계정: 가입할 때 입력할 필요가 없는 정보
국제 회선 구독 같은 서비스의 계정 시스템은 기능적으로 두 가지만 있으면 됩니다. 신원을 구분하는 식별자 하나, 본인만 아는 자격 증명 하나. 사용자 이름과 비밀번호 조합이면 이 두 가지를 충족합니다. 이메일 주소가 담당하는 것은 비밀번호 재설정과 알림 수신으로, 운영상의 선택일 뿐 계정 사용 여부를 결정하는 기술적 전제 조건은 아닙니다.
VPNWI의 가입 요건은 사용자 이름과 비밀번호뿐이며 이메일 주소는 필요하지 않습니다. 이 선택의 의미는 데이터 최소화에 있습니다. 계정 시스템에 저장한 적 없는 정보는 데이터 유출, 백엔드 침해, 상위 서비스 조사 같은 상황에서도 가져갈 수 없습니다. 필드가 하나 줄면 유출 경로도 하나 줄어듭니다.
사용자 이름도 신중하게 고를 만합니다. 다른 사이트에서 쓰던 닉네임을 그대로 쓰면 두 계정을 연결할 수 있는 단서를 외부에 제공하는 셈입니다. 이 서비스에서만 쓰는 식별자를 만들면 연결 비용이 훨씬 높아집니다.
비밀번호에는 세 가지 필수 조건이 있습니다.
- 고유하게: 같은 자격 증명을 두 번째 사이트에서 쓰지 마세요. 한 사이트가 유출되면 크리덴셜 스터핑 스크립트가 자동으로 다른 사이트에 그대로 시도합니다.
- 충분히 길게: 12자 이상, 또는 서로 관련 없는 단어 4~5개로 만든 패스프레이즈. 기호를 쌓는 것보다 길이에서 나오는 해독 비용 증가가 더 실질적입니다.
- 비밀번호 관리자에 맡기기: 생성, 저장, 자동 입력을 모두 맡기세요. 비밀번호를 메모 앱이나 채팅 즐겨찾기에 적어 두는 것은 이 기기를 잠금 해제할 수 있는 사람 누구에게나 계정을 넘기는 것과 같습니다.
VPNWI의 개인정보 보호 원칙은 '로그를 남기지 않음', 즉 서비스 측에서 사용자의 열람 기록을 저장하지 않는다는 것입니다. 이 원칙이 구속하는 대상은 서비스 측이며, 기기 측의 비밀번호 관리와 구독 링크 보관은 여전히 사용자가 직접 해야 합니다.
구독 링크가 계정 비밀번호와 같은 이유
구독 링크는 평범한 URL 하나이고, 클라이언트가 주기적으로 요청하면 서버가 노드 목록을 돌려줍니다. 흔한 형식은 Base64로 인코딩된 노드 URI 목록으로, 각 항목이 노드 하나에 대응하며 프로토콜 필드는 Shadowsocks, VMess, Trojan, VLESS, Hysteria2, TUIC 중 하나일 수 있습니다. 클라이언트는 이 목록을 해석해 화면에서 전환할 수 있는 회선 항목을 만듭니다.
핵심은 이 URL 자체가 자격 증명이라는 점입니다. 가져올 때 2차 인증이 없으므로 링크를 가진 사람은 누구나 자기 기기에서 같은 노드 목록을 복원해 바로 쓸 수 있습니다. 비밀번호보다 더 직접적입니다. 비밀번호가 새면 로그인을 거쳐야 하지만, 링크가 새면 꽂는 즉시 사용됩니다.
