DOCUMENT / TERMS OF USE
이용 약관
Osmium을 설치하거나 사용하면 다음 약관에 동의하게 됩니다.
Osmium은 GNU GPL 버전 3 이상(GPL-3.0-or-later; LICENSE/COPYING 참조)으로 배포되는 무료 오픈소스 소프트웨어입니다.
이 소프트웨어는 어떠한 보증도 없이 “있는 그대로” 제공됩니다. 법이 허용하는 최대 범위 내에서 개발자는 이 소프트웨어의 사용으로 발생하는 손해에 대해 책임을 지지 않습니다.
사용자의 책임:
- 비밀키, PIN과 백업 비밀번호를 안전하게 보관하세요. 암호화 키는 개발자나 제3자가 복구할 수 없으며, 잊어버린 PIN, 분실한 백업 비밀번호 또는 지워진 앱 데이터는 누구도 복원할 수 없습니다.
- 직접 백업을 보관하세요. 앱을 제거하거나 데이터를 지우면 로컬 계정과 설정이 영구적으로 삭제됩니다. 자동 백업은 Android와 제조사의 예약 일정에 따라 이루어지며, 절전 정책에 의해 지연되거나 차단될 수 있습니다.
- 신뢰하는 파일만 가져오세요. Osmium은 Google Authenticator 전송 QR 코드와 Aegis, 2FAS 및 Raivo OTP의 내보내기 파일을 가져옵니다. 가져오기 전에 미리보기의 모든 항목을 검토하고, 파일이 정말로 이전하려는 인증 앱에서 온 것인지 확인한 뒤, 사용이 끝나면 내보내기 파일을 삭제하세요. 파일에는 비밀키가 평문으로 들어 있습니다.
- 받은 데이터를 검토하세요. LAN 빠른 전송은 두 기기가 같은 Wi-Fi 네트워크에 있어야 합니다. 수신 기기가 화면에 12자리 페어링 코드를 표시하고, 보내는 기기가 그 코드를 입력해야 전송이 시작됩니다. 코드는 보내는 기기에만 알려 주고, 가져오기 미리보기에서 항목을 확인한 뒤 가져오세요.
- 자폭 PIN은 되돌릴 수 없습니다. 기기 시계를 정확하게 유지하고, 설정한 서버와 기기에 대해 적용되는 법률과 네트워크 규칙을 준수하세요.
- 루팅된 기기. Osmium이 기기가 루팅된 것을 감지하면 보안 기능(열 때 인증, 스크린샷 차단, 코드 숨기기)을 강제로 활성화하고 LAN 빠른 전송, WebDAV 백업, 자동 백업, 자폭 설정 및 제3자 가져오기를 비활성화합니다. 이러한 제한은 개발자 모드에서만 해제할 수 있습니다. 루팅 감지는 기기에서 로컬로 실행되며, 최선의 노력으로 수행됩니다.
- 기기 무결성 보고서. Osmium은 시작할 때 기기 무결성도 로컬에서 검사합니다. 검사 항목은 시스템, 마운트, 커널, 부팅 상태 및 앱 서명 검사와 이들 간의 교차 검증, 그리고 Google 공식 검증기를 사용해 이 기기에서 검증하는 하드웨어 기반 키 증명(TEE 인증서 체인, 검증된 부팅 체인, boot hash)입니다. 보고서는 사용자의 기기에만 표시되며, 결과가 의심 또는 침해로 나오면 앱을 열 때마다 한 번씩 안내합니다. 루트 관리자 앱이 설치되어 있는 것은 단서일 뿐이며, 확증으로 간주되지 않습니다. 어떤 소프트웨어 검사도 완벽하게 정확할 수는 없으므로, 보고서는 기기 상태에 대한 참고 자료로 보고 보증으로 여기지 마세요. 개발자 모드에서는 이 기능을 숨길 수 있습니다. 숨기면 앱은 시작할 때 이러한 검사를 실행하지 않고 알림도 표시하지 않습니다.
- 개발자 모드. 정보 화면에서 앱 이름을 일곱 번 탭해야 나타나며 본인 확인으로 보호됩니다. 이 모드에서는 루팅 제한을 해제하고, 설정 항목을 숨기고, 4/5/7자리 코드를 허용하고, 저장소를 평문으로 내보내고, 로컬 데이터베이스를 강제로 다시 암호화할 수 있습니다. 또한 선택적인 상세 감지 로그를 제공하는데, 무결성 검사는 이 로그를 켜지 않으면 아무 기록도 남기지 않습니다. 평문 내보내기에는 암호화 없이 모든 비밀키가 들어 있으며, 이 파일을 입수한 사람은 누구나 모든 계정을 읽을 수 있습니다. 개발자 모드는 본인이 위험을 감수하고 사용해야 하며, 개발자는 개발자 모드 또는 평문 내보내기로 인해 발생한 손실에 대해 책임을 지지 않습니다.
Osmium은 본인의 2단계 인증과 본인이 관리하거나 사용이 허가된 기기를 위해 사용할 수 있습니다.
Osmium에는 계정 시스템과 클라우드 동기화가 없으며, 모든 가져오기 기능은 전적으로 이 기기에서 실행됩니다. 앱은 설정한 WebDAV 서버, 버전 확인을 위한 GitHub Releases API(기본적으로 활성화되며 설정에서 끌 수 있음), 본 이용 약관과 개인정보 처리방침의 최신 버전을 가져오기 위한 osmium.im 웹사이트, 무결성 화면에서 폐기 데이터를 새로 고칠 때의 Google 공개 증명 상태 목록, 또는 LAN 전송 중 상대 기기에 연결될 수 있습니다. LAN 전송은 페어링 코드에서 파생된 AES-256-GCM 암호화를 사용하며 Osmium 클라우드 서버를 거치지 않습니다.
본 이용 약관과 개인정보 처리방침의 현재 버전은 osmium.im 웹사이트에 게시됩니다. 앱을 열 때마다 두 문서를 모두 가져오므로, 현재 시행 중인 버전을 확인할 수 있습니다. 가져오기에 실패하면 앱은 웹사이트 링크가 포함된 실패 안내를 표시합니다. osmium.im에 게시된 버전이 적용됩니다.
문의: [email protected] · https://t.me/osmium2fa