페에리오
Peerio| 개발자 | 플로렌시아 헤라베가, 안리 아사투로프, 삼벨 아바네소프, 드미트리 체스트니크 |
|---|---|
| 초기 릴리즈 | 2015년 1월 14일; 전 |
| 운영 체제 | Windows, MacOS, Linux, Android, iOS |
| 유형 | 보안 |
| 면허증 | 소유권 |
| 웹사이트 | peerio |
Peerio는 안전한 메시징, 파일 공유 및 클라우드 파일 스토리지를 제공하는 교차 플랫폼 엔드투엔드 암호화된 애플리케이션이었다.Peerio는 iOS, Android, MacOS, Windows, Linux용 애플리케이션으로 이용 가능했다.페레오(레거시)는 원래 2015년 1월 14일에 출시되었으며,[1][2] 2017년 6월 15일에 페레오 2로 대체되었다.[3]그 앱은 단종되었다.[4]
피에리오 클라우드에 저장된 메시지와 사용자 파일은 엔드투엔드 암호화에 의해 보호되었는데, 이는 데이터가 페에리오 자체나 그 서비스 제공업체와 같이 제3자가 읽을 수 없는 방식으로 암호화되었다는 것을 의미한다.보안은 하나의 영구적인 키 암호에 의해 제공되었는데, 페레오에서는 이를 "계정 키"[5]라고 불렀다.
페에리오 테크놀로지스라는 회사는 빈센트 드루인이 2014년에 설립했다.페에리오의 의도는 PGP 표준보다 사용하기 쉬운 보안 프로그램을 제공하는 것이었다.[6]
페에리오사는 2019년 1월 13일 디지털 작업공간 솔루션 제공업체인 WorkJam에 인수되었다.[7] [8]
특징들
페레오(Peerio)는 페레오(Peerio)가 "룸"[9]이라고 부르는 직접 메시지나 그룹에서 암호화된 메시지와 파일을 공유할 수 있도록 했다.
페에리오 "방"은 팀 중심의 그룹 채팅으로 제공되어 관리 기능이 다른 사용자를 그룹 채팅에서 추가 및 제거할 수 있게 되었다.[10]
Peerio는 사용자가 암호화된 파일을 온라인에 저장하도록 하여 선택적으로 유료 업그레이드와 함께 제한된 클라우드 스토리지를 무료로 제공하였다.[9]
페어리오 메시지와 파일은 로그인이나 다른 장치 사이에 메시지나 파일 기록을 보존하지 않는 순간 삭제 암호화된 메시징 앱과 달리 로그인 및 하드웨어 간에 유지된다.
Peerio는 애플리케이션 기반 다요소 인증을 지원했다.[9]
Peerio는 사용자들이 애니메이션 GIF를 공유할 수 있도록 허용했다.[11]
보안
엔드 투 엔드 암호화
Peerio는 엔드투엔드 암호화를 활용했으며, 모든 메시지 및 파일 데이터에 기본적으로 적용되었다.엔드투엔드 암호화는 송신자와 의도된 수신자만이 데이터를 해독하여 읽을 수 있는 방식으로 데이터를 암호화하기 위한 것이다.
Pereio의 개인 정보 보호 정책에서 가져온 내용:
"페리오가 NaCl ("소금"으로 발음되는) 암호 프레임워크를 활용하는데, 그 자체로는 다음과 같은 암호 원형을 사용한다.
- 타원 곡선에 대한 공개 키 합의용 X25519.
- 공개 키 서명에 대한 ed19.
- 암호화 및 기밀성을 위한 XSalsa20.
- 암호화된 데이터의 무결성을 보장하기 위한 Poly1305.
또한 Pereio는 메모리 하드 키 파생에 스크립트를 사용하고 블레이크2는 다양한 해싱 작업에 사용된다.
전송 중 암호화의 경우, Pereio Services는 완벽한 전방 기밀성(PFS) 지원을 포함한 베스트 프랙티스 암호군 구성의 TLS(Transport Layer Security)를 사용했다.SSL Labs에서 Pereio의 TLS 구성에 대한 상세하고 최신의 독립 검토를 볼 수 있다."[12][13]
코드 감사
페에리오가 처음 출시하기 전, 이 소프트웨어는 독일 보안 회사인 Cure53에 의해 감사되었는데, 이 회사는 보안과 관련되지 않은 버그만 발견했으며, 이 버그들은 모두 애플리케이션 출시 전에 고쳐졌다.[2]
페레오 홈페이지에 따르면 2017년 3월에도 큐레53이 이 애플리케이션을 감사한 바 있다.[10]
오픈 소스
Pereio는 부분적으로 오픈 소스였고 GitHub에[14] 공개적으로 코드를 게시했다.
