Skip to the content.

Signal 메신저: 완전한 보안 가이드

*상태: 레벨 1 대상: 모든 멤버 — 안전한 통신을 위해 여기서부터 시작하세요*

Signal은 활동가, 언론인, 변호사 및 보안 연구자들 사이에서 암호화된 메시징의 황금 표준입니다. Signal 프로토콜(독립적으로 감사를 거치고 오픈 소스이며 전 세계 암호학자들이 신뢰하는 최첨단 종단간(E2EE) 암호화 시스템)을 사용합니다. 이 가이드는 설치뿐만 아니라 보안과 관련된 모든 기능과 설정을 다룹니다.

왜 WhatsApp이 아니라 Signal인가요? WhatsApp은 메시지 암호화에 Signal 프로토콜을 사용하지만 Meta(Facebook) 소유이며, 미국 법적 절차의 적용을 받고, 메타데이터(누구와 언제 통화하는지)를 보관하며, 구현 시 보안 취약점의 문제 된 역사를 가지고 있습니다. Signal의 메타데이터 수집은 설계상 최소화되어 있으며, 귀하의 데이터에 대한 상업적 이익이 없는 비영리 재단에서 운영합니다.


1. 설치 및 초기 보안 설정

1.1 올바른 Signal 다운로드

다운로드 확인: signal.org에서 설치 전에 게시된 체크섬(checksum)과 다운로드한 APK의 체크섬을 비교하십시오. 이는 변조된 다운로드로부터 보호합니다.

1.2 전화번호 고려 사항

Signal은 등록 시 전화번호가 필요합니다. 이는 고위험 사용자에게 있어 상당한 한계점입니다:

1.3 등록 잠금 (Registration Lock)

설치 직후 즉시 활성화:

설정 → 계정 → 등록 잠금

등록 잠금은 누군가가 귀하의 SIM 카드를 탈취하더라도(SIM 스와핑 공격), 귀하의 PIN 없이는 귀하의 Signal 번호를 재등록하는 것을 방지합니다. 이것은 매우 중요한 보호 수단입니다. 강력한 PIN을 설정하고 안전하게 보관하십시오.


2. 필수 개인정보 보호 설정

설정 → 개인정보 보호를 열고 다음을 구성하십시오:

2.1 전화번호 프라이버시

이것은 사람들이 당신의 번호를 가지고 있더라도 그 번호로 당신의 계정을 찾는 것을 방지합니다.

2.2 사라지는 메시지 (Disappearing Messages)

사라지는 메시지는 기기를 압수당했을 때 귀하를 보호합니다. 더 이상 존재하지 않는 메시지는 읽을 수 없습니다.

2.3 읽음 확인 및 입력 표시기

사소해 보일 수 있지만, 메시지를 읽는 시점이나 입력하는 시점 같은 행동 패턴은 감시 상황을 파악하는 단서가 될 수 있습니다.

2.4 링크 미리보기

링크 미리보기를 생성하려면 Signal이 해당 URL에 접근해야 하며, VPN을 사용하지 않는 경우 귀하의 IP에서 URL에 접근했다는 기록이 생성될 수 있습니다.

2.5 화면 잠금

2.6 화면 보안

2.7 시크릿 키보드


3. 개별 대화 보안

3.1 안전번호(Safety Numbers) 확인

모든 Signal 대화에는 “안전번호”가 있습니다 — 이는 상대방의 특정 기기와의 대화에 고유한 암호화 지문입니다.

중요한 이유: 법 집행 기관이나 공격자가 중간자 공격(Man-in-the-middle attack, 사용자와 연락처 사이에 개입)을 수행하면 안전번호가 변경됩니다.

확인 방법:

  1. 대화 열기 → 연락처 이름 탭 → 안전번호 확인
  2. 안전번호를 직접 대면하여 비교하거나 별도의 안전한 채널을 통해 비교하십시오 (Signal을 통해서 하지 마십시오 — 이미 손상된 상태라면 손상된 확인은 무의미합니다).
  3. 확인이 완료되면 ‘확인됨’으로 표시합니다.

다시 확인해야 할 때:

3.2 나와의 채팅 (Note to Self)

“나와의 채팅” 대화를 암호화된 개인 메모장으로 사용하십시오. 자신에게 보내는 메시지는 종단간 암호화되며 설정한 타이머에 따라 사라집니다. 다음을 저장하는 데 사용하십시오:

3.3 메시지 요청

이전에 대화한 적 없는 사람이 메시지를 보내면 “메시지 요청”으로 표시됩니다. 발신자가 메시지를 수신했는지 알지 못하게 하면서 수락하거나 삭제할 수 있습니다. 이는 낯선 사람이 귀하의 계정이 활성 상태임을 즉시 알아채지 못하게 합니다.


4. 그룹 보안

그룹은 Signal에서 가장 복잡한 보안 표면입니다.

4.1 그룹 관리

4.2 그룹이 보호하지 ‘않는’ 것

종단간 암호화된 Signal 그룹 내에서도 다음은 피할 수 없습니다:

작전 규칙: 그룹의 보안 수준은 가장 보안이 취약한 멤버의 수준과 같습니다. 가장 신뢰할 수 없는 멤버가 가지길 원하지 않는 정보는 그룹에 공유하지 마십시오.

4.3 그룹 분할

세포(Cell) 모델을 따르십시오. 각 작전 세포(Cell)마다 분리된 소규모 그룹을 유지하십시오. 조직의 모든 비즈니스를 위해 하나의 큰 그룹을 유지하지 마십시오.


5. 통화 및 화상 통화

5.1 Signal 통화

5.2 그룹 통화


6. 발신자 숨기기 (Sealed Sender)

설정 → 개인정보 보호 → 고급 → 발신자 숨기기(Sealed Sender)

발신자 숨기기(Sealed sender)는 누가 누구에게 메시지를 보내고 있는지에 대한 메타데이터조차 Signal 서버로부터 은폐하는 기능입니다. 내 연락처 목록에 없는 연락처로부터 숨겨진 발신자 메시지를 받으려면 “누구로부터든 허용(Allow from Anyone)”을 활성화하고, 발신 시 이 기능이 활성화되어 있는지 확인하십시오.


7. 참고: Signal이 방어할 수 없는 것

Signal은 전송 중인 메시지와 기기에 있는 메시지 내용을 암호화합니다. 그러나 다음은 방어할 수 없습니다:


8. 데스크톱용 Signal

Signal 데스크톱은 긴 메시지를 입력하고 컴퓨터에서 조율하는 데 유용합니다. 보안 고려 사항:


이 가이드는 법률적 조언을 구성하지 않습니다. 법률은 관할 구역마다 다릅니다.

← 목차로 돌아가기