본문으로 건너뛰기
LocalMedia Tools

PDF를 온라인에서 편집, 마스킹, 병합해도 안전할까요?

LocalMedia Tools ·

PDF를 편집·병합·마스킹하는 일은 사진이나 동영상을 변환하는 것과는 다릅니다. 이런 도구에 올리는 문서 자체가 유독 민감하기 때문입니다 — 서명된 계약서, 여권과 운전면허증, 의료 기록, 세금 서류, 금융 명세서 같은 것들이죠. 대부분의 "무료 온라인 PDF 도구"는 파일을 서버로 업로드해 처리하므로, 변환 버튼을 누르는 순간 그 문서의 완전한 사본이 내 통제 밖 어딘가에 존재하게 됩니다. 이 가이드는 그 업로드 방식이 실제로 어떻게 작동하는지, 숨겨진 메타데이터나 가짜 마스킹 같은 PDF 특유의 위험이 왜 겉보기보다 심각한지, 그리고 도구가 정말로 파일을 내 기기 안에만 두는지 그냥 믿는 게 아니라 직접 검증하는 방법을 설명합니다.

일반적인 온라인 PDF 도구는 파일을 어떻게 처리하나요?

서버에서 실행되는 "변환", "병합", "분할", "마스킹" PDF 사이트라면 어디든 작동 방식은 똑같습니다. 브라우저가 PDF 파일 전체를 업로드해 그 회사의 인프라로 보내면, 백엔드 프로세스가 그곳에서 파일을 열고 수정한 뒤 결과를 다운로드 링크로 돌려줍니다. 이 두 단계 사이에 파일의 완전한 사본 — 모든 페이지, 모든 삽입 이미지, 모든 텍스트 한 줄까지 — 이 내가 들여다볼 수 없는 하드웨어 위에, 그 회사의 서버나 백업이 보관하기로 정한 기간만큼 놓여 있게 됩니다.

PDF는 왜 일반 파일 업로드보다 더 위험한가요?

PDF는 대부분의 파일 형식보다 위험이 집중되어 있습니다. 사람들이 가장 비공개로 지키고 싶은 문서 — 서명된 계약서, 여권과 신분증 스캔본, 의료 기록, 세금 신고서, 대출 서류 — 를 담는 데 PDF를 쓰기 때문입니다. 여기에 세 가지 문제가 겹칩니다. 보관(서버 측 도구는 자체 정책에 따라 업로드 파일을 몇 시간, 며칠, 또는 무기한 보관할 수 있습니다), 유출 노출(저장된 파일은 그 제공업체가 해킹당하거나 저장소 설정을 잘못하는 순간 표적이 됩니다), 그리고 숨은 콘텐츠의 생존 — PDF는 화면에 보이는 것보다 더 오래 살아남는 메타데이터와 "마스킹된" 텍스트를 담을 수 있어, 유출되는 버전이 원래 공유하려던 버전보다 더 많은 것을 드러낼 수 있습니다.

브라우저 로컬 PDF 도구는 무엇이 다른가요?

LocalMedia 같은 브라우저 로컬 도구는 내 브라우저 탭 안에서 실행되는 pdf-lib 같은 라이브러리를 사용해 PDF를 분석하고 다시 씁니다 — 파일은 디스크에서 탭의 메모리로 읽혀 그 자리에서 수정된 뒤 곧바로 다운로드 폴더에 저장됩니다. 페이지 병합, 분할, 회전(PDF 병합, PDF 분할, PDF 회전) 모두 이런 방식으로 이루어집니다. 문서의 바이트는 내 기기를 절대 벗어나지 않으므로, 애초에 보관하거나 유출되거나 기록될 서버 사본 자체가 없습니다.

PDF 마스킹이 되돌릴 수 없는 진짜 마스킹이 되려면 무엇이 필요한가요?

