de Deutsch en English fr Français es Español tr Türkçe ja 日本語 zh 中文 ar العربية ru Русский pt Português pk اردو id Bahasa Indonesia it Italiano kr 한국어 my Bahasa Melayu pl Polski se Svenska sg English (Singapore) gr Ελληνικά in हिन्दी
Enigma Maschine
셰어웨어

차세대
암호화

세 가지 암호화 보호 계층. 클라우드 없음. 서버 없음. 완전한 오프라인. 당신의 메시지는 오직 당신만의 것입니다.

2768
가능한 키 조합
3
보호 계층
0
서버 / 클라우드
10
언어
역사

해독된 기계에서 해독 불가능한 암호화로

1920년대에 개발된 오리지널 애니그마 기계는 당대 가장 안전한 통신 시스템으로 여겨졌습니다. 독일 국방군은 2차 세계대전에서 이를 수백만 번 사용했으며, 이 암호가 절대 뚫릴 수 없다고 확신했습니다. 그들은 틀렸습니다.

세 가지 약점
01
자기 자신으로의 암호화 불가능: 애니그마는 문자를 절대 자기 자신으로 암호화할 수 없었습니다 – A는 결코 A가 되지 않았습니다. 이 겉보기 강점은 약점이 되었습니다: 공격자는 특정 문자 쌍을 배제할 수 있었습니다.
02
크립 – 예측 가능한 문구: 무선통신병들은 매일 „...의 날씨“ 또는 „특이사항 없음“과 같은 표준 문구로 시작했습니다. 이 알려진 평문 덕분에 튜링은 체계적인 공격을 할 수 있었습니다.
03
인적 오류: 무선통신병들은 약한 키 설정을 사용했고, 일일 키를 반복했으며, 보안 규정을 위반했습니다. 기술은 안전했지만 – 절차는 그렇지 않았습니다.
ROTORCRYPT X — 세 가지 약점 모두에 대한 답

RotorCrypt X는 이 세 가지 역사적 약점을 근본적으로 제거합니다. 로터, 플러그보드, 반사판, 위치 등 모든 구성은 메시지마다 암호학적으로 무작위로 새로 생성됩니다. 시작 문구도, 반복도, 분석 가능한 패턴도 없습니다. 65,536자의 유니코드 문자 공간은 26자 애니그마보다 조합 공격을 10²¹²배 더 어렵게 만듭니다. 두 번째 계층인 AES-256-GCM은 애니그마 계층이 공격당하더라도 완전히 보호합니다. HKDF-SHA3-256은 메시지마다 키를 회전시켜, 세션 키가 유출되더라도 과거나 미래의 메시지에 대한 정보를 노출하지 않습니다.

1923
오리지널 애니그마

26자 · 로터 3–5개 · 기계식 · 1941년 해독됨

10²¹²
배 더 어려움

26자 대신 65,536자를 사용하면 조합 공격 공간이 10²¹²배 증가합니다

2026
RotorCrypt X

65,536자 · 로터 1–50개 · 암호학적 · 양자 컴퓨터에도 안전

역사 및 보안

블레츨리 파크에서 RotorCrypt X까지 – 애니그마가 실패한 이유

아르투어 슈르비우스(1878–1929)는 1923년 애니그마를 처음으로 공개했습니다. 이름은 그리스어에서 유래했습니다: „수수께끼“. 메시지를 수신자만 읽을 수 있게 한다는 목표는 익숙하게 들립니다. 독일 국방군은 1926년부터 이를 수백만 번 사용했습니다. 그것은 해독되었습니다. RotorCrypt X는 이러한 실수들로부터 개발되었습니다.

해독의 연대기
1923
아르투어 슈르비우스가 애니그마를 발표하다

26자, 회전하는 로터, 기계-전기식 암호화. 처음에는 군에서 거부되었으나, 1926년부터 해군에서 채택했습니다. 슈르비우스는 그 성공을 보지 못했습니다 – 그는 1929년 마차 사고로 사망했습니다.

1931
한스-틸로 슈미트 – 첫 번째 배신

독일 암호국 직원이 프랑스 정보기관에 사용 설명서와 키 자료 등 비밀 문서를 넘겼습니다. 프랑스는 이 정보를 영국과 폴란드 정보기관에 전달했습니다.

