mirror of
https://github.com/privacyguides/i18n.git
synced 2025-09-03 11:58:48 +00:00
New Crowdin translations by GitHub Action
This commit is contained in:
@@ -6,15 +6,15 @@ title: 일반적인 평가 기준
|
||||
|
||||
본 페이지는 현재 작업 중이며, 현시점에 존재하는 모든 권장 사항에 반영되는 전체 평가 기준이 아닙니다. 본 주제 관련 예전 토론: [#24](https://github.com/privacyguides/privacyguides.org/discussions/24)
|
||||
|
||||
Below are some things that must apply to all submissions to Privacy Guides. Each category will have additional requirements for inclusion.
|
||||
다음은 Privacy Guides에 등재된 모든 서비스 및 애플리케이션에 적용되는 몇 가지 사항입니다. 각 분야마다 별도의 추가적인 요구 사항이 존재할 수 있습니다.
|
||||
|
||||
## Financial Disclosure
|
||||
## 재무 공시
|
||||
|
||||
We do not make money from recommending certain products, we do not use affiliate links, and we do not provide special consideration to project donors.
|
||||
Privacy Guides는 특정 제품을 추천함으로써 수익을 창출하지 않으며, 제휴 링크를 운영하지 않고, 프로젝트 후원자에게 특례를 적용하지도 않습니다.
|
||||
|
||||
## General Guidelines
|
||||
## 일반 가이드라인
|
||||
|
||||
We apply these priorities when considering new recommendations:
|
||||
다음 사항들을 고려하여 권장 목록에 새로 추가합니다.
|
||||
|
||||
- **보안**: 툴은 (해당되는 경우) 보안 모범 사례를 따라야 합니다.
|
||||
- **소스 가용성**: 오픈 소스 프로젝트는 일반적으로 독점 프로젝트보다 우선됩니다.
|
||||
@@ -23,18 +23,18 @@ We apply these priorities when considering new recommendations:
|
||||
- **사용성**: 툴은 대부분의 컴퓨터 사용자가 사용하는 데에 무리가 없어야 합니다. 지나치게 많은 기술적 배경 지식이 요구되어서는 안 됩니다.
|
||||
- **문서화**: 툴은 명확하고 폭넓은 안내 문서를 제공해야 합니다.
|
||||
|
||||
## Developer Self-Submissions
|
||||
## 개발자 본인의 제안
|
||||
|
||||
We have these requirements in regard to developers which wish to submit their project or software for consideration.
|
||||
개발자가 직접 자신의 프로젝트나 소프트웨어를 Privacy Guides에서 평가할 것을 제안하는 경우, 다음의 요구 사항을 준수해야 합니다.
|
||||
|
||||
- Must disclose affiliation, i.e. your position within the project being submitted.
|
||||
- 본인이 제안한 프로젝트와 어떤 관계(소속)에 있는지를 공개해야 합니다.
|
||||
|
||||
- Must have a security whitepaper if it is a project that involves handling of sensitive information like a messenger, password manager, encrypted cloud storage, etc.
|
||||
- Third party audit status. We want to know if you have one, or have one planned. If possible please mention who will be conducting the audit.
|
||||
- 메신저, 비밀번호 관리자, 암호화 클라우드 스토리지 등의 민감한 정보를 다루는 프로젝트인 경우, 보안 백서를 제공해야 합니다.
|
||||
- 외부 감사 정보를 공개해야 합니다. 이미 감사를 받았거나, 예정되어 있다면 이를 알려야 합니다. 가능하다면 감사를 누가 진행하는지도 언질을 해주시면 좋습니다.
|
||||
|
||||
- Must explain what the project brings to the table in regard to privacy.
|
||||
- Does it solve any new problem?
|
||||
- Why should anyone use it over the alternatives?
|
||||
- 해당 프로젝트가 프라이버시 면에서 어떤 이점을 제공하는지를 설명해야 합니다.
|
||||
- 기존에 해결하지 못하던 새로운 문제를 해결할 수 있나요?
|
||||
- 다른 대안을 놔두고 해당 프로젝트를 사용해야 하는 이유가 있나요?
|
||||
|
||||
- Must state what the exact threat model is with their project.
|
||||
- It should be clear to potential users what the project can provide, and what it cannot.
|
||||
- 해당 프로젝트가 정확히 어떤 위협 모델을 가정하고 목표로 하는지를 명시해야 합니다.
|
||||
- 예비 사용자에게 해당 프로젝트가 무엇을 제공하고 무엇을 제공할 수 없는지를 명확히 알려야 합니다.