놓치기 쉬운 부분이 하나 더 있습니다. 노드 목록은 내 계정 할당량과 직결됩니다. 다른 사람이 내 링크로 트래픽을 쓰면 차감되는 것은 내 월간 트래픽이나 트래픽 패키지이며, 상대방에게 청구되지 않습니다.
| 유출 상황 | 상대가 얻는 것 | 직접적인 결과 | 권장 조치 |
|---|---|---|---|
| 링크를 채팅방이나 포럼에 붙여 속도 테스트를 요청 | 전체 노드 목록 | 내 할당량에서 트래픽이 차감되고 회선을 여러 명이 공유 | 클라이언트에서 해당 구독을 삭제하고 서비스 측에 재설정 요청 |
| 구독 페이지 스크린샷에 QR 코드나 링크가 노출 | 스캔만 하면 가져오기 가능 | 가져온 즉시 트래픽 소모 발생 | 해당 구독을 삭제하고 재설정을 요청하며, 이미 보낸 이미지는 회수 |
| 제3자 구독 변환 사이트에 붙여넣기 | 링크와 노드 정보가 장기간 보관될 수 있음 | 변환 사이트가 언제든 내 할당량을 재사용할 수 있음 | 즉시 재설정을 요청하고 해당 링크 사용 중단 |
구독 형식을 바꿔야 할 때는 클라이언트에 내장된 가져오기 기능을 사용하고, 어떤 제3자 온라인 변환 서비스도 거치지 마세요. 링크가 내 기기를 떠나면 되돌릴 방법이 없습니다.
판단 기준은 하나입니다. 구독 링크를 외부로 보내야만 끝나는 작업이라면, 먼저 멈추고 한 번 생각해 보세요. 정상적인 가져오기 절차는 링크를 제3자 개인에게 넘길 필요도, 제3자 웹사이트에 넘길 필요도 없습니다.
구독 링크 보관: 네 가지 규칙
보관의 목표는 깊이 숨기는 것이 아니라 링크가 거치는 기기와 서버 수를 줄이는 것입니다. 기기가 하나 늘 때마다 백업 하나, 동기화 기록 하나, 클립보드 기록 한 줄이 함께 늘어납니다.
- 가져오기만 하고 전달하지 않기. 여러 기기를 쓴다면 각 기기에서 한 번씩 가져오면 됩니다. VPNWI는 동시 사용 대수를 제한하지 않으므로 링크를 남에게 보내 대신 가져오게 할 필요가 없습니다.
- 복사한 뒤에는 클립보드 비우기. iOS와 Android의 클립보드는 같은 계정의 기기 사이에서 동기화되고, 데스크톱 OS의 클립보드 기록에도 내용이 남습니다.
- 클라우드 동기화 폴더에 넣지 않기. 클라우드 노트, 드라이브, 코드 저장소, 브라우저 북마크 동기화는 모두 링크를 제3자 서버로 복사합니다.
- 백업이 필요하면 비밀번호 관리자에. 보안 노트 필드에 저장하고, 평문 텍스트 파일이나 앨범에 넣은 스크린샷은 쓰지 마세요.
QR 코드는 같은 링크의 다른 형태일 뿐이고, 스캔 가져오기와 붙여넣기 가져오기의 권한은 완전히 같습니다. 구독 QR 코드를 단체 채팅방에 올리는 것은 링크를 올리는 것과 효과가 같습니다.
링크가 이미 유출되었다면 처리 순서는 정해져 있습니다. 먼저 클라이언트에서 해당 구독을 삭제해 추가 요청을 멈추고, 다음으로 서비스 측에 재설정을 요청해 기존 링크를 무효화한 뒤, 마지막으로 같은 링크를 쓰는 다른 기기가 남아 있지 않은지 확인합니다.
공용 Wi-Fi: 위험은 어느 구간에 있는가
공용 Wi-Fi의 위험은 비밀번호가 뚫리느냐가 아니라 같은 네트워크 대역에서 누가 무엇을 볼 수 있느냐에 있습니다. 요즘 웹사이트의 HTTPS는 본문 내용을 암호화하지만, 아래 세 가지 정보는 여전히 로컬 네트워크에 평문으로 노출될 수 있습니다.
- DNS 쿼리: 기기가 네트워크에서 내려준 리졸버를 그대로 쓰면 어떤 도메인에 접속했는지 로컬 게이트웨이에 보입니다.
- TLS 핸드셰이크의 서버 이름: 암호화된 클라이언트 헬로를 쓰지 않으면 평문입니다.
- 여전히 http로 가는 소수 요청: 포털 페이지 리디렉션, 일부 앱의 업데이트 확인.
