LiveSSH 개인정보처리방침
시행일 (공개 전 지정) 최종 수정일 2026-08-02
법률 검토용 초안. 현재 구현과 운영 구조를 기준으로 작성했지만 법률 자문이 아니며 변호사 검토를 거치지 않았습니다. 출시 전 개인정보보호법상 국외이전 고지, 스토어 신고 내용, 처리위탁 계약, 시행일을 확인하십시오.
LiveSSH는 XIUSoft("당사")가 배포합니다. 문의처는 contact@xiu.kr 입니다.
1. 서비스 요약
LiveSSH Local은 계정 없이 동작하며, SSH 관련 정보를 이용자 기기에 저장하고 이용자가 지정한 서버에 직접 연결합니다. LiveSSH Cloud는 선택 사항이며, 계정을 만들면 종단간 암호화된 동기화를 제공합니다.
당사는 광고나 행동 분석을 운영하지 않습니다. 개인정보를 최소화한 선택형 크래시 리포팅은 기본적으로 꺼져 있습니다. 이용자는 보고서마다 내용을 확인하고 전송하거나 자동 전송을 명시적으로 켤 수 있습니다. SSH 비밀번호, 개인키, 개인키 패스프레이즈, 터미널 내용, 명령 기록, 로컬 셸 내용, 전송 파일 내용은 수신하지 않습니다.
2. 기기에 저장되는 정보
| 항목 | 목적 |
|---|---|
| 연결 프로필, 그룹, 메모, 태그, 점프 호스트 설정, 로컬 키 경로 | 연결 설정 재입력 방지 |
| 환경설정, 신뢰한 SSH 호스트 키 지문, 작업 공간 상태 | 보안 확인과 작업 공간 복원 |
| 앱이 용량을 제한해 순환 보관하는 로컬 진단 로그와 전송 대기 중인 개인정보 최소화 크래시 보고서 | 기기 내 문제 해결과 전송 전 확인·삭제 선택 제공 |
| 이용자가 저장을 요청한 비밀번호 또는 패스프레이즈 | 편리한 인증 |
| Cloud 갱신 토큰, 보관함 키, 복구 자료, 기기 식별 정보 | 로그인과 종단간 암호화 동기화 |
비밀 값은 Windows DPAPI, Apple 키체인, Linux Secret Service 등 운영체제 보호 저장소에 보관합니다. Cloud 보관함 키는 이용자 기기에서 생성되며, 당사는 평문 보관함 키나 복구 키를 수신하지 않습니다.
앱 삭제만으로 모든 앱 데이터나 운영체제 비밀 저장소 항목이 제거되지 않을 수 있습니다. 로컬 정보까지 모두 지우려면 앱의 삭제 기능 또는 운영체제의 앱 데이터·비밀 저장소 삭제 기능을 사용하십시오.
3. LiveSSH Cloud에서 처리하는 정보
Cloud는 선택 사항입니다. Cloud를 사용하는 경우 다음 정보를 처리합니다.
| 구분 | 예시 및 목적 |
|---|---|
| 계정 | 이메일 주소, 내부 사용자 UUID, 인증·재설정 상태, 비밀번호 해시, 보안 시각 정보 |
| 암호화 동기화 | 암호화된 프로필·휴대 가능 설정, nonce, revision, 삭제 표시, 래핑된 보관함 키 |
| 기기 등록 | 기기 이름, 플랫폼, 공개 암호화 키, 생성·마지막 접속 시각, 해지 상태 |
| 구독 | RevenueCat/스토어 고객 식별자, 상품·스토어, 이용 권한 상태, 거래·이벤트 식별자와 관련 시각 |
| 서비스 보안 | 접속 IP, 요청 시각·경로·상태, 사용자 에이전트, 서버 오류 정보 |
| 고객 지원 | 당사로 보낸 메일의 발신·수신 주소와 본문 |
| 선택형 크래시 진단 | 보고서별 무작위 UUID, 발생 시각, 앱·코어 버전, 플랫폼, OS 버전, 언어, 예외 형식(메시지 제외), 허용 목록에 맞는 패키지·Dart 스택 프레임, 동의 방식, 서버가 계산한 충돌 지문 |
Cloud 동기화에서 의도적으로 제외되는 평문 항목은 비밀번호, 개인키, 패스프레이즈, 로컬 키 경로, 터미널 출력, 명령 기록, 로컬 셸 설정, 전송 파일 내용입니다. 동기화를 선택한 연결 프로필 필드는 업로드 전에 이용자 기기에서 암호화됩니다.
