다운로드와 검증
다운로드 페이지에서 설치 프로그램을 내려받은 뒤, 실행하기 전에 SHA-256 해시를 SHA256SUMS.txt의 해당 줄과 비교하세요.
플랫폼 / Windows
x64의 Windows 10과 11이 세 가지 설치 형태로 지원됩니다. 표준 NSIS 설정 마법사, 관리되는 배포를 위한 MSI 패키지, 설치 없이 실행되는 포터블 실행 파일입니다.
setup.exe 마법사는 사용자별 또는 시스템별로 설치하고, 시작 메뉴 바로 가기와 자체 제거 프로그램을 추가합니다. MSI 패키지는 소프트웨어 배포가 그 형식을 요구하는 환경을 위한 것입니다. 포터블 실행 파일은 그 어느 것도 필요하지 않습니다. 압축을 풀고 실행하면 됩니다.
세 가지 모두 같은 애플리케이션을 빌드합니다. 보관함 파일, 암호화된 백업, 설정은 그 사이에서 이동 가능하며, 모든 아티팩트에 SHA-256 체크섬이 공개되므로 설치하는 정확한 파일을 검증할 수 있습니다.
Windows 고유 보호가 활성화됩니다. 창은 WDA_EXCLUDEFROMCAPTURE로 요청되어 일반적인 스크린샷, 화면 녹화, 작업 전환기 미리보기에서 앱을 제외하고, Windows Hello가 TPM 2.0 기반 플랫폼 인증기로 편의 잠금 해제 페이로드를 감쌉니다.
다운로드 페이지에서 설치 프로그램을 내려받은 뒤, 실행하기 전에 SHA-256 해시를 SHA256SUMS.txt의 해당 줄과 비교하세요.
마스터 비밀번호를 정하세요. 메모리 64 MiB, 반복 4회, 레인 2개의 Argon2id가 이를 보관함 키로 늘립니다. 그리고 24단어 BIP-39 복구 키를 앱 밖의 안전한 곳에 보관하세요.
플랫폼 잠금 해제를 등록하면 TPM 2.0 기반으로 매일의 접근이 한 번의 시선이나 PIN으로 이루어집니다. 마스터 비밀번호는 언제나 보관함의 실제 뿌리로 남습니다.
Windows 설치 관리자는 서명 없는 미리보기로 게시되며 Authenticode 서명이 없습니다. 서명 인증서가 없기 때문입니다. 릴리스 파이프라인이 서명되지 않은 데스크톱 릴리스를 실패로 취급하므로 미리보기는 프리릴리스로 표시되며 latest도 이를 가리키지 않습니다. 서명되지 않은 파일에서는 Windows SmartScreen "PC가 보호됩니다" 경고가 표시되고, 설치 관리자를 실행하려면 "자세히 정보" → "그래도 실행"을 눌러야 합니다. 이는 예상된 동작입니다. 설치하기 전에 SHA256SUMS.txt와 SHA-256 다이제스트를 대조하십시오. 오픈소스 무료 서명을 위한 SignPath Foundation 신청은 준비됐지만 아직 제출하지 않았으며, 서명이 가능해지면 이후 릴리스는 서명되고 이 경고는 사라집니다.
하나의 다운로드로 둘 다 처리합니다. 애플리케이션은 WebView 기반 프런트 엔드를 갖춘 Tauri 데스크톱 앱으로 배포됩니다.
WebAuthn PRF 플랫폼 인증기가 잠금 해제 페이로드를 감쌉니다. 감싸는 키 자재는 보안 하드웨어를 떠나지 않습니다.
앱 창은 일반적인 화면 캡처에서 제외됩니다. 권한 있는 캡처 소프트웨어는 어디서든 그렇듯 위협 모델의 범위 밖입니다.
개인 컴퓨터라면 설정 마법사, 관리되는 배포라면 MSI, USB 메모리나 설치를 원하지 않는 컴퓨터라면 포터블 실행 파일입니다.
서명되지 않았고 다운로드 평판이 없기 때문입니다. SHA-256 해시를 SHA256SUMS.txt와 비교하세요. 검증 페이지에서 서명 인증서가 생기면 이 경고가 사라지는 이유를 포함한 전체 상황을 설명합니다.
가능합니다. 암호화된 .ks 백업을 내보내고 옮긴 뒤 마스터 비밀번호로 복원하세요. 보관함 파일은 이동 가능하며 특정 컴퓨터나 특정 설치 형태에 묶이지 않습니다.