ProtonVPN이 안전한가요? 보안, 프라이버시 및 감사 분석

ProtonVPN이 안전한가요? 독립적 감사 결과, 암호화 프로토콜, 관할권 분석, 킬 스위치 테스트 및 무로그 정책 검증.

··9 분 읽기

ProtonVPN이 안전한가요? 보안 및 프라이버시 심층 분석

ProtonVPN은 스위스 관할권, 감사된 무로그 정책 및 AES-256-GCM 암호화를 기반으로 88/100 신뢰도 점수를 획득했습니다. 이 서비스는 120개 이상의 국가에 15,000개 이상의 서버를 운영합니다. Securitum의 독립적 감사에서 사용자 활동의 로깅이 없음을 확인했습니다. 스위스 법은 해외 데이터 요청 및 대량 감시에 대한 강력한 프라이버시 보호를 제공합니다.

스위스 관할권과 데이터에 미치는 영향

ProtonVPN은 스위스 제네바에 본사를 둔 Proton AG 산하에서 운영됩니다. 스위스는 5 Eyes, 9 Eyes 및 14 Eyes 감시 동맹 밖에 있습니다. 이러한 구분은 대부분의 마케팅 주장보다 훨씬 더 중요합니다.

스위스 법은 당국이 데이터 공개를 강요하기 전에 유효한 스위스 법원 명령을 요구합니다. 해외 정부 요청은 상호 법적 지원 조약 절차를 거쳐야 합니다. 스위스 법원은 국내 법적 기준을 충족하지 못하는 요청을 거부합니다.

스위스의 연방 데이터 보호법은 전 세계에서 가장 엄격한 프라이버시 프레임워크 중 하나입니다. 이 법은 광범위한 감시를 금지하고 데이터 수집의 상당성을 의무화합니다. ProtonVPN은 현재 스위스 법령에 따라 백도어를 설치하거나 실시간 도청을 수행하도록 강요받을 수 없습니다.

한 가지 중요한 미묘한 차이가 있습니다. 스위스 당국은 유효한 법원 명령 하에 특정 계정에 대해 앞으로부터 로깅을 시작하도록 ProtonVPN을 강요할 수 있습니다. 그러나 ProtonVPN이 수집한 적이 없는 과거 데이터를 요청할 수는 없습니다. 무로그 정책은 소급적 감시가 기술적으로 불가능하다는 의미입니다.

ProtonVPN 감사 이력

ProtonVPN은 수년에 걸쳐 여러 번의 독립적 보안 감사를 거쳐 신뢰할 수 있는 투명성 기록을 구축했습니다.

2019년 SEC Consult는 ProtonVPN의 Windows, macOS 및 Android 애플리케이션을 감사했습니다. 이 감사에서는 낮음에서 중간 심각도로 평가된 여러 취약점을 발견했습니다. Proton은 전체 감사 보고서를 공개하기 전에 보고된 모든 문제를 패치했습니다.

유럽 사이버보안 회사인 Securitum은 2022년에 무로그 정책 감사를 수행했습니다. 감사자들은 ProtonVPN의 서버 인프라를 검토했고 해당 서비스가 검색 활동, 연결 타임스탬프 또는 IP 주소를 저장하지 않음을 확인했습니다. Securitum은 무로그 주장이 실제 서버 구성과 일치함을 발견했습니다.

2023년 Securitum은 Secure Core 서버를 포함한 ProtonVPN의 업데이트된 인프라를 다루는 후속 감사를 수행했습니다. 결과는 이전 결과를 재확인했습니다. 모든 감사 보고서는 독립적 검증을 위해 Proton 웹사이트에 공개되어 있습니다.

Proton은 또한 모든 VPN 클라이언트 애플리케이션을 오픈소스화했습니다. 이를 통해 모든 보안 연구자가 취약점이나 숨겨진 로깅 메커니즘의 코드를 검사할 수 있습니다. 오픈소스 접근 방식은 정기적 감사 이상으로 영구적인 책임성 계층을 추가합니다.

ProtonVPN 무로그 정책: 정확히 무엇이 저장되는가

ProtonVPN의 개인정보 보호정책은 서비스가 수집하는 것과 하지 않는 것을 지정합니다. “무로그”는 제공자별로 다른 의미를 가지기 때문에 이 구분은 중요합니다.

수집하지 않음: 검색 기록, DNS 쿼리, 트래픽 콘텐츠, 연결 타임스탐프, 세션 지속 시간, 소스 IP 주소 또는 할당된 VPN IP 주소. ProtonVPN은 어떤 상황에서도 이러한 데이터 포인트를 저장하지 않습니다.

