설정 클라우드 동기화 사용 가이드
문서 버전: 20260811
본 문서가 대응하는 앱 버전:
- iOS: >= 3.14
- Android: >= 1.4.0
- macOS / Windows(PC): >= 1.0.14
설정 클라우드 동기화(Cloud Sync)는 동일 계정으로 로그인한 후 Windows, macOS, Android, iOS 등 기기 간에 규칙류 설정을 동기화하여, 반복적인 가져오기 및 수동 복사의 번거로움을 줄여 줍니다.
중요: 클라우드 동기화는 「규칙 및 설정 파일」만 동기화합니다. 캡처 데이터는 업로드되지 않습니다. 캡처 데이터는 항상 귀하의 기기에만 저장됩니다.
1. 동기화 대상 데이터
클라우드 동기화는 현재 다음 6가지 설정을 지원합니다. 각 단말의 「설정 → 설정 클라우드 동기화 → 동기화 내용」에서 필요한 항목을 선택할 수 있습니다.
| 동기화 유형 | 설명 |
|---|---|
| Host 허용/차단 목록 | 캡처 시 Host 필터 규칙 |
| DNS 매핑 | 사용자 정의 도메인을 지정 IP로 해석하는 규칙 |
| 재작성 규칙 | Mock, 재작성, 폐기, 리디렉션 등 요청/응답 재작성 규칙 |
| 스크립트 | 사용자가 작성한 JavaScript 스크립트 |
| 콤보 재실행 | 콤보 재실행 흐름 규칙 |
| Protobuf 기술 파일 | Protobuf 디코딩용 .desc 등 기술 파일 |
동기화되지 않는 내용(참고):
- 캡처 기록, 세션, 요청/응답 Body 등 트래픽 데이터
- 인증서, 즐겨찾기 요청, API 문서 즐겨찾기 등
- 암호화 암구문(아래 「종단 간 암호화」 참조)
2. 사용 방법
2.1 사전 조건
- ApiChatcher 계정에 로그인(이메일 인증 코드 로그인)
- 계정에 설정 클라우드 동기화 사용 권한이 있을 것
- 「설정 → 설정 클라우드 동기화」에서 암호화 암구문 구성(제3절 참조)
- 「클라우드 동기화 사용」 스위치 켜기
2.2 기기에서 처음 활성화하는 경우
- 설정 → 설정 클라우드 동기화 진입
- 화면의 종단 간 암호화 설명 읽기
- 암호화 암구문 설정 및 확인 후 저장
- 「클라우드 동기화 사용」 켜기
- 동기화할 설정 유형 선택
- 「지금 동기화」를 탭하여 수동 동기화 실행 가능
2.3 새 기기에서 사용하는 경우(클라우드에 데이터가 있는 경우)
- 동일 계정으로 로그인
- 설정 클라우드 동기화에서 첫 번째 기기와 동일한 암호화 암구문 입력
- 암구문 저장 후 클라우드 동기화 활성화
- 「지금 동기화」를 탭하면 기기가 클라우드에서 설정을 가져와 복호화
암구문이 잘못된 경우, 앱은 암구문 불일치 또는 일부 설정 복호화 불가를 알립니다. 처음 설정한 암구문과 일치하는지 확인하십시오.
2.4 일상 사용
- Host 규칙, DNS 매핑, 재작성 규칙 등 동기화 대상으로 선택된 설정을 수정하면, 앱은 로컬에서 잠시(약 2초) 대기한 후 변경 사항을 자동 업로드합니다. 일반적으로 수동 조작이 필요 없습니다.
- 앱을 열거나 포그라운드로 전환할 때도 클라우드 업데이트를 자동 확인하고 가져옵니다.
- 각 규칙 목록 화면에 들어가면 해당 유형의 클라우드 최신 설정을 자동으로 가져옵니다.
- 「지금 동기화」를 언제든 탭하여 수동 동기화할 수 있습니다.
2.5 클라우드 데이터 삭제
설정 클라우드 동기화 화면 하단에서 「클라우드 설정 데이터 삭제」를 실행할 수 있습니다.
- 서버의 암호화 백업만 삭제하며, 기기의 로컬 설정은 삭제하지 않습니다.
- 암호화 암구문을 잊었거나 암구문을 변경해야 하는 경우, 일반적으로 먼저 클라우드 데이터를 삭제해야 합니다(제5절 참조).
3. 증분 동기화 작동 방식
클라우드 동기화는 증분 동기화를 채택하며, 매번 전체 설정을 다시 업로드하지 않습니다. 아래는 동기화 동작을 이해하기 쉽게 설명한 내용입니다.
3.1 로컬에서 변경한 부분만 전송
특정 설정 유형에서 규칙을 추가, 수정 또는 삭제하면, 앱은 로컬에서 해당 레코드를 「동기화 대기」로 표시합니다. 잠시 후 변경된 항목만 암호화되어 클라우드에 업로드되며, 전체 라이브러리를 다시 전송하지 않습니다.
