에어갭 파일 암호화, 설치 없이 HTML 한 장으로 풀다
파일을 주고받을 때마다 암호화 프로그램을 깔거나 인터넷이 되는 환경이어야 해서 번거로웠습니다. 이 도구는 브라우저만 있으면 동작하는 단일 HTML 파일에 암호·복호화 기능을 모두 담아, 네트워크 차단된 환경에서도 안전하게 파일을 풀 수 있게 합니다. 이 자료는 도구 원리부터 저장·실행·검증 단계까지 전 과정을 다룹니다.
보안이 중요한 파일을 옮길 때 '설치 없이, 인터넷 없이, 코드 검증까지' 한 번에 해결하고 싶다면 이 글이 답입니다. 단일 HTML 파일로 동작하는 에어갭 암호화 도구 'ts-cms-ep-sfx'를 소개하고, 왜 쓸모 있는지와 실제 사용 단계를 차근차근 안내합니다.
ts-cms-ep-sfx, 무엇인가요
ts-cms-ep-sfx는 단일 HTML 파일 안에 에어갭 파일 암호화·복호화 기능을 담은 도구예요. 파일 하나만 있으면 웹 브라우저만으로 암호화된 데이터를 복원할 수 있도록 설계되었습니다. 이 프로젝트는 self‑extracting archive(자기 추출 아카이브)에서 영감을 받아 만들었고, 깃허브에 소스가 공개돼 있어 언제든 검증할 수 있습니다.
핵심 특징은 크게 세 가지로 정리됩니다. 첫째, 설치가 필요 없어요—웹 브라우저만 있으면 바로 사용할 수 있습니다. 둘째, 네트워크가 전혀 없는 단일 파일이 스스로 복호화합니다. 이를 위해 재현 가능한 빌드와 OpenPGP 서명이 HTML에 내장돼 있습니다. 셋째, 완전 감사 가능합니다. 소스가 공개돼 있고, 위 두 가지 특성 덕분에 전체 흐름을 투명하게 검증할 수 있습니다.
1. Something that didn't require any installation (assuming a web browser)
2. Have a single file with no network that could self-decrypt
3. Be fully auditable- 설치 불필요 – 브라우저만 있으면 실행
- 단일 HTML 파일에 암호화·복호화 로직 포함
- OpenPGP 서명으로 무결성 검증
- bare openssl으로도 복호화 가능
어떻게 동작하나요?
HTML 안에 암호화된 데이터를 삽입하고, 페이지 로드 시 JavaScript가 OpenPGP 라이브러리를 이용해 복호화 과정을 실행합니다. 복호화된 파일은 브라우저에서 바로 다운로드되거나, OpenSSL 명령어로 추출할 수 있도록 설계되었습니다.
왜 이 도구를 쓰나요
에어갭 환경에서 파일을 암호화·복호화하려면 보통 별도 프로그램을 설치하거나, 네트워크가 연결된 웹 서비스를 써야 합니다. 이 도구는 브라우저만 있으면 바로 작동하고, 네트워크 없이 단일 HTML 파일 하나로 완결됩니다.
- 설치 과정 없이 브라우저에서 바로 열기만 하면 동작
- 인터넷 연결이 전혀 필요 없는 완전 오프라인 실행
- 소스 코드 전체가 한 파일에 들어 있어 누구나 감사 가능
- 재현 가능 빌드(reproducible build)로 동일한 소스에서 비트 단위 동일한 산출물 생성
- OpenPGP 서명이 HTML에 내장돼 있어 변조 여부 즉시 확인
- 복호화 시
openssl명령줄 도구만으로도 검증·실행 가능
파일 열기
브라우저로
index.html을 더블클릭하거나 드래그 앤 드롭하세요.암호화
암호화할 파일을 끌어다 놓고 패스프레이즈를 입력하면
파일명.enc.html이 다운로드됩니다.이동·보관
생성된
.enc.html을 USB·이메일·오프라인 저장소로 옮기세요.복호화
에어갭 PC에서 동일하게 브라우저로 열거나, 터미널에서
openssl로 검증 후 복호화하세요.
브라우저에서 바로 실행하기
먼저 https://cms-sfx-demo.apeleg.com/ 에 접속하면, 별도의 설치 없이 브라우저 안에서 파일을 암호화하거나 복호화할 수 있는 화면이 나타납니다. 화면 중앙에 파일을 드래그하거나 파일 선택 버튼이 있어요. 여기서 원하는 파일을 끌어다 놓기만 하면 작업을 시작할 수 있습니다.