수집함: 이메일 주소 및 결제 정보를 포함한 계정 생성 데이터. ProtonVPN은 마지막 성공적인 로그인 시도의 타임스탐프도 저장합니다. 이 단일 타임스탐프는 각 새 로그인으로 덮어씌워지므로 과거 로그인 기록이 누적되지 않습니다.

타임스탐프는 순전히 계정 간 자격 증명 남용을 방지하기 위해 존재합니다. 연결한 서버, 연결 시간 또는 접근한 내용을 공개할 수 없습니다. 이 접근 방식은 최소한의 계정 보안 요구와 최대 프라이버시 사이의 균형을 맞춥니다.

ProtonVPN은 제3자를 통해 결제를 처리하고 추가 익명성을 위해 Bitcoin을 수락합니다. 사용자는 익명 ProtonMail 주소와 암호화폐로 등록하여 파일에 본질적으로 정보를 남기지 않을 수 있습니다.

암호화 표준 및 프로토콜 옵션

ProtonVPN은 데이터 채널에 기본적으로 AES-256-GCM 암호화를 사용합니다. 이 암호는 알려진 공격으로 손상되지 않은 상태로 유지됩니다. NSA 자체도 최고 기밀 정보를 보호하기 위해 AES-256을 인증합니다.

이 서비스는 4개의 VPN 프로토콜을 지원합니다. WireGuard는 현대 암호화로 capable 연결에서 400 Mbps를 초과하는 속도를 제공합니다. OpenVPN은 4096비트 RSA 키 교환을 사용하여 UDP 및 TCP 모드 모두에서 실행됩니다. IKEv2/IPSec은 모바일 기기에서 빠른 재연결을 제공합니다. Stealth 프로토콜은 VPN 트래픽을 TLS에 래핑하여 심층 패킷 검사를 우회합니다.

완벽한 전진 보안은 모든 세션에 대해 고유한 암호화 키를 생성합니다. 공격자가 한 세션 키를 손상시키면 모든 과거 및 향후 세션은 보호된 상태로 유지됩니다. ProtonVPN은 지원되는 모든 프로토콜에서 이를 강제합니다.

킬 스위치 동작 및 DNS 유출 보호

ProtonVPN은 데스크톱 애플리케이션에 2가지 킬 스위치 모드를 포함합니다. 표준 킬 스위치는 VPN 연결이 예기치 않게 끊길 때 인터넷 트래픽을 차단합니다. 영구 킬 스위치는 ProtonVPN이 수동으로 연결 해제된 경우에도 모든 비VPN 트래픽을 차단합니다.

영구 킬 스위치는 의도하지 않은 VPN 터널 외부 검색을 완전히 방지합니다. 이 기능은 저널리스트, 활동가 및 단일 노출된 연결이 위험을 초래하는 고감시 환경의 사용자를 대상으로 합니다.

DNS 유출 보호는 모든 DNS 쿼리를 ProtonVPN의 자체 DNS 서버를 통해 라우팅합니다. 이 서비스는 모든 VPN 서버에서 DNS 리졸버를 운영하여 제3자 DNS 관여를 제거합니다. 독립적 테스트 도구는 활성 연결 중에 DNS, IPv6 또는 WebRTC 유출이 없음을 지속적으로 확인합니다.

Android에서 ProtonVPN은 운영 체제의 always-on VPN 및 VPN 없이 연결 차단 기능과 통합됩니다. 이는 앱 자체와 독립적으로 시스템 수준의 킬 스위치 보호를 제공합니다.

과거 보안 사건 및 Proton의 대응

ProtonVPN은 서버 침해 또는 사용자 데이터 노출로 알려진 이력이 없습니다. 최신 정보 기준으로 사용자 트래픽 또는 계정 자격 증명을 손상시킨 확인된 해킹이 없습니다.

2019년 제3자 보안 연구자가 Windows 클라이언트에서 로컬 권한 상승 취약점을 발견했습니다. ProtonVPN은 48시간 내에 보고를 인정했고 같은 주 내에 패치를 출시했습니다. 취약점은 로컬 머신 접근이 필요했으며 야생에서 악용되지 않았습니다.

Proton의 상위 서비스인 ProtonMail은 2021년 고프로필 사건에 직면했습니다. 스위스 당국은 유효한 법원 명령 하에 특정 활동가의 IP 주소를 로깅하도록 ProtonMail을 강제했습니다. ProtonVPN은 스위스 법이 감시 규정에서 VPN 서비스를 이메일과 다르게 취급함을 명확히 했습니다. 이후 회사는 법인을 이동하여 보호를 강화했고 정부 요청을 상세히 기술하는 투명성 보고서를 발표했습니다.

Proton은 이제 수신한 법적 요청 수를 나열하는 연간 투명성 보고서를 발표합니다. 2023년 Proton은 6,000개 이상의 요청을 받았고 법적 검토 후 약 4,000개에 대응했습니다. VPN 사용자의 경우 대응은 파일에만 있는 제한된 계정 데이터를 제공함을 의미하며, 검색 활동은 제공하지 않습니다.