놀랍도록 많은 "마스킹" 도구 — 부주의하게 쓰인 오피스 소프트웨어를 포함해 — 는 원본 텍스트나 이미지 위에 불투명한 사각형을 레이어로 얹기만 합니다. 그 밑의 내용은 여전히 파일 안에 남아 있어서, 텍스트를 선택해 복사하거나, 주석 레이어를 제거하거나, 그 상자를 아예 렌더링하지 않는 뷰어로 파일을 열면 다시 드러날 수 있습니다. 실제로 이런 방식 때문에 마스킹되었어야 할 이름, 급여, 사건 세부사항이 과거에 유출된 사례가 있습니다. 진짜 마스킹은 제거 가능한 무언가로 가리는 것이 아니라 그 아래의 픽셀이나 텍스트 자체를 파괴해야 합니다. LocalMedia의 마스킹 도구는 이런 방식으로 작동합니다. 단색 상자나 블러를 캔버스 위 픽셀 데이터에 대한 파괴적이고 되돌릴 수 없는 덮어쓰기로 적용합니다 — 블러 모드는 그 아래 픽셀을 블록 단위로 평균화하고, 단색 모드는 영구적으로 덧칠합니다 — 그리고 결과물은 벗겨낼 것이 전혀 남지 않은 평면화된 이미지로 내보내집니다. 민감한 내용이 PDF 안의 스캔된 신분증이든 평범한 스크린샷이든 원칙은 같습니다. 원본 데이터가 사라졌다는 것을 도구가 보여주지 못한다면, 사라지지 않았다고 가정하세요.

PDF 제목만 지우는 것으로는 왜 메타데이터가 완전히 제거되지 않나요?

PDF는 작성자, 제목, 주제, 키워드, 제작에 사용된 소프트웨어, 스캔에서 넘어온 타임스탬프 같은 설명용 메타데이터를 두 개의 서로 다른 위치에 저장합니다. 전통적인 /Info 딕셔너리와, 더 최근에 생긴 XMP 메타데이터 스트림입니다. XMP는 대부분의 제작 도구(Acrobat, InDesign, Word, LibreOffice)도 함께 기록하며, 많은 검사 도구가 /Info보다 우선해서 읽는 곳이기도 합니다. /Info 필드만 지우는 도구는 XMP 스트림에 담긴 작성자, 소프트웨어 등 식별 정보를 고스란히 온전하고 읽을 수 있는 상태로 남겨 둡니다. 빠르게 속성을 확인하면 파일이 깨끗해 보이지만, 그 아래에서는 여전히 모든 정보가 새어 나오고 있는 셈입니다. LocalMedia의 PDF 메타데이터 제거 도구는 두 곳을 모두 지웁니다. /Info 딕셔너리 필드를 비우고, 별도로 파일에서 XMP 메타데이터 객체 자체를 삭제하므로, 저장된 PDF에는 어느 쪽 사본도 남지 않습니다.

PDF 도구가 내 파일을 절대 업로드하지 않는지 어떻게 확인하나요?

어떤 도구의 말도 그냥 믿을 필요는 없습니다. 브라우저의 개발자 도구를 열고(F12 또는 마우스 오른쪽 클릭 후 검사) 네트워크 탭으로 전환한 뒤 목록을 지우세요. 병합, 분할, 회전, 마스킹, 메타데이터 제거를 실행하면서 요청을 지켜보세요. 업로드 방식 도구는 내 PDF 크기와 비슷한 POST 또는 PUT 요청을 보여줍니다. 브라우저 로컬 도구는 그런 요청이 전혀 나타나지 않습니다. 보낼 것 자체가 없기 때문입니다. 더 확실히 하고 싶다면 페이지가 로드된 뒤 인터넷 연결을 끊고 다시 시도해 보세요. 진짜 로컬 도구는 계속 작동하지만, 업로드형 도구는 즉시 실패합니다.

민감한 파일에 쓸 PDF 도구를 고를 때 무엇을 확인해야 하나요?

"우리는 당신의 개인정보를 소중히 여깁니다"라고만 약속하는 도구보다는, 처리가 어디서 이루어지는지 분명히 밝히고 직접 확인할 수 있게 해 주는 도구를 선택하세요. 서명, 신분증 번호, 진단명, 잔액이 담긴 문서라면 다음을 확인하세요. 네트워크 탭에서 검증 가능한 "브라우저에서 실행되며 업로드하지 않는다"는 명확한 설명, "가리기"나 "덮기"가 아니라 픽셀이나 텍스트 자체를 파괴한다고 설명하는 마스킹 기능, 문서 속성과 XMP를 모두 언급하는 메타데이터 제거 도구, 그리고 파일 처리를 위한 계정 요구가 없는지 여부입니다. LocalMedia의 PDF 병합 도구, PDF 분할 도구, 메타데이터 제거 도구, 마스킹 도구를 DevTools를 켠 채로 사용해 보면서 아무것도 기기 밖으로 나가지 않는지 직접 확인해 보세요.