크래시 보고서에는 계정·기기 식별자, 이메일, 프로필, 호스트, 사용자 이름, 포트, 로컬 경로, 터미널·명령 내용, 파일 내용, 애플리케이션 로그, 예외 원문 메시지가 포함되지 않습니다. 크래시 엔드포인트의 공개 프록시 접속 로그는 꺼져 있고, 발신 IP는 보고서에 전달하거나 함께 저장하지 않습니다. Nginx는 IP별 요청 제한을 위해 발신 IP를 메모리에서 일시적으로만 사용합니다. 내부 서비스 보안·오류 로그에는 크래시 요청 본문이 포함되지 않으며 아래의 일반 로그 보유기간을 적용합니다.
계정과 암호화 동기화 정보는 이용자가 요청한 Cloud 계약 이행, 구독 정보는 유료 이용 권한 제공·관리, 보안 로그는 오남용 방지·안정성·정당한 보안 이익, 지원 메일은 문의 처리와 법적 의무 이행을 위해 처리합니다.
4. 네트워크 연결과 권한
LiveSSH는 이용자가 지정한 SSH·SFTP·Telnet 서버에 직접 연결합니다. 각 서버 운영자는 자체 방침에 따라 연결 정보를 처리합니다. Telnet은 암호화되지 않으므로 전송 내용이 노출될 수 있습니다.
Cloud를 사용하거나 크래시 보고서 전송을 선택하면 livessh.xiu.kr에, 인앱 구독 시
Apple 또는 Google 스토어와 RevenueCat에 연결합니다. 플랫폼 스토어나 운영체제 업데이트
서비스가 별도로 앱 업데이트를 확인할 수 있습니다.
Android는 인터넷 권한을 사용합니다. Apple 플랫폼은 서버 연결과 이용자가 선택한 파일 작업에 필요한 로컬 네트워크·파일 접근 권한을 요청할 수 있습니다. 데스크톱은 SSH와 로컬 셸 기능에 필요한 일반 네트워크·파일·프로세스·비밀 저장소 접근을 사용합니다.
5. 처리위탁 및 국외이전
관련 기능을 사용할 때 암호화된 연결로 다음 사업자에게 정보가 전송됩니다.
| 이전받는 자 / 국가 | 정보와 목적 | 시점 및 보유기간 |
|---|---|---|
| Oracle Cloud Infrastructure / 일본 오사카 | 자체 운영 Supabase 인증·DB·Edge Functions·백업·웹 엔드포인트 및 선택형 익명 크래시 보고서 호스팅 | Cloud 사용 또는 크래시 보고서 전송 시, 아래 보유기간 적용 |
| RevenueCat, Inc. / 미국 AWS | 가명 UUID와 스토어 구매·구독 정보로 이용 권한 관리 | 구매·복원·구독 이벤트·계정 삭제 시 전송, 계정 삭제 시 고객 삭제 요청(사업자 및 법정 보유기간 적용) |
| Apple App Store / Google Play | 각 스토어 약관에 따른 스토어 계정·거래·기기·구독 정보 | 스토어 결제 이용 시, 각 스토어 약관과 법정 기간 적용 |
| Google Workspace / Google 및 하위처리자가 운영하는 국가 | 이메일 주소와 거래·지원 메일 내용 | 메일 발송 시, 전송·지원·보안·법적 의무에 필요한 기간 |
RevenueCat은 고객 데이터가 미국 AWS 데이터 센터에 저장된다고 밝히고 있습니다. 현재 방침과 처리 조건은 revenuecat.com/privacy 및 revenuecat.com/dpa에서 확인할 수 있습니다. Oracle의 일본 Central(오사카) 리전은 Oracle Cloud Regions에서 확인할 수 있습니다.