ProtonVPN에만 해당하는 독특한 보안 기능

Secure Core는 트래픽을 출구 서버에 도달하기 전에 스위스, 아이슬란드 및 스웨덴의 강화된 서버를 통해 라우팅합니다. 이 이중 홉 아키텍처는 손상된 출구 서버가 실제 IP 주소를 노출하는 것으로부터 보호합니다. Secure Core 서버는 고보안 데이터 센터에서 Proton이 소유한 전용 하드웨어에서 실행됩니다.

NetShield는 ProtonVPN의 서버에 내장된 DNS 수준 광고, 맬웨어 및 추적기 차단 기능입니다. 악성 도메인을 기기에 도달하기 전에 필터링하여 네트워크 수준에서 위협을 차단합니다. NetShield는 DNS 해석을 통해 필터링이 발생하므로 사용자 데이터를 처리하지 않습니다.

VPN Accelerator는 병렬 연결 기술을 사용하여 장거리 서버 연결에서 속도를 400% 이상 높입니다. 이 기술은 먼 서버에 연결할 때와 관련된 일반적인 속도 저하를 제거합니다.

Tor over VPN은 지정된 서버를 통해 Tor 네트워크에 대한 기본 제공 접근을 제공합니다. 사용자는 Tor 브라우저를 별도로 설치하지 않고도 .onion 사이트에 접근할 수 있습니다. VPN 계층은 ISP가 Tor 사용을 감지하지 못하게 합니다.

ProtonVPN은 또한 Windows, Android 및 Linux에서 분할 터널링을 지원합니다. 이를 통해 사용자는 특정 앱을 VPN 터널 외부로 라우팅하면서 다른 모든 것을 보호할 수 있습니다.

자주 묻는 질문

ProtonVPN은 민감한 활동에 실제로 안전한가요?

네. ProtonVPN은 5/9/14 Eyes 동맹 외부의 스위스 관할권, AES-256-GCM 암호화, 그리고 2022년과 2023년에 Securitum에서 검증한 무로그 정책을 기반으로 88/100 신뢰도 점수를 획득했습니다. ProtonVPN의 VPN 앱은 오픈소스이므로, 독립적 연구자들이 정기적 감사 보고서에만 의존하는 것이 아니라 코드를 직접 검사할 수 있습니다.

스위스 관할권이 정말 ProtonVPN 사용자를 정부 데이터 요청으로부터 보호하나요?

대부분 그렇지만, 한 가지 미묘한 부분이 있습니다. 스위스 법은 데이터 공개를 강요하기 전에 유효한 법원 명령을 요구하며, 해외 요청은 상호 법적 지원 조약 절차를 거쳐야 합니다. 2023년 Proton은 6,000개 이상의 법적 요청을 받았고 약 4,000개에 대응했지만, 검색 로그가 존재하지 않기 때문에 대응은 제한된 계정 데이터 제공만 의미했습니다.

2021년 ProtonMail 사건이 ProtonVPN의 실제 프라이버시 보호에 대해 무엇을 드러냈나요?

스위스 당국은 2021년 유효한 법원 명령 하에 Proton의 이메일 서비스인 ProtonMail에 특정 활동가의 IP 주소를 로깅하도록 강제했습니다. ProtonVPN은 스위스 법이 감시 규정에서 VPN 서비스를 이메일과 다르게 취급함을 명확히 했습니다. Proton은 이후 법인을 재구성하고 수신하여 거부한 정부 요청을 상세히 기술하는 연간 투명성 보고서를 발표하기 시작했습니다.

ProtonVPN이 실제로 완료한 감사는 무엇이며 무엇을 발견했나요?

지금까지 3가지가 있습니다. SEC Consult는 2019년에 Windows, macOS, Android 앱을 감사했으며, Proton이 보고서를 발표하기 전에 패치한 낮음에서 중간 심각도의 문제를 발견했습니다. Securitum은 2022년 무로그 정책을 감사하여 저장되는 검색 활동이나 IP 주소가 없음을 확인했고, 2023년에 Secure Core 인프라를 포함한 업데이트된 구성에 대해 그 검증을 반복했습니다.

ProtonVPN의 무로그 정책이 실제로 수집하지 않는 데이터는 무엇인가요?

검색 기록, DNS 쿼리, 연결 타임스탐프, 세션 지속 시간, 소스 IP 주소 및 할당된 IP 주소는 절대 저장되지 않습니다. ProtonVPN은 계정 생성 데이터(이메일 및 결제 정보)와 각 새 로그인으로 덮어씌워지는 마지막 로그인의 단일 타임스탐프를 수집하며, 이 타임스탐프는 사용 패턴을 추적하기보다는 자격 증명 남용을 표시하기 위해서만 존재합니다.

