jacehub/크레덴셜
최근 수정 시각: 2026-07-11 00:13:16
1. 무엇을 하나
크레덴셜 보관소는 Cloudflare Account ID·API Token, 선택형 GitHub·Vercel Token, 즐겨찾기 목록을 한 묶음으로 저장한다. 6자리 PIN에서 PBKDF2-SHA-256으로 키를 파생하고 AES-GCM으로 암호화한 뒤 Cloudflare KV에 보관한다.
2. 새 보관소 만들기
- 관리 화면 상단의 설정을 연다.
- 먼저 Account ID와 Cloudflare API Token을 입력한다. 이 두 값은 보관소 저장에 필수다.
- 보관소 영역에서 새로 저장 탭을 고른다.
- 기억할 6자리 숫자 PIN을 두 번 입력한다.
- 클라우드에 암호화 저장을 누른다.
같은 PIN으로 다시 저장하면 기존 보관소를 덮어쓴다. 보관소 항목은 코드상 1년 만료 시간을 사용하므로 영구 백업으로 간주하면 안 된다.
3. 다른 브라우저에서 불러오기
- 설정의 보관소 영역에서 불러오기 탭을 연다.
- 저장할 때 정한 6자리 PIN을 입력한다.
- 보관소에서 불러오기를 누른다.
- 불러온 크레덴셜과 즐겨찾기가 현재 브라우저 상태에 반영되면 프로젝트 목록을 새로고침한다.
연결된 뒤에는 현재 설정으로 덮어쓰기로 토큰·즐겨찾기 변경을 반영하거나 보관소 삭제로 서버 항목을 지울 수 있다. 두 동작 모두 대상 PIN을 다시 확인한다.
4. PIN의 의미와 한계
이 보관소는 혼자 쓰는 개인 대시보드를 전제로 한 편의 기능이다. 6자리 PIN은 가능한 조합이 약 100만 개뿐이고 보관소 키도 PIN을 기준으로 정해지므로, 공개 서비스용 강한 인증 수단은 아니다. 앱 소스도 넓은 공개 사용 전에 이 구조를 재검토해야 한다고 명시한다.
따라서 다음 원칙이 중요하다.
- 재사용 중인 금융·기기 잠금 PIN과 다른 값을 쓴다.
- 보관소 PIN을 메신저나 공개 문서에 남기지 않는다.
- 토큰 권한은 조회에 필요한 최소 범위로 제한한다.
- 브라우저에 크레덴셜이 로컬 미러링된다는 점을 감안해 공용 기기에서는 사용하지 않는다.
- “보관소 삭제”는 KV 항목을 지우지만 이미 노출된 토큰을 폐기하지는 않는다. 노출이 의심되면 각 서비스에서 토큰 자체를 재발급한다.