|
||||
|
@@ -44,9 +44,9 @@ schema:
|
||||
|
||||
오픈 소스 소프트웨어는 제3자로부터 검증(감사)받는 것이 *가능하고*, 잠재적인 취약점을 취급하는 데에 있어서 독점 소프트웨어보다 투명하게 이루어지는 경우가 많습니다. 하고자 한다면 자신이 직접 코드를 검토할 수도 있으며, 의심스러운 기능은 비활성화 하는 것도 가능합니다. 하지만 이론상 가능한 것과는 별개로 (특히 소규모 소프트웨어 프로젝트일수록) 해당 코드가 검증되었다는 보장은 없습니다. 게다가 개방형 개발 프로세스를 악용하여 대규모 프로젝트에 새로운 취약점을 심는 경우도 있습니다.[^1]
|
||||
|
||||
On the flip side, proprietary software is less transparent, but that doesn't imply that it's not secure. Major proprietary software projects can be audited internally and by third-party agencies, and independent security researchers can still find vulnerabilities with techniques like reverse engineering.
|
||||
반면 독점 소프트웨어는 투명성이 상대적으로 떨어지지만, 그렇다고 해서 안전하지 않다는 뜻은 아닙니다. 메이저 독점 소프트웨어는 내부 및 외부 기관에서 감사를 진행할 수 있으며, 외부 보안 연구원도 리버스 엔지니어링 등의 기술을 통해 취약점을 발견할 수 있습니다.
|
||||
|
||||
To avoid biased decisions, it's *vital* that you evaluate the privacy and security standards of the software you use.
|
||||
편향된 판단을 내리지 않기 위해선 소프트웨어의 프라이버시 및 보안 수준을 객관적으로 평가하는 것이 중요합니다.
|
||||
|
||||
## "신뢰하는 대상을 바꾸면 프라이버시를 강화할 수 있다"
|
||||
|
||||
|
@@ -66,7 +66,7 @@ Yubico 유효성 검사 서버는 클라우드 기반 서비스입니다. 따라
|
||||
|
||||
[FIDO](https://ko.wikipedia.org/wiki/FIDO_%EC%96%BC%EB%9D%BC%EC%9D%B4%EC%96%B8%EC%8A%A4)에는 여러 표준이 포함되어 있습니다. U2F가 먼저 추가되었고, 이후에는 [WebAuthn](https://en.wikipedia.org/wiki/WebAuthn) 웹 표준을 포함하는 [FIDO2](https://en.wikipedia.org/wiki/FIDO2_Project)가 추가되었습니다.
|
||||
|
||||
U2F and FIDO2 refer to the [Client to Authenticator Protocol](https://en.wikipedia.org/wiki/Client_to_Authenticator_Protocol), which is the protocol between the security key and the computer, such as a laptop or phone. It complements WebAuthn which is the component used to authenticate with the website (the "Relying Party") you're trying to log in on.
|
||||
U2F, FIDO2는 보안 키와 컴퓨터(노트북, 스마트폰 등) 간의 프로토콜인 [CTAP(Client to Authenticator Protocol)](https://en.wikipedia.org/wiki/Client_to_Authenticator_Protocol)를 포함합니다. 이는 여러분이 로그인하려는 웹사이트, 즉 신뢰 당사자(Relying Party)와 인증하는 데 쓰이는 WebAuthn을 보완합니다.
|
||||
|
||||
WebAuthn은 가장 안전하고 프라이버시 친화적인 형태의 이중 인증 방식입니다. 인증 편의성은 Yubico OTP와 비슷한 수준이지만, Yubico OTP와는 달리 일회용 비밀번호를 출력하거나 유효성 검증 과정에 제3자 서버가 끼어들지 않습니다. WebAuthn은 인증 과정에 [공개 키 암호화 방식](https://ko.wikipedia.org/wiki/%EA%B3%B5%EA%B0%9C_%ED%82%A4_%EC%95%94%ED%98%B8_%EB%B0%A9%EC%8B%9D)을 사용합니다.
|
||||
|
||||
@@ -74,25 +74,25 @@ WebAuthn은 가장 안전하고 프라이버시 친화적인 형태의 이중
|
||||

|
||||
</figure>
|
||||
|
||||
When you create an account, the public key is sent to the service, then when you log in, the service will require you to "sign" some data with your private key. The benefit of this is that no password data is ever stored by the service, so there is nothing for an adversary to steal.