1932
마리안 레예프스키 – 수학적 돌파구

폴란드 암호국(Biuro Szyfrów)에서 레예프스키는 기계를 본 적도 없이 수학적 분석만으로 애니그마의 내부 논리를 재구성했습니다. Jerzy Różycki와 Henryk Zygalski와 함께 이후 모든 것의 토대를 마련했습니다.

1934
사이클로미터와 지갈스키 천공지

폴란드인들은 체계적인 키 결정을 위해 사이클로미터를 개발했습니다. 지갈스키는 겹쳐 놓으면 특정 코드 속성을 드러내는 천공된 종이를 고안했습니다. 1936년부터 독일 국방군이 매일 키를 변경하자 새로운 방법이 필요해졌습니다.

1938
봄바 크립토로기치나

역사상 최초의 전기기계식 해독 기계입니다. 가능한 키를 체계적으로 검사했습니다 – 혁명적인 접근법이었습니다. 그러나 독일이 추가 로터를 도입하자 폴란드는 자원의 한계에 부딪혔습니다.

1939
피리에서의 지식 전수

전쟁 발발 직전, 폴란드, 영국, 프랑스 대표들이 바르샤바 남쪽에서 만났습니다. 폴란드는 기계, 절차, 모든 지식을 전달했습니다. 이 단계가 없었다면 블레츨리 파크는 불가능했을 것입니다.

1940
앨런 튜링과 고든 웰치먼 – 영국의 봄브

블레츨리 파크의 정부 암호 학교라는 암호명으로 극비리에 진행된 울트라 작전의 일환으로, 튜링과 웰치먼은 폴란드 봄바보다 훨씬 강력한 버전을 개발했습니다. 봄브는 메시지를 직접 해독할 수는 없었지만, 가능한 키를 극적으로 줄였습니다. 마가렛 록, 메이비스 레버 등 여성들이 중요한 역할을 했습니다. 딜리 녹스도 분석에 기여했습니다.

1941–44
대서양과 디데이에서의 승리

연합군은 독일 무선 통신을 거의 실시간으로 읽었습니다. 잠수함 공격이 차단되었고 호송대에 경고가 전달되었습니다. 1944년 6월 6일 노르망디 상륙작전은 해독된 부대 이동과 명령의 직접적인 혜택을 받았습니다. 역사가들은 울트라가 전쟁을 최소 1년 단축시켰다고 추정합니다.

1970er
비밀이 밝혀지다

수십 년 동안 울트라는 엄격히 비밀로 유지되었습니다 – 사용된 방법이 알려져서는 안 되었습니다. 1970년대가 되어서야 대중은 블레츨리 파크에서 실제로 무슨 일이 있었는지 알게 되었습니다.

애니그마가 실패한 이유
01
어떤 문자도 자기 자신으로 암호화될 수 없었습니다: A는 결코 A로 암호화되지 않았습니다. 반사판의 이 결함이 튜링에게 봄브를 위한 수학적 지렛대를 제공했습니다.
02
인적 오류와 문구: 무선통신병들은 매일 „...의 날씨“ 또는 „특이사항 없음“과 같은 표준 텍스트로 시작했고 약한 키를 사용했습니다. 이 알려진 평문들이 공격을 가능하게 했습니다.
03
단 하나의 보호 계층: 애니그마에는 두 번째 독립적인 암호화 계층도, 키 회전도, 인증도 없었습니다. 로터 위치를 아는 사람은 모든 것을 가지고 있었습니다.
RotorCrypt X가 해독 불가능한 이유

RotorCrypt X는 세 가지 완전히 독립적인 암호화 보호 계층을 결합합니다. 각각만으로도 충분하지만 – 함께라면 알려진 어떤 방법으로도 뚫을 수 없습니다.

