나무모에 미러 (일반/밝은 화면)
최근 수정 시각 : 2026-07-30 14:54:30

file blossom


<colbgcolor=#f5f5f5,#2d2f34><colcolor=#000,#fff> 파일블라썸
파일:fblogo.webp
영문명 File Blossom
개발 Areta
운영 Devareta Studio
종류 파일 공유 서비스
주요 기능 파일 업로드 및 공유, 클라이언트 사이드 암호화
지원 언어 한국어, 영어
접속 파일:홈페이지 아이콘.svg

1. 개요2. 특징
2.1. 클라이언트 사이드 암호화2.2. 자동 분할 업로드2.3. 다운로드 후 자동 삭제2.4. Blossom 스토리지 서버 사용2.5. PNG 스터빙 방식2.6. Nostr Gift-wrap을 이용한 URL 전달
3. 이용 방법
3.1. 파일 업로드3.2. 파일 다운로드 및 복호화
4. 보안5. 이용약관 및 주의사항6. 기타7. 관련 문서

1. 개요

파일블라썸(File Blossom)은 웹 브라우저에서 파일을 암호화한 뒤 공유할 수 있도록 설계된 파일 공유 서비스이다. 별도의 회원가입 없이 파일을 업로드하고 공유 링크를 생성하는 방식을 사용하며, 클라이언트 사이드 암호화를 기반으로 한다.

서비스의 인터페이스에는 한국어와 영어 전환 기능이 제공되며, 파일 선택 또는 드래그 앤 드롭을 통한 업로드를 지원한다.

2. 특징

2.1. 클라이언트 사이드 암호화

파일은 업로드 과정에서 브라우저 측에서 AES-256-GCM 방식으로 암호화된다. 서비스 설명에 따르면 암호화 키는 서버로 직접 전송되지 않고 공유 URL의 프래그먼트 영역에 저장되는 구조를 사용한다.

이러한 구조에서는 URL의 프래그먼트(`#`)가 서버에 HTTP 요청으로 전송되지 않는다는 특성을 이용할 수 있다. 따라서 파일을 복호화하는 데 필요한 정보와 암호화된 파일을 분리하는 방식으로 설계되어 있다. 마지막으로 단축된 공유 URL을 base64로 인코딩한다.

다만 실제 보안 수준은 암호화 방식뿐 아니라 클라이언트 코드, 키 생성 방식, 키 관리 방식, 스토리지 서버 및 통신 환경 등을 종합적으로 검토해야 한다.

2.2. 자동 분할 업로드

대용량 파일을 여러 개의 조각으로 나누어 업로드하는 기능을 제공한다. 이를 통해 하나의 파일을 단일 데이터로 처리하는 대신 분할된 데이터 단위로 저장 및 전송하는 방식을 사용한다.

2.3. 다운로드 후 자동 삭제

설정에 따라 파일을 다운로드한 뒤 자동으로 삭제하는 기능을 사용할 수 있다. 일회성 파일 공유나 임시 파일 공유를 목적으로 하는 경우 사용할 수 있는 기능이다.

2.4. Blossom 스토리지 서버 사용

암호화된 파일은 Blossom 스토리지 서버에 분할 업로드되는 방식으로 설명되어 있다. 파일은 SHA-256 해시를 이용해 주소를 지정하며, 여러 서버에 미러링될 수 있다.

2.5. PNG 스터빙 방식

서비스 설명에 따르면 파일 전송 과정에서 암호화된 데이터를 1×1 PNG 이미지의 끝부분에 추가하는 PNG 스터빙 기법을 사용한다.

이는 파일 데이터를 특정 이미지 파일 형식에 결합해 전송하는 방식으로, 일반적인 파일 업로드와는 다른 데이터 처리 방식을 사용하는 것이 특징이다.

2.6. Nostr Gift-wrap을 이용한 URL 전달

File Blossom은 Nostr Gift-wrap을 활용해 공유 URL을 단축하거나 전달하는 기능을 제공한다.

Nostr Gift-wrap은 Nostr 생태계에서 메시지를 감싸서 전달하기 위한 방식으로 사용되며, File Blossom에서는 공유 링크 전달 과정에 활용된다.

3. 이용 방법

3.1. 파일 업로드

1. 공식 사이트에 접속한다.

2. 파일 선택 영역을 클릭하거나 파일을 드래그 앤 드롭한다.

3. 필요한 경우 멀티 모드 및 다운로드 후 자동 삭제 옵션을 설정한다.

4. 파일을 업로드한다.

5. 생성된 공유 URL을 복사한다.

3.2. 파일 다운로드 및 복호화

1. 공유 URL을 복호화 영역에 입력한다.

2. 복호화 및 다운로드 버튼을 누른다.

3. 파일의 복호화가 완료되면 다운로드한다.

공유 URL에는 파일을 복호화하는 데 필요한 정보가 포함될 수 있으므로, 공유 링크를 잃어버릴 경우 파일에 접근하지 못할 가능성이 있다.

그러나 보통 공유 URL만 접속해도 복호화 및 다운로드가 자동으로 이뤄진다.

4. 보안

File Blossom은 클라이언트 사이드 암호화를 주요 특징으로 내세우고 있다. 서비스 설명에 따르면 파일은 브라우저에서 AES-256-GCM으로 암호화되며, 암호화 키는 서버로 전송되지 않고 URL 프래그먼트에 저장된다.

다만 암호화 알고리즘이 사용되었다는 사실만으로 서비스 전체의 보안이 보장되는 것은 아니다. 브라우저에서 실행되는 자바스크립트 코드가 변조되거나, 암호화 키 생성 및 처리 과정에 문제가 있거나, 스토리지 서버가 악의적으로 동작할 경우 보안성이 영향을 받을 수 있다.
(소스코드는 https://github.com/qyronx/fileblossom에 공개되어 있지만, 소스코드에 대한 권리는 모두 Devareta Studio가 보유하고 있으므로 조심하자.)

서비스 자체에서도 보안 감사를 받지 않은 상태임을 명시하고 있으며, 중요한 파일의 사용에 대해서는 이용자 책임이 따른다고 안내하고 있다.

5. 이용약관 및 주의사항

File Blossom은 서비스 화면에서 별도의 이용약관이 제공되지 않으며, 페이지 하단의 버튼을 누르면 이용약관 창이 뜨며 서비스를 "있는 그대로" 사용하는 것에 동의하는 형태로 안내하고 있다.

또한 서비스 측은 보안 감사를 받지 않은 상태임을 안내하고 있으므로, 높은 수준의 보안이 요구되는 중요 자료를 업로드할 때는 주의가 필요하다.

6. 기타

7. 관련 문서