|
||||
계정을 생성할 때에는 공개 키가 서비스로 전송됩니다. 그리고 로그인 시에는 서비스로부터 사용자 측에서 사용자의 개인 키로 일부 데이터에 '서명''할 것을 요구합니다. 이 방식의 장점은, 서비스에 비밀번호 데이터는 전혀 저장되지 않기 때문에 공격자가 훔칠 수 있는게 없다는 점입니다.
|
||||
|
||||
This presentation discusses the history of password authentication, the pitfalls (such as password reuse), and discussion of FIDO2 and [WebAuthn](https://webauthn.guide) standards.
|
||||
다음 프레젠테이션은 비밀번호 인증의 역사, 비밀번호 재사용 등의 위험성, FIDO2 및 [WebAuthn](https://webauthn.guide) 표준에 관한 내용을 다루고 있습니다.
|
||||
|
||||
<div class="yt-embed">
|
||||
<iframe width="560" height="315" src="https://invidious.privacyguides.net/embed/aMo4ZlWznao?local=true" title="How FIDO2 and WebAuthn Stop Account Takeovers" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
|
||||
</div>
|
||||
|
||||
FIDO2 and WebAuthn have superior security and privacy properties when compared to any MFA methods.
|
||||
FIDO2, WebAuthn은 여타 MFA 방식에 비해 보안성과 프라이버시 면에서 우월합니다.
|
||||
|
||||
Typically for web services it is used with WebAuthn which is a part of the [W3C recommendations](https://en.wikipedia.org/wiki/World_Wide_Web_Consortium#W3C_recommendation_(REC)). It uses public key authentication and is more secure than shared secrets used in Yubico OTP and TOTP methods, as it includes the origin name (usually, the domain name) during authentication. Attestation is provided to protect you from phishing attacks, as it helps you to determine that you are using the authentic service and not a fake copy.
|
||||
일반적으로 웹 서비스에서는 [W3C 권고안](https://en.wikipedia.org/wiki/World_Wide_Web_Consortium#W3C_recommendation_(REC))의 일부인 WebAuthn을 사용합니다. WebAuthn은 공개 키 인증을 사용하며 인증 시 출처(보통은 도메인 이름)를 포함하므로, Yubico OTP나 TOTP 방식에 사용되는 공유 비밀보다 안전합니다. 또한 WebAuthn의 증명(Attestation)은 사용자가 현재 위조된 것이 아닌 실제 서비스를 사용하고 있는지를 확인하는 데에 도움이 되어 여러분을 피싱 공격으로부터 보호합니다.
|
||||
|
||||
Unlike Yubico OTP, WebAuthn does not use any public ID, so the key is **not** identifiable across different websites. It also does not use any third-party cloud server for authentication. All communication is completed between the key and the website you are logging into. FIDO also uses a counter which is incremented upon use in order to prevent session reuse and cloned keys.
|
||||
Yubico OTP와는 달리 WebAuthn은 공개 ID를 사용하지 않기 때문에, 키를 기반으로 여러 사이트에서 누군가를 식별하는 것이 **불가능합니다**. 인증 과정에 제3자 클라우드 서버를 사용하지도 않습니다. 모든 통신은 키와 (로그인하고자 하는) 웹사이트 간에서만 이루어집니다. FIDO는 사용할 때마다 카운터가 증가하는 방식을 사용하기 때문에, 세션 재사용이나 키 복제가 방지됩니다.
|
||||
|
||||
If a website or service supports WebAuthn for the authentication, it is highly recommended that you use it over any other form of MFA.
|
||||
만약 웹사이트/서비스가 WebAuthn 인증을 지원하는 경우, 다른 MFA 방식 대신 WebAuthn을 사용하실 것을 강력히 권장드립니다.
|
||||
|
||||
## General Recommendations
|
||||
## 보편적인 권장 사항
|
||||
|
||||
We have these general recommendations:
|
||||
다음은 보편적으로 적용되는 내용입니다.
|
||||
|
||||
### 어떤 MFA 방식을 사용해야 하나요?
|
||||
|
||||
|
@@ -1,11 +1,11 @@
|
||||
---
|
||||
title: "파일 공유 및 동기화"
|
||||
icon: material/share-variant
|
||||
description: Discover how to privately share your files between your devices, with your friends and family, or anonymously online.
|
||||
description: 기기 간에, 친구 및 가족과, 혹은 익명으로 온라인 상에서 파일을 개인적으로 공유하는 방법을 알아보세요.
|
||||
cover: file-sharing.png
|
||||
---
|
||||
|
||||
Discover how to privately share your files between your devices, with your friends and family, or anonymously online.
|
||||
기기 간에, 친구 및 가족과, 혹은 익명으로 온라인 상에서 파일을 개인적으로 공유하는 방법을 알아보세요.
