Relayium

네트워크를 넘는 파일과 실시간 텍스트, 종단간 암호화

서로 다른 네트워크의 온라인 기기 두 대를 6자리 숫자 코드(또는 참여 링크/QR)로 연결해 파일이나 일시적인 텍스트를 보냅니다. 브라우저는 설계상 Relayium TURN 릴레이를 사용하지만 릴레이에는 암호문만 보이며, Relayium은 메시지 본문을 저장하지 않습니다.

전송 시작

4단계로 전송

  1. 한쪽이 로그인해 파일 또는 텍스트 세션용 6자리 숫자 페어링 코드를 생성합니다(참여 링크/QR 공유도 가능).
  2. 다른 쪽은 링크를 열거나 코드를 입력합니다 — 코드로 참여할 때는 계정이 필요 없습니다.
  3. 선택 사항(«고급 검증»을 켠 경우): 양쪽이 별도 채널로 동일한 6자리 검증 코드(SAS, 페어링 코드와는 다른 값)를 대조합니다. 일치하면 X25519 끝점 공개 키가 바뀌지 않았고 시그널링 서비스나 TURN 릴레이가 어느 끝점도 사칭하거나 애플리케이션 계층 E2EE를 종료하지 않았음을 확인합니다. TURN은 네트워크 경로에 남아 암호문만 운반할 수 있습니다.
  4. 두 기기가 온라인인 동안 상대 카드의 한 가지 동작이 공유 작업 공간을 엽니다. 종단간 암호화된 연결 하나에 작성기가 기본으로 화면에 있고 그 아래에 파일과 폴더 컨트롤이 있습니다. 파일과 실시간 텍스트는 같은 TURN을 통해 함께 이동하며 릴레이는 암호문만 나릅니다. 연결에는 유한한 수명이 있고 작업 공간이 끝나기 전에 알려 줍니다. Relayium은 메시지 본문을 저장하지 않으며 메시지 하나는 최대 65,536 UTF-8바이트입니다.

Relayium을 선택하는 이유

  • 종단간 암호화 — X25519 키 교환과 청크별 AES-256-GCM. 키는 두 기기 사이에서만 협상되어 릴레이도 서버도 복호화할 수 없습니다.
  • 선택적 SAS 중간자 공격 확인 — 별도 채널로 6자리 SAS를 대조해 X25519 끝점 공개 키가 바뀌지 않았는지 확인합니다. 시그널링 서비스나 TURN 릴레이의 끝점 사칭을 탐지하지만, 네트워크 경로에 TURN이 없다는 뜻은 아닙니다. TURN은 암호문만 운반합니다.
  • 릴레이는 암호문만 전달 — 네트워크를 넘는 브라우저 전송은 NAT에서도 안정적으로 연결되도록 설계상 빠른 TURN 릴레이를 사용합니다. 릴레이는 암호문만 전달하며 키나 평문에는 접근하지 않습니다.
  • 일시적인 실시간 텍스트 — 두 기기가 모두 온라인이어야 합니다. Relayium은 메시지 본문이나 서버 측 기록을 저장하지 않지만 수신 기기는 텍스트를 복사하거나 보관할 수 있습니다. 메시지 하나는 최대 65,536 UTF-8바이트입니다.
  • 크로스 플랫폼 — Windows, macOS, Linux, Android, iOS — 최신 브라우저만 있으면 설치가 필요 없습니다.
  • 무료 — 월별 릴레이 트래픽 한도 내에서 무료입니다. 파일 또는 텍스트 코드를 만드는 쪽은 로그인하고, 코드로 참여하는 쪽은 계정이 필요 없습니다.

다른 방식과 비교

AirDrop과 비교

AirDrop은 Apple 기기끼리, 그것도 가까운 거리에서만 가능합니다. Relayium은 브라우저만으로 Windows, Android, iPhone, Mac을 네트워크를 넘어 종단간 암호화로 페어링합니다.

Snapdrop / PairDrop과 비교

이들은 같은 네트워크에서만 동작합니다. Relayium은 네트워크 간 페어링, 애플리케이션 계층 E2EE, X25519 끝점 공개 키 교체를 탐지하는 별도 채널 SAS 확인을 제공합니다. 침해된 릴레이나 시그널링 서버가 몰래 끝점을 사칭해 E2EE를 종료할 수 없으며, TURN은 경로에서 암호문만 운반합니다.

자주 묻는 질문

파일이나 메시지가 서버를 거치나요?

네트워크를 넘는 브라우저 세션은 설계상 TURN 릴레이를 사용하지만 파일과 메시지는 종단간 암호화되어 릴레이에는 암호문만 보입니다. Relayium은 메시지 본문을 저장하지 않습니다.

코드가 꼭 필요한가요?

네. 6자리 숫자 코드(또는 참여 링크/QR)는 5분간 유효하며 네트워크를 넘는 두 기기를 페어링합니다. 코드는 서버가 0-9에서 균일 무작위로 발급하므로 모든 숫자가 나올 수 있고 앞자리 0도 정상입니다. 그래서 직접 지어낼 수 없고, 서버가 발급한 코드만 페어링됩니다. 이는 검증 코드(SAS)의 여섯 자리와 다른 값이며, SAS는 양쪽 끝점 키에서 도출됩니다.

계정이 필요한가요?

파일 또는 텍스트 페어링 코드를 만드는 쪽은 로그인해야 하지만 코드로 참여하는 쪽은 계정이 필요 없습니다.

종단간 암호화인가요?

네 — X25519 키 교환과 청크별 AES-256-GCM 암호화를 사용합니다. 별도 채널로 SAS를 대조하면 끝점 공개 키가 바뀌지 않았고 시그널링 서비스나 TURN 릴레이가 어느 끝점도 사칭하거나 애플리케이션 계층 E2EE를 종료하지 않았음을 확인합니다. TURN은 경로에 남아도 암호문만 운반합니다.

파일뿐 아니라 텍스트도 보낼 수 있나요?

네. 두 기기가 온라인인 동안 메시지 하나당 최대 65,536 UTF-8바이트의 일시적인 실시간 텍스트를 보낼 수 있습니다. Relayium은 본문이나 서버 측 기록을 저장하지 않지만 각 기기는 받은 텍스트를 복사하거나 보관할 수 있습니다.