"제일 안전한 비밀번호는 네 앱이 절대 안 가진 거야. 쥐길 거부한 비밀은 흘릴 수 없어."
비밀번호를 저장하려는 유혹
공유 재연결은 앱이 그냥 사용자명이랑 비밀번호를 기억하면 매끄러워. 그래서 유혹적인 설계는 그걸 어딘가 숨기는 거야 — 저장된 URL(smb://user:pass@host)에, 앱 DB 에, 설정 파일에. 그거 하나하나가 터지길 기다리는 누출이야: URL 이 로그에 끝나고, DB 가 읽을 수 있는 데 백업되고, 설정 파일이 git 에 커밋돼. 저장된 비밀은 출구가 많은 비밀이야.
Waygate 는 비밀을 안 쥐어
Waygate 의 설계는 비밀을 절대 안 쥐어서 위험 전체를 없애. 자격 증명 스토어가 없어. 사용자명이랑 비밀번호는 통째로 macOS 의 연결 UI 랑 Keychain 이 소유해 — 시스템이 묻고, 시스템이 저장하고, 시스템이 마운트 시점에 공급해. Waygate 는 자격 증명을 URL, SQLite, 로그 줄, 또는 git 에 닿을 수 있는 어디에도 절대 안 넣어. 공유 연결이 필요하면 Waygate 는 시스템 흐름을 촉발하고 물러서.
저장 안 함이 제일 강한 보호야
이건 내재화할 가치 있는 일반 보안 진실이야: 비밀을 절대 안 흘리는 제일 믿을 수 있는 방법은 절대 안 갖는 거야. 저장된 비밀번호를 암호화하는 건 평문보다 낫지만, 여전히 네 앱이 키, 암호문, 책임을 쥔다는 뜻이야. Keychain 에 위임하는 건 비밀이 애초에 잃을 네 거가 아니었다는 뜻이야. Waygate 는 매번 위임을 골라 — 파일 매니저의 일은 파일을 브라우징하고 변형하는 거지, 두 번째 비밀번호 매니저가 되는 게 아냐.