[공유] 파이썬과 K-익명성을 활용한 안전한 패스워드 유출 조회 아키텍처 구현기
평소 자동화 프로그램 개발 및 백엔드 인프라 구축을 즐겨하는 개발자 유저입니다.
최근 국내외를 막론하고 대규모 개인정보 및 크리덴셜 유출 사고가 빈번하게 발생하다 보니, 저도 제가 관리하는 포털이나 커뮤니티 계정들의 패스워드가 안전한지 문득 확인하고 싶어지더군요.
다만 시중에 돌아다니는 몇몇 토이 프로젝트나 조잡한 가이드라인을 보면, 사용자가 입력한 비밀번호 원문이나 전체 해시값을 외부 서드파티 API 서버로
Direct하게 전송
하는 위험한 아키텍처를 취하는 경우가 종종 있었습니다. 이는 전송 구간(In-Transit) 스니핑이나 서버 로그 유출 리스크를 전혀 고려하지 않은 전형적인 '탁상공론형' 접근입니다.
💡 핵심 아키텍…
원문 보기 →