버그 바운티
페레리오 씨는 보안 취약점을 신고하는 모든 사람에게 현금 보상을 제공하는 버그 현상금을 내걸었다.[15]
페레오(레거시)
페에리오의 첫 번째 반복인 페에리오(Legacy)는 나딤 고베시시와 플로렌시아 헤라베가가 개발하여[1][2] 2015년 1월 14일에 발매되었고 2018년 1월 8일에 폐간되었다.[11]
페레오(Legacy)는 안드로이드, iOS, 윈도, 맥OS, 리눅스 및 구글 크롬 확장용으로 사용할 수 있는 무료 애플리케이션이었다.[16][17]기본적으로 활성화되는 엔드투엔드 암호화를 제공했다.암호화에는 미니락 오픈소스 보안 표준을 사용했는데, 이 규격은 고베시시가 개발하기도 했다.[18]
2017년 6월 15일 페레오(레거시)의 후임으로 페레오 2호가 출범했다.이 회사의 블로그에 따르면, 페리오 2는 원래 애플리케이션의 핵심 기술에 대한 "급격한 정비"라고 알려져 있다.[3]Peerio(레거시)와 비교하여 주장된 이점으로는 속도 향상, 대용량 파일 전송 지원(최대 7000GB), 사용자 인터페이스 재설계 등이 있다.Pereio는 또한 암호화된 팀 협업 소프트웨어를 찾는 기업들에 초점을 맞추었다고 말했다.[10]
참조
- ^ a b Paul, Ian (15 January 2015). "Peerio hands-on: This secure messaging suite packs dead simple end-to-end encryption". PC World. Retrieved 19 May 2015.
- ^ a b c Greenberg, Andy (14 January 2015). "The Free Encryption App That Wants to Replace Gmail, Dropbox, and HipChat". Wired. Retrieved 19 May 2015.
- ^ a b Arora, Saumya (2017-06-15). "The NEW Peerio: A Brand New Architecture. A Brand New Experience". Medium. Retrieved 2018-01-30.
- ^ "Peerio Alternatives and Similar Apps".
- ^ Lomov, Vladimir (19 September 2017). "PEERIO-2 - THE NEW VERSION OF THE SECURE MESSENGER". te-st.ru. te-st. Retrieved 13 September 2017.
- ^ Meyer, David (14 January 2015). "Peerio is a chat and storage service with big security claims". Gigaom. Retrieved 19 May 2015.
- ^ "WorkJam acquires secure chat platform Peerio". BetaKit. 14 January 2019. Retrieved 2019-11-19.
- ^ Releases, Business Wire News (2019-01-13). "WorkJam Announces Acquisition of Peerio Technologies Financial Post". Retrieved 2019-11-19.
- ^ a b c "Peerio". www.peerio.com. Retrieved 2018-01-31.
- ^ a b c "Peerio". www.peerio.com. Retrieved 2018-01-31.
- ^ a b "Peerio". www.peerio.com. Retrieved 2018-01-31.
- ^ "SSL Server Test: icebear.peerio.com (Powered by Qualys SSL Labs)". www.ssllabs.com. Retrieved 2018-01-30.
- ^ "Peerio". www.peerio.com. Retrieved 2018-01-30.
- ^ "Peerio Technologies". GitHub. Retrieved 2018-01-31.
- ^ "Peerio". www.peerio.com. Retrieved 2018-01-31.
- ^ Morrison, Kimberlee (22 January 2015). "Peerio: Simple Encryption for the Masses". SocialTimes. Retrieved 19 May 2015.
- ^ Peerio (15 March 2016). "Android and iOS apps are here!". Peerio. Archived from the original on 21 March 2016. Retrieved 16 March 2016.
- ^ Whittaker, Zack (2 March 2015). "Meet the free encryption app that promises to put your privacy first". ZDNnet.com. Retrieved 19 May 2015.