PGP 암호화 도구 — 키 생성, 암호화·복호화, 서명·서명 확인

무료 온라인 PGP 도구: OpenPGP 키 쌍(Curve25519 또는 RSA)을 생성하고, 메시지를 암호화·복호화하고, 서명하고 서명을 확인하세요. 100% 브라우저 처리, 업로드 없음.

1. 키 쌍 생성

선택이지만 권장합니다: 패스프레이즈는 개인 키를 암호화해, 키가 유출되어도 패스프레이즈 없이는 쓸모없게 만듭니다. 복호화할 때 이 값이 필요합니다.

키는 Curve25519 기반의 빠른 ECC 키입니다 — 거의 즉시 생성되며 GnuPG 등 다른 PGP 도구에서 가져올 수 있습니다.


2. 메시지 암호화


3. 메시지 복호화


4. 메시지 서명

서명된 메시지는 비밀이 아닙니다 — 누구나 읽을 수 있습니다. 서명은 그 글이 당신에게서 왔고 한 글자도 바뀌지 않았음을 증명합니다.


5. 서명 확인

🔒 키와 메시지는 전부 브라우저에서 생성·처리되며 업로드되지 않습니다.

공개키 암호화, 전부 브라우저에서

PGP(Pretty Good Privacy)는 두 사람이 미리 비밀번호를 공유하지 않고도 비밀 메시지를 주고받게 해줍니다. 이 도구는 PGP 작업에 필요한 다섯 가지를 모두 처리합니다 — OpenPGP 키 쌍 생성, 상대방의 공개키로 메시지 암호화, 내 개인키로 메시지 복호화, 내 개인키로 서명, 상대방의 공개키로 서명 확인. 암호화하면서 서명하고, 복호화하면서 서명을 확인할 수도 있습니다. 실제 웹메일 클라이언트가 쓰는 것과 같은 OpenPGP.js로 만들어져, 생성되는 ASCII 아머 키와 메시지는 GnuPG 등 표준 PGP 소프트웨어와 호환됩니다.

공개키와 개인키가 함께 동작하는 방식

모든 키 쌍은 두 짝으로 이뤄집니다. 공개키는 공유하기 위한 것으로 — 누구나 이 키로 오직 당신만 열 수 있는 메시지를 암호화할 수 있습니다. 개인키는 비밀로 유지되며, 그 메시지를 복호화할 수 있는 유일한 것이고 패스프레이즈로 한 겹 더 보호할 수 있습니다. 누군가에게 암호화 메시지를 보내려면 그 사람의 공개키를 붙여넣고, 나에게 온 메시지를 읽으려면 개인키를 붙여넣습니다. 수학이 비대칭이라 공개키는 잠글 수는 있어도 열 수는 없으며, 그래서 공개해도 안전합니다.

Curve25519 기본, 필요하면 RSA

키는 기본적으로 RSA가 아닌 Curve25519 타원곡선 키입니다. RSA 키 생성은 큰 소수를 찾느라 브라우저 탭을 수 초간 멈추게 할 수 있지만, Curve25519 키는 거의 즉시 생성되며 동등한 최신 보안을 제공합니다. 고전적인 EdDSA·ECDH 형식을 사용하므로 GnuPG, Thunderbird 등 다른 PGP 도구로 깔끔하게 가져올 수 있습니다. 상대방의 소프트웨어가 타원곡선 키를 읽지 못하면 알고리즘 목록에서 RSA 2048 또는 RSA 4096을 고르세요 — 대신 생성에 몇 초가 걸립니다. 키에 만료(1·2·4·8년)와 설명(주석)을 넣을 수 있고, 공개 키 아래에 지문이 표시되어 두 사람이 같은 키를 갖고 있는지 소리 내어 대조할 수 있습니다.

설계상 프라이버시

키 생성·암호화·복호화는 모두 브라우저에서 JavaScript로 로컬 실행됩니다 — 키, 패스프레이즈, 메시지는 기기를 벗어나지 않고 업로드되지 않아, 오프라인에서도 동작하고 가입도 필요 없습니다. 한 가지 유의점: 브라우저에서 생성한 키는 일상용·학습용으로 이상적이지만, 가치가 크고 오래 쓰는 신원에는 신뢰할 수 있는 기기나 하드웨어 토큰에서 키를 생성·보관하고 개인키와 패스프레이즈를 반드시 비밀로 유지하세요. 잃어버린 개인키나 패스프레이즈는 복구할 수 없습니다.

자주 묻는 질문

어떤 키를 공유하고 어떤 키를 비밀로 해야 하나요?

공개키는 자유롭게 공유하세요 — 사람들이 그 키로 당신에게 보낼 메시지를 암호화하며, 잠글 수만 있고 열 수는 없습니다. 개인키는 비밀로 보관하세요: 그 메시지를 복호화할 수 있는 유일한 것입니다. 패스프레이즈를 설정했다면 복호화할 때마다 필요하므로 둘 다 안전하게 보관하세요. 잃어버린 개인키나 패스프레이즈는 복구할 수 없고, 메시지도 읽을 수 없게 됩니다.

키나 메시지가 어딘가로 업로드되나요?

아니요. 키 생성·암호화·복호화는 모두 브라우저에서 OpenPGP.js로 로컬 처리됩니다. 키, 패스프레이즈, 평문은 기기를 벗어나지 않고 서버로 전송되지 않으므로 가입이 없고 오프라인에서도 동작합니다.

이 키를 GnuPG 등 다른 PGP 소프트웨어에서 쓸 수 있나요?

네. 표준 ASCII 아머 OpenPGP 키와 메시지를 출력하므로 GnuPG, Thunderbird 또는 RFC를 따르는 PGP 앱으로 키를 가져와 암호화·복호화할 수 있습니다. 키는 최신 PGP 도구가 지원하는 Curve25519(EdDSA/ECDH)를 사용하며, 그마저 지원하지 않는 구형 소프트웨어를 위해 RSA 2048·4096도 고를 수 있습니다.

암호화하지 않고 서명만 할 수 있나요?

네. 4단계에서 개인 키로 서명하면 누구나 읽을 수 있는 클리어텍스트 서명 메시지가 나옵니다 — 서명은 그 글이 당신에게서 왔고 한 글자도 바뀌지 않았음을 증명합니다. 5단계에서 그 메시지를 서명자의 공개 키로 확인할 수 있고, 암호화할 때 '내 개인 키로 서명도 하기', 복호화할 때 '보낸 사람의 서명 확인하기'를 켜도 됩니다.