개인정보 처리방침 및 보안 설계
Lafine Systems Design은 사용자의 프라이버시와 데이터 주권을 최우선으로 설계합니다.
1. 기본 이념
보안 도구 자체가 사용자의 개인정보를 침해해서는 안 된다는 확고한 신념 아래 RoamSwitch를 개발하고 있습니다.
2. 수집하지 않는 정보 (원격 측정 완전 배제)
본 소프트웨어는 다음 정보를 일체 수집, 저장, 외부 전송하지 않습니다.
- 접속한 Wi-Fi SSID, BSSID, 공유기 MAC 주소, IP 주소
- Mac 내부 프로세스 정보, 대기 포트 목록, 실행 파일 경로
- macOS Unified Logging 인증 로그, SSH 접속 로그, XProtect 로그
- 사용자 개인정보, 파일 내용, 열람 기록, 위치 정보
- 앱 사용 통계, 충돌 보고서 등 백그라운드 분석 데이터
다만 본 소프트웨어의 동작상 기술적으로 필요한 최소한의 통신으로서 다음이 발생합니다. (1) 라이선스 키를 입력할 때의 라이선스 인증(lafine.net으로 라이선스 키·디바이스 해시·기기 이름 전송), (2) Sparkle을 통한 앱 자동 업데이트 확인, (3) 링크 보호 기능의 서명된 위협 피드 수신(수신 전용, 식별 정보가 없는 고정 URL), (4) 사용자가 설치한 경우 ClamAV 바이러스 정의 업데이트, (5) 사용자가 활성화한 경우 VPN 기능(WireGuard / Tailscale)에 따른 암호화 터널 통신. 이들은 위에서 약속드린 "수집하지 않는 정보"와 상충하지 않습니다. 전체 통신 경로 목록은 보안 백서 §7을 참조하세요.
3. 기기 내(로컬) 데이터 저장 안내
저장되는 설정 정보(신뢰 네트워크 MAC 주소 등)는 모두 macOS 표준 암호화 영역(UserDefaults / 샌드박스)에만 저장되며 외부로 유출되지 않습니다.
4. 권한 헬퍼(Privileged Helper) 안전 설계
macOS 커널 패킷 필터(pf) 제어를 위해 Apple이 권장하는 SMAppService를 적용하였습니다.
- 최소 권한 원칙: 방화벽 규칙 적용에 필요한 최소한의 명령만 수행하며, root 권한으로 불필요한 파일 접근을 하지 않습니다.
- 투명한 검증성: OS 표준 API(
launchd,XPC)를 통해 동작하여 프로세스 안전성을 상시 확인할 수 있습니다.
5. 패시브 비파괴 진단
포트 취약점 진단은 모두 수동적(패시브)인 안전 확인 방식으로, 실행 중인 프로세스나 설정을 훼손하지 않습니다.
6. 문의 시 개인정보 처리
문의 양식을 통해 제공해주신 이름, 이메일 등의 정보는 문의 응대 목적으로만 사용되며 제3자에게 제공되지 않습니다.
7. 개인정보 처리방침 개정
기능 추가나 법령 개정에 따라 본 방침이 개정될 수 있으며, 주요 변경 사항은 웹사이트를 통해 안내합니다.