ProtonVPN의 킬 스위치는 노출된 트래픽에 대해 어떻게 보호하나요?

ProtonVPN은 데스크톱 앱에서 2가지 킬 스위치 모드를 실행합니다. 표준 모드는 VPN 연결이 예기치 않게 끊질 때 인터넷 트래픽을 차단하고, 영구 킬 스위치는 수동 연결 해제 후에도 모든 비VPN 트래픽을 차단합니다. 영구 모드는 단일 노출된 연결이 실제 위험을 초래하는 고감시 환경의 저널리스트와 활동가를 대상으로 합니다.

Secure Core란 무엇이며, 의미 있는 보호를 추가하나요?

Secure Core는 출구 서버에 도달하기 전에 스위스, 아이슬란드 또는 스웨덴의 강화된 서버를 통해 트래픽을 라우팅하여 이중 홉 아키텍처를 생성합니다. 이 설계는 손상된 출구 서버로부터 실제 IP 주소를 노출하는 것을 보호합니다. 트래픽은 먼저 고보안 데이터 센터의 Proton 소유 하드웨어를 통과한 후 네트워크를 떠나기 때문입니다.

ProtonVPN의 프라이버시 중심 설계가 일상적인 인터넷 탐색을 느리게 하나요?

어느 정도는 그렇습니다. ProtonVPN은 22개 서비스 중 12위로 속도 랩에서 순위를 매기며, 속도 중심의 경쟁사와 비교하여 중간 정도의 결과를 반영합니다. VPN Accelerator 기능은 병렬 연결 기술을 사용하여 장거리 서버 경로의 전형적인 처리량 손실을 상쇄하도록 설계되었으며, 특히 위치에서 먼 서버에 연결할 때 눈에 띕니다.

ProtonVPN을 동시에 몇 개의 기기에서 실행할 수 있나요?

계획 단계에 따라 1~10개의 동시 연결이 가능합니다. 무료 단계는 무작위로 할당된 서버로 단일 기기로 제한되며, 유료 VPN Plus 및 Unlimited 단계는 최대 10개 기기 허용량까지 확장되어 Windows, macOS, Linux, Android, iOS를 포함합니다.

ProtonVPN의 유료 요금제를 시도한 후 보안이 충분하지 않다고 결정하면 어떻게 되나요?

유료 ProtonVPN 요금제는 30일 환불 보장을 포함하므로, 결제하기 전에 Secure Core, 영구 킬 스위치, NetShield를 전체 한 달간 테스트할 수 있습니다. ProtonVPN은 무제한 기간 동안 시간 제한이 없는 진정한 무료 계층도 제공하므로, 유료 계획을 선택하기 전에 핵심 프라이버시 아키텍처를 비용 없이 평가할 수 있습니다.

ProtonVPN의 보안이 가격 대비 NordVPN과 Mullvad와 비교하면 어떻게 되나요?

ProtonVPN은 가장 긴 요금제에서 월 $2.49부터 시작하며 120개 이상 국가에 15,000개 이상의 서버가 있고, 속도 랩에서 22개 중 12위입니다. NordVPN은 월 $3.49부터 시작하며 129개 이상 국가에 8,900개 이상의 서버가 있고 1위입니다. Mullvad는 월 $5.50부터 시작하며 700개 이상의 더 작은 서버 네트워크가 있지만 속도보다 익명 가입을 강조합니다.

설치 후 ProtonVPN의 킬 스위치와 DNS 유출 보호가 작동하는지 어떻게 확인하나요?

서버에 연결한 다음, 세션 중간에 Wi-Fi를 강제 연결 해제합니다. 표준 킬 스위치는 보호되지 않은 연결로 대체하기보다는 즉시 모든 트래픽을 차단해야 합니다. 영구 킬 스위치를 활성화하면 수동 연결 해제 후에도 해당 차단을 확장합니다. 이후 제3자 DNS 유출 테스트를 실행하여 쿼리가 ProtonVPN의 자체 리졸버를 통해 라우팅되는지 확인합니다.

ProtonVPN이 실제 IP나 DNS 쿼리를 유출하고 있다고 의심되면 어떻게 해야 하나요?

연결된 상태에서 독립적 DNS 유출 테스트를 실행합니다. ProtonVPN은 제3자 DNS 관여를 제거하기 위해 모든 서버에서 DNS 리졸버를 운영합니다. 유출이 나타나면 영구 킬 스위치를 켜서 모든 비VPN 트래픽을 차단하고, 추가 보호 계층으로 스위스, 아이슬란드 또는 스웨덴을 통한 Secure Core의 이중 홉 라우팅을 시도합니다.