작업이 끝난 뒤에는 HTML 파일 자체를 저장할 수 있습니다. 브라우저 메뉴 → 페이지 저장 → 전체 HTML 로 저장하면 하나의 .html 파일이 만들어지고, 이 파일만 있으면 네트워크가 차단된 에어갭 환경에서도 동일한 기능을 사용할 수 있어요. 저장한 파일을 오프라인으로 열고, 다시 파일을 드래그하면 언제든지 암호화·복호화를 반복할 수 있습니다.
데모 페이지 열기
위 URL을 브라우저에 입력해 페이지를 엽니다.
HTML 파일 저장
브라우저 메뉴 → 페이지 저장 → 전체 HTML 로 저장.
오프라인에서 열기
저장한 .html 파일을 더블 클릭해 브라우저에서 엽니다.
파일 드래그 앤 드롭
암호화·복호화하고 싶은 파일을 화면에 끌어다 놓습니다.
결과 다운로드
작업이 끝나면 자동으로 다운로드 버튼이 나타나니 클릭해 저장합니다.
- 브라우저 캐시를 비우면 이전 작업이 남지 않아요.
터미널에서 openssl로 검증·복호화하기
이 섹션에서는 브라우저 없이 순수 openssl 명령어만으로 ts-cms-ep-sfx가 만든 셀프‑디크립팅 HTML 파일의 서명을 검증하고, 실제 파일을 복호화하는 과정을 보여드려요. HTML 내부에 삽입된 OpenPGP 서명이 그대로 보존돼 있기 때문에, 네트워크가 전혀 없는 에어갭 환경에서도 완전한 감사가 가능합니다. 즉, 파일 하나만 있으면 검증·복호화가 모두 가능하다는 점을 확인해 보세요.
먼저 HTML 파일에서 서명 블록을 추출하고, openssl을 이용해 서명을 검증합니다. 검증이 성공하면 동일한 툴을 사용해 암호화된 페이로드를 복호화할 수 있어요. 전체 과정은 세 단계로 구성됩니다.
- HTML 파일 (self‑decrypting)
- OpenPGP 공개키 파일
- 암호화된 페이로드 파일 (HTML 내부에 포함)
- 복호화된 결과를 저장할 경로
위 과정을 따라 하면, 브라우저가 전혀 필요 없는 순수 openssl 기반 검증·복호화 흐름을 완성할 수 있습니다. 이렇게 하면 파일이 실제로 변조되지 않았음을 확신할 수 있고, 에어갭 환경에서도 안전하게 데이터를 주고받을 수 있답니다.
마무리: 설치 없이도 안전한 파일 공유, 이렇게 시작하세요
앞서 살펴본 내용을 바탕으로 ts-cms-ep-sfx를 바로 업무에 적용할 수 있도록 핵심만 정리해 드려요. 이 도구는 설치 과정 없이 HTML 파일 하나로 에어갭 환경에서도 안전하게 파일을 암호화·복호화할 수 있다는 점이 가장 큰 강점이에요. 브라우저만 있으면 어디서든 작동하고, OpenPGP 서명 검증과 openssl 명령어로 서드파티 도구 없이도 무결성을 확인할 수 있어 신뢰도가 높아요. 소스 코드가 공개되어 있어 직접 빌드해 재현성을 검증할 수도 있죠.
첫 테스트용 3단계 체크리스트
1. 데모 페이지에서 암호화 파일 만들기약 1분
https://cms-sfx-demo.apeleg.com/ 에 접속해 테스트용 파일을 드래그 앤 드롭하고, 암호(패스프레이즈)를 입력한 뒤 '암호화' 버튼을 눌러 셀프 디크립팅 HTML 파일을 다운로드하세요.
2. 오프라인·타 기기에서 복호화 확인하기약 1분
다운로드한 HTML 파일을 인터넷이 차단된 PC나 에어갭 망의 기기로 옮긴 뒤, 브라우저로 열어 같은 패스프레이즈로 복호화되는지 확인하세요. 네트워크 요청이 없는지 개발자 도구 Network 탭으로도 점검 가능해요.
3. 터미널에서 openssl로 무결성 검증하기약 2분
아래 명령어로 HTML 내 암호문만 추출해 openssl로 복호화·검증해 보세요. 브라우저 없이도 파일이 손상되지 않았는지 확인할 수 있습니다.