버전 1.13.0
쓰던 인증 앱이 내보낸 목록을 붙여넣으면 그 안의 링크가 모두 계정이 됩니다. 계정마다 한 번이 아니라, 전체가 한 동작입니다. 그리고 떠나고 싶어지면 같은 링크가 그대로 다시 나옵니다.
링크 하나든, 그 목록 전체든, Google Authenticator의 이전 링크든 — 같은 입력란이 셋 다 읽습니다.
otpauth:// 링크 목록은 여러분이 어딘가에 붙여넣을 텍스트 가운데 가장 민감한 것입니다. 한 줄 한 줄이 그 계정의 코드를 영원히 만들어 내는 씨앗이니까요. 그것이 어디로 가는지 정확히 말할 가치가 있습니다.
해석은 확장 프로그램 창 안에서 이뤄집니다. 업로드 단계도, 그것을 받을 서버도 없습니다. 가져오기 도중 확장 프로그램은 어떤 네트워크 요청도 하지 않으며, 스스로 하는 유일한 요청은 선택 사항인 시계 확인뿐입니다.
어떤 줄을 읽지 못하면 그 줄 번호만 알려 주고 그 외에는 아무것도 알려 주지 않습니다. 콘솔로도 아무것도 가지 않습니다. 예전에는 읽은 계정마다 이름과 발급자를 기록했는데, 그때는 스캔 한 번에 한 줄이었지만 계정 200개를 붙여넣은 뒤라면 여러분의 2FA 목록 전체가 화면에 남았을 것입니다. 지금은 아무것도 기록하지 않습니다.
순수 링크 파일은 암호화되지 않으며, 파일을 쓰기 전에 그 사실을 알려 드립니다. 어떤 계정이 빠져야 할 때도 나중에 통보하는 대신 미리 여쭙습니다. 비밀번호로 보호하는 내보내기는 그대로 있고, 보관할 백업이라면 여전히 그쪽이 맞습니다.
선택 사항인 색상 이니셜은 계정 자체에서 그립니다. 그 계정의 글자, 그 계정에 저장된 색입니다. 파비콘을 조회하지 않습니다. 서비스마다 아이콘을 요청하면 응답하는 쪽에 여러분이 어떤 사이트에서 2FA를 쓰는지 정확히 알려 주는 셈이기 때문입니다.
이 가운데 어느 것도 믿어 달라고 부탁드리지 않습니다. 붙여넣은 목록을 어떻게 처리할지 정하는 코드는 읽을 수 있는 파일 하나입니다: GitHub에서 읽기.
링크에는 최대 한 시간 분량의 미리 계산된 코드만 담기고 비밀 키는 절대 담기지 않습니다. 받는 사람은 어떤 브라우저에서든 열 수 있습니다 — 설치할 것도, 만들 계정도 없습니다. 한 시간이 지나면 링크에는 보여 줄 것이 남지 않습니다.
계정 옆의 공유 버튼이 링크를 만듭니다. 비밀번호를 걸고 다른 경로로 전달하면 링크만으로도, 비밀번호만으로도 열리지 않습니다.
전체 기술 변경 내역은 GitHub에 있습니다: 릴리스 노트.