개인정보처리방침
안드로이드 SSH 클라이언트 「drover」(패키지명 org.j2w2.drover)가 어떤 정보를 어떻게 다루는지 정리한 문서입니다.
요약 — drover 는 회사의 서버와 통신하지 않으며, 회사에 보내는 정보가 없습니다. 회원 가입이나 로그인이 없고, 앱이 네트워크를 쓰는 것은 이용자가 지정한 서버에 SSH 로 접속할 때뿐입니다. 호스트·SSH 키·비밀번호는 이용자의 기기에만 암호화되어 저장됩니다. 광고 SDK와 분석 도구는 넣지 않았습니다.
제1조 (총칙)
위스프(WISP, 이하 "회사")는 회사가 제작·운영하는 안드로이드 애플리케이션 「drover」(이하 "서비스")가 이용자의 정보를 어떻게 다루는지 이 방침으로 알립니다. 서비스는 Google Play를 통해서만 배포되는 안드로이드 앱이며, 웹이나 토스 미니앱 형태로는 제공하지 않습니다.
제2조 (기기에만 저장되는 정보)
아래 정보는 이용자의 기기 안에만 저장되며 회사에 전송되지 않습니다.
| 항목 | 보관 방식 |
|---|---|
| 호스트 정보 | 별칭, 서버 주소, 포트, 사용자 이름, 접속 후 명령, 화면 설정 — SQLCipher로 암호화된 데이터베이스 |
| SSH 키 | 개인키는 안드로이드 Keystore의 키로 감싸서(AES-256-GCM) 저장, 키별 생체·기기 인증 선택 |
| 저장한 접속 비밀번호 | 이용자가 저장을 선택한 경우에만, Keystore 키로 감싸서 저장 |
| 알려진 호스트 키 | 서버 지문(호스트 키 확인용), 암호화된 데이터베이스 |
| 터미널 내용 | 화면에 표시될 뿐 저장하거나 전송하지 않음 |
SSH 접속 과정에서 오가는 데이터는 이용자의 기기와 이용자가 지정한 서버 사이에서만 암호화되어 오가며, 회사는 이를 볼 수 없습니다. 앱 데이터는 기기 백업과 기기 간 전송에서 제외됩니다.
제3조 (회사에 전송되는 정보)
없습니다. 서비스에는 회원 가입·로그인·결제 기능이 없고, 회사가 운영하는 서버로 어떤 요청도 보내지 않습니다. 광고 SDK, 광고 식별자(AAID), 분석·크래시 수집 도구도 넣지 않았습니다. 수집 항목이 생기는 기능을 도입할 때는 배포 전에 이 방침을 먼저 개정합니다.
이용자가 등록한 SSH 서버와의 통신은 이용자와 그 서버 운영자 사이의 일이며, 그 서버가 남기는 접속 기록(IP 주소 등)은 해당 서버 운영자의 방침을 따릅니다.
제4조 (앱 권한)
| 권한 | 사용 목적 |
|---|---|
| 인터넷 | 이용자가 지정한 서버로의 SSH 접속 |
| 생체 인증 | SSH 키 사용 전 본인 확인 |
위치, 연락처, 저장소, 카메라, 마이크, 알림 권한은 요청하지 않습니다.
제5조 (보유 및 이용기간)
| 구분 | 보유 기간 |
|---|---|
| 기기에만 저장되는 정보 | 이용자가 삭제하거나 앱을 삭제할 때까지 |
회사는 이용자의 정보를 보관하지 않습니다. 다만 2026년 9월 28일 이전 버전에서 선택적으로 Google 로그인을 했던 경우, 그때 만들어진 계정 정보가 회사의 서버에 남아 있을 수 있습니다. 이 정보를 지우는 방법은 계정 및 데이터 삭제 페이지에 있습니다.
제6조 (제3자 제공)
회사는 이용자의 정보를 받지 않으므로 제3자에게 제공하거나 판매하는 정보도 없습니다.
제7조 (처리 위탁)
| 수탁자 | 위탁 업무 |
|---|---|
| Google Play | 앱 배포 |
앱 설치와 업데이트 과정에서 Google Play가 처리하는 정보는 Google의 개인정보처리방침을 따릅니다.
제8조 (이용자의 권리와 행사 방법)
- 열람 — 호스트·키 관리 탭과 설정 화면에서 저장된 내용을 확인할 수 있습니다.
- 삭제 — 호스트와 키는 앱에서 개별로 지울 수 있고, 앱을 삭제하면 기기의 모든 데이터가 사라집니다.
- 이전 버전의 로그인 정보 — 예전에 Google 로그인을 했다면 계정 및 데이터 삭제에 안내한 방법으로 서버 기록 삭제를 요청할 수 있습니다.
제9조 (아동의 개인정보)
서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 회사에 전송되는 정보가 없으므로 아동의 개인정보도 수집하지 않습니다.
제10조 (안전성 확보 조치)
- 기기의 데이터베이스는 SQLCipher로 암호화하고, 그 암호 키와 SSH 개인키는 안드로이드 Keystore의 키로 감쌉니다.
- SSH 키마다 생체·기기 인증을 요구하도록 설정할 수 있습니다.
- 처음 접속하는 서버의 지문을 보여 주고, 서버 키가 바뀌면 경고합니다.
- 앱 데이터는 기기 백업과 기기 간 전송에서 제외해, 기기 밖으로 복사되지 않게 합니다.
제11조 (방침의 변경)
이 방침의 내용이 바뀌면 변경 사항과 시행일을 이 페이지에 게시합니다. 수집 항목이 생기는 변경은 해당 기능을 배포하기 전에 방침을 먼저 개정합니다.
| 시행일 | 변경 내용 |
|---|---|
| 2026년 9월 28일 | 구글 로그인 제거 — 회사 서버와의 통신과 계정 정보 수집이 없어짐, 포그라운드 서비스·알림 권한 삭제 |
| 2026년 9월 26일 | 최초 제정 |
제12조 (문의처)
개인정보 처리에 관한 문의는 아래로 보내주세요.
- 담당: 위스프(WISP) 개인정보 보호 담당
- 이메일: [email protected]
- 회신: 영업일 기준 7일 이내
개인정보 침해로 인한 상담·신고가 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 대검찰청 사이버수사과(spo.go.kr, 1301), 경찰청 사이버수사국(ecrm.police.go.kr, 182)에 문의할 수 있습니다.