니다.
다운로드 페이지에서 .dmg를 내려받고, 마운트하기 전에 SHA-256 해시를 SHA256SUMS.txt와 비교하세요.
마스터 비밀번호를 정하고 24단어 BIP-39 복구 키를 사용자가 통제하는 애플리케이션 밖의 장소에 보관하세요.
플랫폼 잠금 해제를 등록하면 Secure Enclave 기반으로 매일의 접근이 지문 하나로 이루어집니다. 마스터 비밀번호는 보관함의 뿌리이자 유일한 전체 복구 경로로 남습니다.
애플리케이션에는 아직 Developer ID 서명이 없고 공증도 되지 않았습니다. 실제 Developer ID 서명이 구성될 때까지 릴리스 파이프라인이 macOS 아티팩트의 공개를 막기 때문입니다. 그때까지 파이프라인 밖에서 얻은 빌드는 Gatekeeper의 서명되지 않은 애플리케이션 검사를 받습니다. 공개된 체크섬과 SHA-256 해시를 비교하고, 직접 검증한 파일이라면 오른쪽 클릭 → 열기가 로컬 예외 방법입니다.
하나의 .dmg가 두 아키텍처를 모두 네이티브로 처리합니다. 플랫폼의 패키징 규칙이 요구하듯 macOS에서 빌드됩니다.
PRF로 파생된 감싸기 키는 보안 하드웨어를 떠나지 않습니다. 재등록이나 기기 교체는 편의만 저하시킬 뿐 보관함 접근에는 영향이 없습니다.
PRF를 지원하는 보안 키(YubiKey 5, 펌웨어 5.3 이상)가 잠금 해제 페이로드를 감쌀 수 있습니다. 이 경우 잠금 해제에는 물리 키가 필요합니다.
네. 애플리케이션은 두 아키텍처 모두용으로 컴파일되며 macOS가 적합한 슬라이스를 자동으로 고릅니다. Rosetta 변환은 개입하지 않습니다.
아직 Developer ID 인증서로 서명되거나 공증되지 않았기 때문입니다. 먼저 SHA-256 해시를 공개된 체크섬과 비교하세요. 전체 상황은 검증 페이지에 설명되어 있습니다.
아니요. 보관함 파일은 하드웨어로 봉인되지 않습니다. 다른 기기에서 암호화된 백업을 마스터 비밀번호로 복원하세요. Touch ID는 편의를 감쌀 뿐 접근 자체를 감싸지 않습니다.