더 현실적인 위험은 가짜 핫스팟입니다. 공격자가 매장과 같은 이름의 SSID를 열어 두면 기기가 자동으로 접속하고, 그 뒤 모든 트래픽이 상대의 게이트웨이를 거쳐 나갑니다. 이런 공격은 암호를 풀 필요 없이 접속만 하면 성립합니다.
| 작업 | 판단 | 이유 |
|---|---|---|
| HTTPS 사이트 접속 | 가능 | 본문 내용은 TLS로 암호화되어 로컬 네트워크에서 내용을 볼 수 없음 |
| 이메일, 업무 관리자 페이지 로그인 전에 회선 연결 | 권장 | DNS와 TLS 서버 이름 같은 메타데이터가 로컬 게이트웨이에 남지 않도록 |
| 인증서 경고를 무시하고 계속 접속 | 하지 말 것 | 인증서 이상은 중간자 공격이 보이는 드문 신호 |
| 포털 로그인 페이지에 이메일이나 소셜 계정 입력 | 하지 말 것 | 포털 페이지는 동의 클릭만 필요하며 계정 자격 증명은 필요 없음 |
| 출처가 불분명한 인증서나 프로파일 설치 | 하지 말 것 | 설치하면 상대가 이 기기의 트래픽을 복호화할 수 있음 |
| 연결이 안 된다고 시스템 방화벽 끄기 | 하지 말 것 | 방화벽은 기기 측 마지막 방어선 |
| 공용 Wi-Fi 대신 개인 핫스팟 사용 | 가능 | 셀룰러 링크의 무선 구간은 암호화되어 있고 다른 사람의 게이트웨이를 거치지 않음 |
순서에도 유의할 점이 있습니다. 포털 인증 단계는 보통 네트워크가 열려 있어야 하므로, 이때 클라이언트를 전역 모드로 두면 로그인 페이지에서 막히기 쉽습니다. 규칙 모드로 Wi-Fi에 먼저 연결해 포털 인증을 마친 뒤 회선을 전환하고, 계정 로그인이 필요한 작업은 개인 핫스팟에서 처리해도 됩니다.
공용 Wi-Fi를 쓰지 말라는 것이 아니라, 계정이 필요한 작업을 뒤로 미루면 됩니다. 먼저 네트워크에 연결하고, 그다음 회선을 연결하고, 마지막에 로그인하세요. 순서만 맞으면 로컬 네트워크에 남는 것은 암호화된 트래픽뿐입니다.
클라이언트와 분할 터널링: 위험을 기기 측에 가두기
구독을 가져온 뒤 실제로 어떤 트래픽이 회선을 타고 어떤 트래픽이 직접 연결되는지를 결정하는 것은 클라이언트의 트래픽 처리 방식과 분할 터널링 규칙입니다.
플랫폼별 클라이언트 차이
- Windows와 macOS: 클라이언트는 보통 시스템 프록시와 TUN 두 가지 처리 방식을 제공합니다. 시스템 프록시는 시스템 프록시 설정을 따르는 앱만 커버하고, TUN 모드는 가상 네트워크 어댑터를 만들어 UDP를 포함한 모든 트래픽을 처리하므로 범위가 더 넓습니다.
- iOS: 클라이언트는 시스템 네트워크 확장 형태로 동작하며 VPN 구성으로 트래픽을 처리합니다. 시스템 백그라운드 정책의 제한을 받아 장시간 연결이 회수된 뒤 다시 연결될 수 있습니다.
- Android: 시스템 VpnService로 트래픽을 처리하며, 일부 기기에서는 클라이언트를 배터리 최적화 예외 목록에 추가하지 않으면 백그라운드 네트워크 사용이 제한됩니다.
- Linux: 주로 명령줄 클라이언트를 사용하며 시스템 프록시를 수동으로 설정하거나 TUN을 사용합니다.
분할 터널링 규칙과 DNS 유출
규칙 모드에서 클라이언트는 도메인과 IP 규칙에 따라 회선 경유 여부를 결정합니다. 국내 서비스(은행, 정부, 공유기 등 로컬 기기)를 직접 연결 쪽에 두면 해외로 나가는 왕복이 줄고, 출구 주소가 바뀌어 국내 서비스에서 위험 감지가 걸리는 일도 피할 수 있습니다. 전역 모드는 문제를 진단할 때 적합하고, 장기간 켜 두기에는 적합하지 않습니다.