3.2 클라우드의 「변경 목록」
각 설정 유형은 클라우드에서 버전 번호와 항목 목록(각 설정의 ID, 업데이트 시간, 삭제 여부)을 유지합니다. 동기화 시:
- 기기가 클라우드에 문의: 「이 유형의 현재 버전은? 어떤 항목이 변경되었는가?」
- 기기 기록과 대조하여 클라우드에 있고 기기에 없는 새 변경만 다운로드
- 기기 측 업로드 대기 변경을 클라우드에 전송
따라서 재작성 규칙이 수백 개여도 하나만 수정하면, 일반적으로 해당 하나만 동기화됩니다.
3.3 여러 기기가 동시에 수정하는 경우
두 기기가 거의 동시에 동일한 설정을 수정하면, 클라우드는 업데이트 시간이 더 최신인 쪽을 기준으로 합니다(Last Write Wins, 나중에 기록한 내용이 이전 내용을 덮어씀). 이는 동기화가 멈추지 않고 각 단말의 상태가 최종적으로 일치하도록 보장합니다.
권장: 동일 규칙을 여러 기기에서 동시에 편집하지 마십시오. 충돌이 발생하면 마지막으로 저장·동기화에 성공한 버전이 유효합니다.
3.4 캡처 트래픽은 동기화하지 않음
위 절차는 규칙 및 설정 파일에만 적용됩니다. 캡처로 얻은 요청 목록, 응답 내용 등은 클라우드 동기화 경로에 들어가지 않으며, ApiChatcher 서버에도 업로드되지 않습니다.
4. 종단 간 암호화(E2EE)
설정 클라우드 동기화는 종단 간 암호화를 채택합니다. 간단히 말해, 암호화 암구문을 아는 귀하 본인(및 동일 암구문을 사용하는 귀하가 허용한 기기)만 설정 내용을 읽을 수 있습니다. 서버 및 ApiChatcher 운영자는 정상 운영 하에서 동기화된 설정의 평문을 열람할 수 없습니다.
4.1 암호화는 귀하의 기기에서 수행
클라우드 동기화를 활성화하고 설정을 저장할 때의 흐름은 대략 다음과 같습니다.
- 기기에서 암호화 암구문 입력
- 앱이 기기에서 표준 알고리즘으로 암구문에서 암호화 키 파생(키는 업로드되지 않음)
- 설정 내용이 기기에서 암호화 및 압축된 후 서버에 업로드
- 서버가 받는 것은 암호문(직접 읽을 수 없는 데이터)뿐
따라서 서버에는 암호문만 저장되며, 읽을 수 있는 Host 규칙, 스크립트 소스 등의 평문은 저장되지 않습니다.
4.2 암호화 암구문은 기기에만 저장
- 암호화 암구문은 ApiChatcher 서버에 업로드되지 않습니다
- 암구문은 기기의 보안 저장소(iOS Keychain, Android 암호화 저장소, PC 로컬 보안 저장소 등)에 저장됩니다
- 계정에서 로그아웃하면 기기에 저장된 암호화 암구문이 자동으로 삭제됩니다
ApiChatcher는 귀하의 암호화 암구문을 알지 못하며 저장하지도 않습니다. 당사가 암구문을 「찾아드릴」 수 없습니다.
4.3 서버에 저장되는 것은? 암구문도 저장되나?
아닙니다. 서버의 암호화 관련 데이터는 주로 다음과 같습니다.
| 저장 항목 | 역할 | 암구문 또는 설정 평문 복원 가능 여부 |
|---|---|---|
| 암호화된 설정(암호문) | 규칙 데이터 백업 | 불가. 암구문/키 없이는 복호화 불가 |
| 키 지문(Key Fingerprint) | 각 기기가 동일한 암호화 키를 사용하는지 판단 | 불가. 키의 해시값이며 암구문 역산 불가 |
| Salt(솔트) | 암구문에서 키 파생 시 사용하는 공개 매개변수 | 불가. Salt 단독으로는 복호화 불가 |
간단히 정리하면:
- 암구문 → 귀하의 기기에서만 사용, 업로드되지 않음
- 키 → 기기에서 암구문으로 계산, 업로드되지 않음
- 키 지문 → 업로드되는 것은 키의 「지문」(검증 코드에 해당)으로, 암구문 일치 여부 판단용. 암구문 자체가 아님
4.4 새 기기에서 암구문이 올바른지 어떻게 검증하나?
많은 사용자가 관심을 갖는 질문입니다: 「서버가 암구문을 모르는데, 새 휴대폰은 입력이 맞는지 어떻게 아는가?」
흐름은 다음과 같습니다.
- 첫 번째 기기에서 암구문을 설정하고 클라우드 동기화를 활성화하면, 기기는 암구문에서 암호화 키를 파생하고 해당 키의 지문을 계산하여 클라우드에 등록(귀하의 계정과 연결).
- 새 기기에서 동일 계정으로 로그인 후, 앱은 클라우드에서 Salt와 등록된 키 지문을 읽음(여전히 암구문 없음).