|
||||
|
||||
## 파일 공유
|
||||
|
||||
|
@@ -25,9 +25,9 @@ There are a number of services which provide "virtual debit cards" which you can
|
||||
|
||||
**Privacy.com**'s free plan allows you to create up to 12 virtual cards per month, set spend limits on those cards, and shut off cards instantly. Their paid plan allows you to create up to 36 cards per month, get 1% cash back on purchases, and hide transaction information from your bank.
|
||||
|
||||
[:octicons-home-16: Homepage](https://privacy.com){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://privacy.com/privacy-policy){ .card-link title="Privacy Policy" }
|
||||
[:octicons-info-16:](https://support.privacy.com/hc/en-us){ .card-link title=Documentation}
|
||||
[:octicons-home-16: 홈페이지](https://privacy.com){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://privacy.com/privacy-policy){ .card-link title="프라이버시 정책" }
|
||||
[:octicons-info-16:](https://support.privacy.com/hc/en-us){ .card-link title=문서}
|
||||
|
||||
Privacy.com gives information about the merchants you purchase from to your bank by default. Their paid "discreet merchants" feature hides merchant information from your bank, so your bank only sees that a purchase was made with Privacy.com but not where that money was spent, however that is not foolproof, and of course Privacy.com still has knowledge about the merchants you are spending money with.
|
||||
|
||||
@@ -40,9 +40,9 @@ Privacy.com gives information about the merchants you purchase from to your bank
|
||||
|
||||
**MySudo** provides up to 9 virtual cards depending on the plan you purchase. Their paid plans additionally include functionality which may be useful for making purchases privately, such as virtual phone numbers and email addresses, although we typically recommend other [email aliasing providers](email.md) for extensive email aliasing use.
|
||||
|
||||
[:octicons-home-16: Homepage](https://mysudo.com/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://anonyome.com/privacy-policy/){ .card-link title="Privacy Policy" }
|
||||
[:octicons-info-16:](https://support.mysudo.com/hc/en-us){ .card-link title=Documentation}
|
||||
[:octicons-home-16: 홈페이지](https://mysudo.com/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://anonyome.com/privacy-policy/){ .card-link title="프라이버시 정책" }
|
||||
[:octicons-info-16:](https://support.mysudo.com/hc/en-us){ .card-link title=문서}
|
||||
|
||||
### 평가 기준
|
||||
|
||||
@@ -55,7 +55,7 @@ Privacy.com gives information about the merchants you purchase from to your bank
|
||||
- Allows the creation of multiple cards which function as a shield between the merchant and your personal finances.
|
||||
- Cards must not require you to provide accurate billing address information to the merchant.
|
||||
|
||||
## Gift Card Marketplaces
|
||||
## 기프트 카드 마켓플레이스
|
||||
|
||||
These services allow you to purchase gift cards for a variety of merchants online with [cryptocurrency](cryptocurrency.md). Some of these services offer ID verification options for higher limits, but they also allow accounts with just an email address. Basic limits typically start at $5,000-10,000 a day for basic accounts, and significantly higher limits for ID verified accounts (if offered).
|
||||
|
||||
@@ -67,9 +67,9 @@ These services allow you to purchase gift cards for a variety of merchants onlin
|
||||
|
||||
**Cake Pay** allows you to purchase gift cards and related products with Monero. Purchases for USA merchants are available in the Cake Wallet mobile app, while the Cake Pay web app includes a broad selection of global merchants.
|
||||
|
||||
[:octicons-home-16: Homepage](https://cakepay.com/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://ionia.docsend.com/view/jhjvdn7qq7k3ukwt){ .card-link title="Privacy Policy" }
|
||||
[:octicons-info-16:](https://guides.cakewallet.com/){ .card-link title=Documentation}
|
||||
[:octicons-home-16: 홈페이지](https://cakepay.com/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://ionia.docsend.com/view/jhjvdn7qq7k3ukwt){ .card-link title="프라이버시 정책" }
|
||||
[:octicons-info-16:](https://guides.cakewallet.com/){ .card-link title=문서}
|
||||
|
||||
### CoinCards
|
||||
|
||||
@@ -79,9 +79,9 @@ These services allow you to purchase gift cards for a variety of merchants onlin
