KEP
KEPPDF
verified_user 기술 아키텍처 백서

클라우드 PDF 변환기의 보안 한계와 100% 브라우저 메모리 연산 기술 백서

전통적인 서버 업로드 방식 PDF 툴의 치명적 기밀 유출 리스크를 심층 분석하고, WebAssembly와 Canvas 2D 기반 제로 트러스트(Zero-Trust) 클라이언트 아키텍처를 소개합니다.

1 중앙 집중식 클라우드 변환 서버가 초래하는 기업 리스크

수많은 온라인 무료 PDF 사이트는 사용자의 문서를 원격 웹 서버로 전송받아 백엔드 리눅스 서버에서 ImageMagick, Ghostscript 등의 도구로 변환한 뒤 다시 다운로드 링크를 제공합니다. 이 과정에서 설계 도면, 원가 내역서, 비밀유지계약서(NDA) 등 핵심 기밀 데이터가 제3자의 서버에 일시적 또는 영구적으로 저장됩니다.

  • 서버 관리자 접근 및 데이터 유출: 원격 서버의 임시 폴더에 잔존한 파일이 유출될 수 있습니다.
  • GDPR 및 개인정보보호법 위반: 정보 주체의 명시적 동의 없는 국외 서버 전송은 법적 제재 대상입니다.
  • 망분리 환경 미지원: 인터넷이 제한된 엔터프라이즈 사내 인트라넷에서는 클라우드 툴을 아예 사용할 수 없습니다.

2 KEP PDF의 해결책: 순수 WebAssembly & 메모리 샌드박스

KEP PDF는 이러한 근본적인 보안 위협을 해결하기 위해 서버리스 클라이언트 사이드 아키텍처(Client-Side Only Architecture)를 100% 구현했습니다.

외부 전송 0 Byte

브라우저 개발자 도구(F12)의 네트워크 탭에서 확인하셔도 파일 업로드 트래픽이 0임을 직접 검증할 수 있습니다.

영구 소멸 보장

작업이 끝나 브라우저 탭을 닫거나 새로고침하면, 가상 머신 가비지 컬렉터에 의해 메모리상의 모든 데이터가 흔적 없이 파기됩니다.

SPONSORED

100% 안전한 로컬 PDF 유틸리티를 경험하세요

폐쇄망, 사내 인트라넷, 개인 PC 어디서나 안심하고 모든 PDF 도구를 사용하세요.

play_circle KEP PDF 도구 시작

menu_book 함께 읽으면 좋은 실무 엔지니어링 가이드