PolyDrive 개인정보 처리방침
최종 업데이트: 2026년 9월 4일
PolyDrive는 여러분 자신의 클라우드 스토리지 및 네트워크 계정을 Finder 위치로 마운트하고, 로컬 ext2/ext3/ext4 디스크 이미지와 블록 디바이스를 읽기 전용 Finder 볼륨으로 마운트하는 macOS 유틸리티입니다. 이 방침은 PolyDrive가 여러분의 데이터로 무엇을 하고 무엇을 하지 않는지 설명합니다.
요약
PolyDrive는 어떤 서버도 운영하지 않고, 분석이나 텔레메트리를 수집하지 않으며, 자체 계정 체계도 없습니다. 추가하는 모든 드라이브는 여러분의 것입니다. PolyDrive는 여러분의 Mac에서 Finder/File Provider와 여러분이 선택한 스토리지 공급업체를 직접 연결합니다. 저희(개발자)는 여러분의 파일도, 자격 증명도, 활동 기록도 결코 볼 수 없습니다.
PolyDrive가 저장하는 정보와 저장 위치
| 데이터 | 저장 위치 | Mac을 벗어나나요? |
|---|---|---|
| 드라이브를 추가할 때 입력하는 서버/엔드포인트, 버킷, 계정 등 연결 설정 | macOS 키체인(앱 전용 액세스 그룹) | 아니요 |
| 액세스 키 / 시크릿 키(S3 호환 및 공급업체 오브젝트 스토리지 드라이브) | macOS 키체인 | 여러분이 설정한 스토리지 엔드포인트로만 전송되며, 여러분 자신의 요청을 인증하는 데 쓰입니다 |
| OAuth 액세스 토큰 및 갱신 토큰(Dropbox, OneDrive, Google Drive, Box) | macOS 키체인 | 해당 공급업체의 API로만 전송되며, 여러분 자신의 요청을 인증하는 데 쓰입니다 |
| 파일 내용 및 디렉토리 목록 | PolyDrive가 전혀 저장하지 않습니다. Finder/File Provider와 공급업체 API 사이에서 필요할 때 스트리밍됩니다 | 여러분이 선택한 공급업체와 직접 주고받습니다 |
| 앱 환경설정(예: ‘로그인 시 열기’, 마지막 연결 확인 결과) | macOS UserDefaults |
아니요 |
| 활동 기록 — PolyDrive가 수행한 작업(전송이 실패한 파일 및 폴더의 이름 포함) | 앱 자체 컨테이너에 있는 파일 | 아니요, 직접 내보내지 않는 한 |
PolyDrive는 여러분의 액세스 키나 시크릿을 UserDefaults, 설정 파일, 로그에 저장하지 않습니다. 오직 키체인에만 저장합니다.
활동 기록
PolyDrive는 자신이 수행한 작업(드라이브 연결, 폴더 새로 고침, 공유 마운트, 전송 완료 또는 실패)을 기록하며, ‘활동’ 윈도우에서 읽을 수 있습니다. 유용하려면 파일 이름을 적어야 합니다. 실패한 업로드는 어떤 파일이 실패했는지 밝혀야 보고할 가치가 있습니다.
이 기록은 사용자의 Mac에 남습니다. 어디로도 전송되지 않고, 저희에게 업로드되지 않으며, 어떤 자동 보고서에도 포함되지 않습니다 — 자동 보고서라는 것 자체가 없습니다. 최근 수천 개 항목만 보관하고 더 오래된 것은 버립니다. ‘내보내기…’는 사용자가 선택한 파일로 기록을 쓰고, ‘지우기…’는 삭제합니다. 자격 증명은 절대 기록되지 않으며, 키체인에만 저장됩니다.
OAuth 로그인(Dropbox, OneDrive, Google Drive, Box)
이런 드라이브를 추가하면 PolyDrive는 macOS의 ASWebAuthenticationSession(시스템이 제공하는 샌드박스 브라우저 화면으로, PolyDrive의 코드는 여러분의 비밀번호를 결코 볼 수 없습니다)을 통해 공급업체 자체 로그인 페이지를 엽니다. 여러분이 접근을 승인하면 공급업체가 인증 코드를 PolyDrive로 리디렉션하고, PolyDrive는 업계 표준인 OAuth 2.0 Authorization Code + PKCE 흐름으로 해당 공급업체의 서버와 직접 액세스 토큰·갱신 토큰을 교환합니다. 토큰은 키체인에 저장되며, 오직 같은 공급업체에 여러분을 대신해 API를 호출하는 데에만 사용됩니다.