결제 카드 정보는 해당 스토어 또는 결제 사업자 화면에 입력되며, 당사는 완전한 카드 정보를 수신하지 않습니다.
6. 보유기간과 삭제
- 계정과 활성 Cloud 정보는 계정이 존재하는 동안 보관합니다.
- 체험 또는 구독이 끝나면 동기화가 중지됩니다. 암호화 보관함은 30일 동안 내려받을 수 있으며 이후 예약된 정리 작업으로 삭제됩니다.
- 운영 DB 백업은 최대 7일 보관합니다. 운영 DB에서 삭제된 정보가 백업 만료 전까지 보호된 백업에 남을 수 있으나 재해 복구 외 목적으로 복원하지 않습니다.
- 웹 접근·오류 로그는 매일 순환하며 최대 14일 보관합니다. 오남용 조사 또는 법적 의무로 필요한 경우에만 더 오래 보관할 수 있습니다.
- 전송된 익명 크래시 보고서는 최대 30일 보관합니다. 전송 대기 보고서는 전송하거나 삭제할 때까지 기기에만 남으며, 앱은 대기열 크기를 제한하고 이용자가 보고서별 전송 또는 자동 전송을 선택하지 않으면 업로드하지 않습니다.
- 지원 메일과 법적으로 필요한 거래·세무 기록은 문의 처리 또는 법정 기간에 필요한 범위에서만 보관합니다.
앱 또는 https://livessh.xiu.kr/account/delete에서
LiveSSH Cloud 계정을 영구 삭제할 수 있습니다. 운영 Cloud 계정과 연결 데이터를
삭제하고, RevenueCat 연동 설정 후에는 연결된 RevenueCat 고객 삭제도 요청합니다.
계정 삭제는 Apple App Store 또는 Google Play 구독을 자동 해지하지 않으므로 향후 결제를
막으려면 스토어에서 별도로 해지하십시오. Cloud 계정을 삭제해도 기기의 로컬 프로필은
삭제되지 않습니다.
7. 안전성 확보 조치
전송 구간 TLS, DB 행 단위 권한, 서버 이용 권한 검증, 최소 권한 서비스 키, 암호화 백업, 동기화 프로필의 클라이언트 측 인증 암호화를 적용합니다. 완전히 안전한 시스템은 없습니다. 복구 키는 신뢰할 수 있는 비밀번호 관리자에 보관하십시오. 당사는 복구 키를 재발급할 수 없습니다.
8. 이용자의 선택과 권리
Cloud 계정 없이 Local을 사용하거나 동기화를 사용하지 않을 수 있고, 허용된 기간에 Cloud 정보를 내려받거나 복원할 수 있습니다. 자동 크래시 보고를 계속 끈 상태로 두거나 대기 보고서를 확인·삭제할 수 있으며, 계정 정보를 정정하거나 Cloud 계정을 삭제할 수 있습니다. 전송된 보고서는 의도적으로 계정과 연결하지 않으므로 계정이나 이메일로 특정 보고서를 찾을 수 없고, 서버가 30일 후 자동 삭제합니다. 거주지 법에 따라 열람·정정·이전·처리 제한·처리 현황 요청 권리가 추가로 인정될 수 있습니다. contact@xiu.kr 로 요청하십시오. 요청 처리 전에 본인 확인이 필요할 수 있습니다.
9. 아동
LiveSSH는 개발자 도구이며 만 14세 미만 아동을 대상으로 하지 않습니다. 관련 법에서 법정대리인 동의를 요구하는데 동의를 받지 않았다면 Cloud 계정을 만들지 마십시오.
10. 방침 변경
정보 처리 방식이 실질적으로 바뀌기 전에 이 방침을 갱신합니다. 중요한 변경은 상황에 따라 앱, 릴리스 노트, 웹사이트 또는 계정 이메일로 알립니다. 위 최종 수정일로 최신 버전을 확인할 수 있습니다.
11. 문의
XIUSoft — contact@xiu.kr