관련 도구

자주 묻는 질문

PDF를 온라인에서 편집해도 안전한가요?
전적으로 처리가 어디서 이루어지는지에 달려 있습니다. 도구가 파일을 서버로 업로드한다면, 문서의 사본이 내 통제 밖 어딘가에 존재하며 그 제공업체의 보관 정책과 보안 수준에 좌우됩니다. LocalMedia의 PDF 도구처럼 브라우저에서 로컬로 실행되는 도구라면, 파일은 어디로도 전송되지 않은 채 읽히고 편집되어 다시 내 기기에 저장되며, 이는 DevTools의 네트워크 탭에서 직접 확인할 수 있습니다.
PDF를 온라인에서 마스킹해도 안전한가요?
마스킹이 파괴적인 방식일 때만 안전합니다. 많은 도구가 원본 텍스트나 이미지 위에 검은 상자를 레이어로 얹기만 해서, 텍스트를 복사하거나 레이어를 제거하면 그 아래의 실제 내용이 그대로 복구됩니다. 안전한 마스킹 도구는 실제 픽셀이나 텍스트 데이터를 덮어써서 복원이 불가능하게 만듭니다 — LocalMedia의 마스킹 도구는 평면화된 이미지를 내보내기 전에 캔버스 위 픽셀을 영구적으로 변형해 이를 실현합니다.
온라인 PDF 병합 도구는 내 파일을 업로드하나요?
서버 기반 도구는 업로드합니다 — 내 PDF가 그 회사의 인프라로 전송되어 그곳에서 합쳐진 뒤 결과가 다운로드로 돌아옵니다. LocalMedia의 병합·분할 도구 같은 브라우저 로컬 도구는 내 브라우저 탭 안에서 실행되는 PDF 라이브러리를 사용하므로 파일이 절대 업로드되지 않습니다. 도구를 실행하는 동안 네트워크 탭을 지켜보면 직접 확인할 수 있습니다.
PDF 메타데이터를 제거하면 정말 모든 것이 지워지나요?
메타데이터가 저장되는 두 곳을 모두 지우는 도구일 때만 그렇습니다. PDF의 작성자, 소프트웨어, 타임스탬프 정보는 전통적인 /Info 딕셔너리에, 그리고 별도로 많은 제작 도구가 함께 기록하고 많은 검사 도구가 먼저 읽는 XMP 메타데이터 스트림에 담깁니다. /Info만 지우는 도구는 XMP 데이터를 그대로 남겨 둡니다. LocalMedia의 메타데이터 제거 도구는 두 곳을 모두 삭제하므로, 저장된 파일에는 작성자·소프트웨어·타임스탬프 정보가 전혀 남지 않습니다.
PDF는 왜 다른 파일보다 업로드하기에 더 위험한가요?
파일 형식 자체보다는 그 안에 일반적으로 담기는 내용 때문입니다. 사람들은 캐주얼한 파일보다 계약서, 신분증 스캔본, 의료 기록, 금융 문서에 훨씬 더 많이 PDF를 사용합니다. 그래서 밈 이미지 같은 것에 비해, 업로드 방식 도구의 보관 정책·유출 노출·메타데이터 처리 방식이 PDF에서는 훨씬 더 중요해집니다.
PDF 도구가 정말로 로컬에서 처리하는지 어떻게 확인하나요?
DevTools를 열고(F12) 네트워크 탭으로 이동해 목록을 지운 뒤 도구를 실행하세요. 서버 기반 도구는 내 파일 크기와 비슷한 큰 POST 또는 PUT 요청을 보여주며, 로컬 도구는 아무것도 보여주지 않습니다. 추가 확인 방법으로, 페이지가 로드된 뒤 인터넷 연결을 끊고 다시 시도해 보세요. 진짜 로컬 도구는 여전히 작동하지만, 업로드형 도구는 실패합니다.