PolyDrive는 어떤 백엔드 서비스도 운영하지 않으며, 이 핸드셰이크를 여러분의 Mac에서 로컬로 수행하는 것 외에는 공급업체와의 세션에 관여하지 않습니다.
Google 사용자 데이터. PolyDrive가 Google API로부터 받은 정보의 사용과 다른 앱으로의 전송은 Google API Services User Data Policy(제한적 사용(Limited Use) 요건 포함)를 따릅니다. Google Drive의 정보는 요청에 따라 Finder에서 파일을 표시하고 전송하는 데에만 사용됩니다. 저장 위치는 사용자의 Mac에 한정되며, 해당 드라이브의 로컬 캐시와 키체인에만 보관됩니다. PolyDrive로 전송되는 일은 없고(PolyDrive 서버는 존재하지 않습니다), 판매하거나 광고에 쓰거나 제3자와 공유하거나 사람이 읽는 일도 없습니다. 다른 앱으로 넘어가는 경우는 사용자가 직접 파일을 열거나 복사할 때뿐입니다.
로컬 디스크
로컬 ext2/ext3/ext4 디스크 이미지나 블록 디바이스를 마운트할 때는 네트워크 활동도, 위에서 설명한 어떤 데이터도 관여하지 않습니다. PolyDrive는 여러분이 선택한 기기를 직접 읽습니다.
네트워크 접근
PolyDrive는 샌드박스(App Sandbox)에서 실행됩니다. 네트워크 접근은 다음 용도로만 사용합니다:
- 여러분이 설정한 스토리지 엔드포인트와 통신(S3 호환 서비스, WebDAV/FTP/Seafile 서버 또는 위에 나열한 OAuth 공급업체).
- localhost 리디렉션 URI를 요구하는 공급업체(OneDrive)를 위해 OAuth 로그인 중에만 로컬 루프백(
127.0.0.1) HTTP 리스너를 실행. 이 리스너는 로그인 브라우저 창에서 오는 단 한 번의 리디렉션만 받아들이며, Mac 외부에서는 접근할 수 없습니다.
PolyDrive는 세 곳에서 암호 기술을 사용하며, 모두 표준화되어 공개된 것(NIST, IETF)이고 독자적인 것은 없습니다. 첫째, 전송 계층입니다. 서비스 제공자로의 HTTPS 연결에 쓰는 TLS(OAuth 로그인에서는 macOS가, 저장소 연결에서는 앱 안의 오픈 소스 라이브러리가 제공)와 SFTP에 쓰는 SSH로, 사용자 자신의 연결을 인증하고 보호하는 데에만 사용됩니다. 둘째, Cryptomator 볼트입니다. 앱은 공개된 Cryptomator 볼트 형식(scrypt, AES-SIV, AES-GCM, AES-CTR)을 구현하여 이미 가지고 있는 볼트를 Finder에서 읽고 쓸 수 있게 합니다. 셋째, 설계상 종단 간 암호화된 MEGA 프로토콜입니다. 키와 볼트 암호는 사용자만이 생성하고 보유하며, 사용자의 Mac 키체인에만 저장됩니다. PolyDrive는 키에도, 복호화된 데이터에도 접근할 수 없고, 키 위탁이나 복구 장치도 없습니다. 볼트 암호를 잃으면 저희도 다른 누구도 복구할 수 없습니다.
제3자
PolyDrive 자체는 어떤 제3자와도 데이터를 공유하지 않습니다. 드라이브를 연결하면 여러분의 자격 증명과 파일 요청은 여러분이 선택한 스토리지 공급업체로 직접 전달되며, 해당 공급업체의 개인정보 처리방침과 서비스 약관이 적용됩니다. 이 문서들은 별도로 확인하시기를 권합니다.
PolyDrive에는 분석, 광고, 충돌 보고 SDK가 전혀 포함되어 있지 않습니다.
아동의 개인정보
PolyDrive는 범용 파일 관리 유틸리티로, 아동을 대상으로 하지 않으며 아동의 데이터를 고의로 수집하지 않습니다.
본 방침의 변경
PolyDrive의 데이터 처리 방식이 바뀌는 경우(예: 향후 업데이트에서 선택적 충돌 보고가 추가되는 경우), 이 문서가 갱신되고 위의 ‘최종 업데이트’ 날짜도 그에 맞게 변경됩니다.
문의
본 방침에 대한 문의: [email protected]