- 새 기기에서 암구문을 입력하면, 앱은 동일 알고리즘으로 로컬에서 키를 파생하고 지문을 계산.
- 로컬에서 계산한 지문이 클라우드 지문과 일치하면 암구문이 올바르며 복호화 및 동기화 가능.
- 일치하지 않으면 암구문이 잘못되었거나 첫 기기와 다른 암구문을 사용한 것. 앱은 업로드를 거부하고 가져온 암호문도 올바르게 복호화할 수 없음.
따라서 검증은 새 기기에서 로컬로 수행됩니다. 클라우드는 대조용 「정답 지문」만 제공하며, 암구문은 전송되지 않습니다.
4.5 모든 기기에서 동일한 암호화 암구문 필요
동기화하는 모든 기기는 동일한 암호화 암구문을 구성해야 키와 지문이 일치합니다. 다른 암구문을 사용하면 「다른 기기와 암구문이 일치하지 않음」 등의 알림이 표시되고 기존 클라우드 데이터와 연동할 수 없습니다.
4.6 보안 안내
- 충분한 강도의 암구문을 사용하고 적절히 보관하십시오.
- 신뢰할 수 없는 사람에게 암구문을 알려주지 마십시오. 암구문을 아는 사람은 이론상 해당 기기에서 귀하의 클라우드 설정을 복호화할 수 있습니다.
- ApiChatcher 공식은 암호화 암구문을 귀하에게 요구하지 않습니다.
5. 암호화 암구문을 잊은 경우
종단 간 암호화 설계상 암호화 암구문을 잊은 경우 ApiChatcher 또는 서버를 통해 복구할 수 없습니다. 당사는 암구문을 저장하지 않으며, 「암구문 재설정 후 기존 데이터 유지」 백도어도 없습니다.
5.1 왜 암구문을 바꿔 기존 데이터를 계속 쓸 수 없나?
클라우드 설정은 이전 암구문에서 파생한 키로 암호화되었습니다. 이전 암구문 없이는 로컬에서 올바른 복호화 키를 생성할 수 없으며, 암호문은 영구적으로 해독 불가능합니다. 이는 버그가 아니라 종단 간 암호화가 의도적으로 달성하는 보안 효과입니다. 서버 데이터가 유출되어도 암구문 없이는 내용을 읽을 수 없습니다.
5.2 올바른 처리 방법
암구문을 떠올릴 수 없다고 판단한 경우:
- 클라우드 동기화가 활성화된 기기에서 설정 클라우드 동기화로 이동
- **「암구문 변경」**을 실행합니다. 이렇게 하면 클라우드에 저장된 암호화 데이터와 키 지문이 삭제됩니다
- 이 작업은 기기의 암호화 암구문뿐 아니라 클라우드 데이터도 삭제하므로, 클라우드 동기화가 활성화된 다른 기기에서도 **「암구문 변경」**을 실행하십시오
- 모든 기기에서 **「암구문 변경」**을 완료한 후, 각 기기에서 새 암호화 암구문을 설정하고 클라우드 동기화를 활성화하십시오. 클라우드 동기화를 다시 활성화하면 기기의 현재 로컬 설정이 업로드되어 새 클라우드 백업이 형성됩니다
5.3 권장 사항
- 암호화 암구문을 신뢰할 수 있는 비밀번호 관리자에 기록하십시오.
- 암구문을 변경하기 전, 최소 한 대의 기기에 사용 가능한 로컬 설정 사본이 남아 있는지 확인하십시오.
6. 자주 묻는 질문
Q1: 클라우드 동기화와 「Burp Suite / 데스크톱으로 실시간 동기화」는 같은가?
아닙니다. 설정 클라우드 동기화는 규칙 및 설정 파일을 동기화합니다. 실시간 동기화(Burp Suite 푸시, WebSocket 수신 단 등)는 캡처 트래픽을 동기화하는 별도 기능이며 서로 영향을 미치지 않습니다.
Q2: 로그인 없이 클라우드 동기화를 사용할 수 있나?
불가합니다. 클라우드 동기화는 암호화 백업을 귀하의 계정과 연결하고 사용 권한을 확인해야 합니다.
Q3: 클라우드 동기화를 끄면 클라우드 데이터도 삭제되나?
스위치를 끄면 동기화만 중지되며, 기존 클라우드 백업은 자동 삭제되지 않습니다. 서버 데이터를 삭제하려면 「클라우드 설정 데이터 삭제」를 사용하십시오.
Q4: 앱을 제거하면 클라우드 데이터도 삭제되나?
아닙니다. 제거는 해당 기기에만 영향을 미칩니다. 클라우드 암호화 백업은 앱 내 「클라우드 설정 데이터 삭제」 또는 계정 탈퇴 절차로 처리해야 합니다.
Q5: 로그인이 만료되면 어떻게 되나?
로그인 세션이 만료되면 클라우드 동기화가 자동으로 꺼지며, 다시 로그인한 후 활성화해야 합니다.