보안
갱신: 2026-09-23
한 줄로
업로드가 없습니다. 파일을 읽고 바꾸는 코드가 당신의 브라우저 안에서 실행됩니다. 서버로 보내지 않는 게 아니라, 보낼 코드 자체가 없습니다. 우리에게는 당신의 파일을 저장할 곳도, 지울 것도 없습니다.
직접 확인하는 법 (30초)
믿어 달라고 말하는 대신 확인 방법을 드립니다.
① 인터넷을 끊고 써 보세요. 도구 페이지를 연 뒤 와이파이를 끄고 파일을 넣으면 그대로 동작합니다. 서버가 필요했다면 여기서 멈춥니다.
② 개발자 도구 → 네트워크 탭을 열고 파일을 넣어 보세요. 파일이 오가는 요청이 없습니다.
③ 이 사이트는 정적 파일만 올라간 곳이라 파일을 받을 주소(업로드 엔드포인트)가 존재하지 않습니다.
그래서 무엇이 달라지나
성적표·계약서·신분증 사본·공문처럼 남에게 보이면 안 되는 파일을 변환 사이트에 올리면, 그 파일은 남의 서버에 남습니다. 보관 기간·접근 권한·유출 여부를 이용자가 확인할 방법이 없습니다. Keepdesk 는 그 위험 자체를 없앴습니다 — 우리가 잘 지키는 것이 아니라, 애초에 가지고 있지 않습니다.
무엇을 저장하나
파일은 하나도 저장하지 않습니다. 일부 도구(글자 수 세기·텍스트 정리·텍스트 비교·JSON 정렬)는 편의를 위해 마지막 입력을 당신 브라우저 안의 저장소(localStorage)에 남깁니다. 이 값은 전송되지 않고, 브라우저의 사이트 데이터 삭제로 지울 수 있습니다. 자세한 내용은 개인정보처리방침에 있습니다.
접속 기록
웹사이트를 제공하려면 호스팅(Cloudflare)이 표준적인 접속 기록(IP·브라우저 종류·접속 시각·요청 주소)을 남깁니다. 이는 모든 웹사이트가 공통으로 하는 일이며 파일 내용과는 무관합니다. 우리는 이 기록으로 개인을 식별하지 않습니다.
페이지에 걸어 둔 보안 설정
브라우저가 강제하는 보안 규칙을 실제로 적용해 두었습니다.
· CSP(콘텐츠 보안 정책): 스크립트·이미지·연결 대상을 우리 도메인으로 제한합니다. 외부 스크립트가 끼어들 수 없고, 인라인 스크립트도 허용하지 않습니다.
· connect-src 제한: 페이지가 외부로 데이터를 보내는 것 자체를 브라우저가 막습니다.
· HTTPS 강제와 frame-ancestors 'none': 중간에서 가로채거나 다른 사이트가 우리 화면을 프레임에 넣어 속이는 것을 막습니다.
· 추적 스크립트 없음: 광고·분석용 외부 추적기를 붙이지 않습니다.
한계도 적습니다
· 브라우저 자체가 감염되었거나 악성 확장 프로그램이 깔려 있으면 어떤 웹사이트도 안전하지 않습니다.
· 결과 파일을 당신이 어딘가에 올리는 순간부터는 그쪽 서비스의 정책이 적용됩니다.
· 이미지 가리기·워터마크는 새로 저장한 파일에만 적용됩니다. 원본을 함께 보내면 소용이 없습니다.
· HWP·PDF 해석은 오픈소스 구현이라 원본과 다르게 보일 수 있습니다. 정확성이 중요한 문서는 원본과 대조하세요.
문제를 발견하셨다면
보안 문제로 보이는 것을 찾으셨다면 help@keepdesk.app 으로 알려 주세요. 공개하기 전에 고칠 시간을 주시면 감사하겠습니다. 우리가 쓰는 오픈소스와 라이선스는 오픈소스 페이지에 전부 적혀 있습니다.