|
||||
|
||||
**CoinCards** (available in the US and Canada) allows you to purchase gift cards for a large variety of merchants.
|
||||
|
||||
[:octicons-home-16: Homepage](https://coincards.com/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://coincards.com/privacy-policy/){ .card-link title="Privacy Policy" }
|
||||
[:octicons-info-16:](https://coincards.com/frequently-asked-questions/){ .card-link title=Documentation}
|
||||
[:octicons-home-16: 홈페이지](https://coincards.com/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://coincards.com/privacy-policy/){ .card-link title="프라이버시 정책" }
|
||||
[:octicons-info-16:](https://coincards.com/frequently-asked-questions/){ .card-link title=문서}
|
||||
|
||||
### 평가 기준
|
||||
|
||||
@@ -91,5 +91,5 @@ These services allow you to purchase gift cards for a variety of merchants onlin
|
||||
|
||||
Privacy Guides 팀은 사이트의 모든 항목마다 명확한 평가 기준을 정립하는 중이며, 따라서 세부 내용은 변경될 수 있습니다. 평가 기준에 대해서 질문이 있다면 [포럼에서 문의](https://discuss.privacyguides.net/latest)하시기 바랍니다. (무언가가 목록에 존재하지 않다고 해서 권장 목록을 작성할 때 고려한 적이 없을 것으로 단정 짓지 마세요.) 권장 목록에 어떤 프로젝트를 추가할 때 고려하고 논의해야 할 요소는 매우 많으며, 모든 요소를 문서화하는 것은 현재 진행 중인 작업입니다.
|
||||
|
||||
- Accepts payment in [a recommended cryptocurrency](cryptocurrency.md).
|
||||
- No ID requirement.
|
||||
- [권장 암호화폐](cryptocurrency.md)로 결제할 수 있어야 합니다.
|
||||
- ID가 필수적이지 않아야 합니다.
|
||||
|
@@ -132,7 +132,9 @@ iOS에서는 웹 브라우징이 가능한 모든 앱이 Apple에서 제공하
|
||||
|
||||
{ align=right }
|
||||
|
||||
**Safari**는 iOS 기본 브라우저입니다. 지능형 추적 방지, 개인정보 보호 리포트, 격리된 개인 브라우징 탭, iCloud 비공개 릴레이, 자동 HTTPS 전환 등의 [프라이버시 기능](https://support.apple.com/guide/iphone/browse-the-web-privately-iphb01fc3c85/15.0/ios/15.0)이 포함되어 있습니다.
|
||||
**Safari**는 iOS 기본 브라우저입니다. It includes [privacy features](https://support.apple.com/guide/iphone/browse-the-web-privately-iphb01fc3c85/15.0/ios/15.0) such as [Intelligent Tracking Prevention](https://webkit.org/blog/7675/intelligent-tracking-prevention/), Privacy Report, isolated and ephemeral Private Browsing tabs, iCloud Private Relay, and fingerprinting reduction by presenting a simplified version of the system configuration to websites so more devices look identical.
|
||||
|
||||
Safari is restricted to Apple devices and is covered by [System Integrity Protection](https://support.apple.com/guide/security/system-integrity-protection-secb7ea06b49/web), a security feature which limits system programs and files to being read-only so they can't be tampered with by you or malware.
|
||||
|
||||
[:octicons-home-16: 홈페이지](https://www.apple.com/safari/){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://www.apple.com/kr/legal/privacy/data/ko/safari/){ .card-link title="프라이버시 정책" }
|
||||
|
@@ -44,7 +44,7 @@ Joplin은 [개별 노트 및 노트북이나 애플리케이션 자체에](https
|
||||
|
||||
{ align=right }
|
||||
|
||||
**Standard Notes**는 어디서나 간편하게 노트를 작성하고 읽을 수 있는 단순한 개인 노트 앱입니다. 모든 플랫폼에서 E2EE를 지원하며, 테마 및 사용자 정의 가능한 편집기가 포함된 강력한 데스크톱 사용 경험을 제공합니다. It has also been [independently audited](https://standardnotes.com/help/2/has-standard-notes-completed-a-third-party-security-audit).
|
||||
**Standard Notes**는 어디서나 간편하게 노트를 작성하고 읽을 수 있는 단순한 개인 노트 앱입니다. 모든 플랫폼에서 E2EE를 지원하며, 테마 및 사용자 정의 가능한 편집기가 포함된 강력한 데스크톱 사용 경험을 제공합니다. Standard Notes는 [독립적인 감사](https://standardnotes.com/help/2/has-standard-notes-completed-a-third-party-security-audit)를 받았습니다.
|
||||
|
||||
[:octicons-home-16: 홈페이지](https://standardnotes.com){ .md-button .md-button--primary }
|
||||
[:octicons-eye-16:](https://standardnotes.com/privacy){ .card-link title="프라이버시 정책" }
|
||||
|
Reference in New Issue
Block a user