DNS 유출은 놓치기 쉬운 또 다른 지점입니다. 트래픽이 회선을 타더라도 도메인 조회가 여전히 로컬 네트워크 리졸버로 전달되면 조회 기록은 로컬 게이트웨이에 그대로 남습니다. 데스크톱 클라이언트의 원격 DNS 또는 프록시 DNS 옵션은 조회를 회선 측 리졸버로 넘깁니다. TUN 모드에서는 DNS 설정이 시스템이나 다른 소프트웨어에 의해 되돌려지지 않았는지 확인해야 합니다.
연결 후 3단계 자가 점검
- IP 확인 페이지를 열어 출구 IP가 선택한 지역과 일치하는지 확인합니다. 일치하지 않으면 분할 터널링 규칙이나 트래픽 처리 모드가 적용되지 않은 것입니다.
- DNS 유출 테스트를 한 번 실행해 리졸버가 로컬 네트워크 통신사가 아닌지 확인합니다.
- 특정 지역에서만 쓸 수 있는 서비스를 열어 해당 도메인이 회선 규칙에 걸리는지 확인합니다.
세 단계를 모두 통과한 뒤에 계정이 필요한 사이트에 로그인하세요. 순서를 뒤집으면 로그인 동작이 가장 불확실한 네트워크 구간에 남게 됩니다.
프로토콜 선택(Shadowsocks, VMess, Trojan, VLESS, Hysteria2, TUIC)은 핸드셰이크 특성, 지연, 간섭 내성에 영향을 줄 뿐 계정 보안의 경계를 바꾸지는 않습니다. 링크를 어떻게 보관하느냐가 이 경로에서 가장 얇은 고리입니다. 플랫폼별 가져오기 절차는 사용 가이드를 참고하고, 연결이 되지 않을 때는 먼저 도움말 센터를 확인하세요.
그대로 따라 하는 체크리스트
위 내용을 하나의 목록으로 압축했습니다. 가입, 가져오기, 외출 세 단계에서 각각 한 번씩 확인하세요.
- ✅ 가입 시 사용자 이름과 비밀번호만 입력하고 이메일 주소는 제공하지 않기
- ✅ 사이트마다 다른 비밀번호를 쓰고 비밀번호 관리자로 생성·저장하기
- ✅ 구독 링크는 클라이언트에서만 가져오고 채팅창, 클라우드 노트, 제3자 변환 사이트에 복사하지 않기
- ✅ 공용 Wi-Fi에서는 회선을 먼저 연결한 뒤 이메일, 업무 관리자 페이지 등 계정이 필요한 사이트에 로그인하기
- ✅ 인증서 경고가 보이면 멈추고, 경고 페이지에서 아무것도 입력하지 않기
- ❌ 구독 링크나 구독 QR 코드 스크린샷을 남에게 보내 속도 테스트를 부탁하기
- ❌ 포털 로그인 페이지에 이메일이나 소셜 계정 입력하기
- ❌ Wi-Fi에 연결하려고 출처가 불분명한 인증서나 프로파일 설치하기
- ❌ 전역 모드를 장기간 켜 두어 국내 서비스와 로컬 기기까지 우회시키기
이 서비스의 사실 기준은 120+ 국가와 지역, 170+ 회선, 동시 사용 대수 제한 없음, 첫 결제 후 14일 이내 이유를 묻지 않는 환불 신청 가능입니다. 이 숫자들은 계정 안에 비밀번호 수준으로 보관할 만한 것이 있다는 사실을 보여줍니다.
계정 보안, 구독 링크, 공용 Wi-Fi 세 가지의 공통점은 복잡한 도구가 필요하지 않고 순서와 습관만 있으면 된다는 것입니다. 링크는 가져오기만 하고 외부로 보내지 않기, 계정이 필요한 작업은 회선을 먼저 연결하기, 가입 시 필수 항목만 입력하기 — 이 세 가지만 지키면 초보 단계에서 대부분의 위험을 피할 수 있습니다.