Skip to main content
AltoPocket
보안

보안이 곧 우리의 아키텍처입니다

본인 지갑을 연결하면 저희는 사용자의 키를 결코 보관하지 않습니다 — 자산을 맡기기 위해 누군가를 신뢰해야 할 이유는 없습니다. 대신 계정을 개설하면, 저희가 의도적으로 그리고 이를 밝힌 상태로 사용자의 키를 대신 보관합니다.

작동 방식

네 겹의 보안 계층이 키 생성부터 접근까지 자산을 보호합니다.

1단계

키 생성

개인키는 암호학적으로 안전한 난수 생성기(CSPRNG)를 사용해 사용자 기기에서 로컬로 생성됩니다. 키는 BIP-32/BIP-44 계층적 결정성 경로를 통해 파생됩니다.

2단계

암호화

모든 민감한 데이터(개인키, 시드 구문)는 저장 전에 AES-256-GCM으로 암호화됩니다. 암호화 키는 PBKDF2로 100,000회 이상 반복하여 비밀번호에서 파생됩니다.

3단계

로컬 저장소

본인이 관리하는 지갑을 연결하면 그 개인키는 기기에 남으며 어떤 서버로도 전송되지 않습니다. 저희에게 계정을 개설하면, 저희가 발급하는 입금 주소의 개인키는 사용자의 지시에 따라 자금을 이동할 수 있도록 저희 서버에 암호화하여 보관합니다.

4단계

생체 인증 접근

선택적 생체 인증(Touch ID, Face ID, 지문)으로 빠르고 안전하게 접근할 수 있습니다. 생체 데이터 자체는 OS가 처리하며 앱에 절대 노출되지 않습니다.

보안 아키텍처

AltoPocket이 각 계층에서 데이터를 어떻게 보호하는지 자세히 살펴봅니다.

애플리케이션 계층
UI
React / Electron
상태
Zustand / RQ
라우터
App Router
암호화된 채널
암호화 계층
AES-256-GCM
데이터 암호화
PBKDF2
키 파생
저장 시 암호화
키 저장 계층
BIP-32
HD 키
BIP-39
니모닉
BIP-44
멀티체인
서명된 트랜잭션만
블록체인 네트워크
BTC
ETH
TRX
SOL
BNB
사용자 기기 내부
외부 네트워크
암호화 경계

다른 방식과의 비교

이 표는 본인이 관리하는 지갑을 연결하는 AltoPocket의 비수탁형 모드를 기준으로 합니다. 저희 계정은 설계상 수탁형이며 가운데 열과 같이 동작합니다.

항목
AltoPocket
수탁형하드웨어
키 저장사용자 기기에만(비수탁형)회사 서버하드웨어 기기
키 통제권사용자가 완전히 통제(비수탁형)회사가 통제사용자가 완전히 통제
멀티체인EVM 4개 체인 + TRON제각각펌웨어에 따라 제한
암호화AES-256-GCM제각각보안 요소
비용무료(네트워크 수수료만)무료(수수료 있음)$50-200+
백업연결한 지갑의 BIP-39 구문이메일/전화번호BIP-39 구문
편의성높음가장 높음낮음(물리적 기기 필요)
보안 · AltoPocket