계층 01 – 로터 계층 (현대화)
최대 50개 로터, 26자 대신 65,536개 유니코드 문자. 키 공간은 오리지널 애니그마보다 10²¹²배 더 큽니다. 자기암호화 – 튜링의 공격 지점 – 은 기술적으로는 남아있지만 무의미합니다: 65,536자에서는 더 이상 예측 가능한 문자 쌍이 없습니다.
계층 02 – AES-256-GCM
군사 표준. 로터 계층이 알려지지 않은 공격으로 약화되더라도: AES-256이 완전히 독립된 두 번째 벽으로 자리합니다. 알려진 가장 강력한 양자 공격(그로버 알고리즘)도 AES-256을 실질적으로 128비트로 줄일 뿐 – 여전히 수백만 년 동안 공격 불가능합니다.
계층 03 – HKDF-SHA3-256 및 완전 순방향 비밀성
메시지마다 새로운 키가 파생됩니다. 애니그마에는 키 회전이 없었습니다 – 유출된 일일 키는 그날의 모든 메시지를 위태롭게 했습니다. RotorCrypt X에서는 하나의 키가 유출되더라도 다른 모든 메시지가 보호됩니다.
슈퍼컴퓨터
10²¹³
무차별 대입에 필요한 연수
양자 컴퓨터
10¹⁰⁷
그로버 공격 소요 연수
우주
1,4×10¹⁰
나이 (참고)
키 공간
2⁷⁶⁸
가능한 키
애니그마 대비 우위
10²¹²×
더 넓은 공격 공간
기능

6개의 계층. 뚫을 수 없는 보안.

01
애니그마 기계

최대 50개 로터, 65,536자 유니코드 지원, 완전히 무작위화된 플러그보드, 반사판, 로터 위치 – 모든 메시지가 고유합니다.

유니코드 · 로터 1–50개 · 65,536자
02
AES-256-GCM

애니그마 암호문은 Galois/Counter 모드의 AES-256으로 다시 암호화됩니다. GCM은 암호화와 인증을 모두 제공합니다 – 모든 조작이 감지되고 거부됩니다.

AES-256-GCM · 인증된 암호화
03
HKDF-SHA3-256

메시지마다 SHA3-256을 사용한 HKDF로 새로운 키가 파생됩니다. 키는 메시지마다 회전합니다 (완전 순방향 비밀성).

HKDF · SHA3-256 · 완전 순방향 비밀성
04
Argon2id

64MB RAM, 3회 반복, 4개 스레드를 사용한 비밀번호 강화. 12자리 비밀번호는 계산상 1,000년 이상의 무차별 대입 시간을 의미합니다. GPU 및 ASIC 공격이 구조적으로 무력화됩니다.

Argon2id · 64 MB · 3회 반복 · 스레드 4개
05
공유 키

연결 설정 시 양측은 각각 고유한 256비트 무작위 ID를 생성합니다. 두 ID가 결합될 때만 공유 키가 생성됩니다 — ECDH(Curve25519)와 결합됩니다. 어느 한쪽도 혼자서는 계산할 수 없습니다.

스플릿 키 · ECDH · Curve25519
06
순방향 비밀성²

키 교환 후 연락처 ID는 복구 불가능하게 삭제됩니다. 나중에 모든 파일과 소스 코드가 알려지더라도 — 과거 메시지는 영원히 보호됩니다.

순방향 비밀성 · 정적 키 없음
🔒
재전송 방지

각 메시지는 한 번만 복호화될 수 있습니다. 재전송 시도는 즉시 감지되고 차단됩니다.

🛡️
부트스트랩 보호

순환 HMAC 의존성 – 수학적으로 풀 수 없음.

📴
완전한 오프라인

인터넷 없음. 서버 없음. 클라우드 없음. 계정 없음.

🔑
로컬 키

키 파일은 절대 기기를 벗어나지 않습니다.

🌐
유니코드 지원

65,536개 유니코드 문자 전체. 모든 언어.

📱
데스크톱 및 모바일

Windows와 Android에서 동일한 키 파일 형식.

양자 보안

안전한 방어
양자 컴퓨터에도

그로버 알고리즘은 실질적으로 키 길이를 절반으로 줄입니다. 768비트의 경우 양자 공격 후에도 384비트의 유효 비트가 남습니다 – 이는 우주 나이의 10107배에 해당합니다.

방법소요 시간결과
무차별 대입 (10¹⁸/초)10²¹³년✔ 안전
그로버 알고리즘10¹⁰⁷년✔ 양자 컴퓨터에도 안전
우주의 나이1.4 × 10¹⁰년참고
DES 56-bit
AES-128
AES-256
RotorCrypt X 768-bit
작동 방식

사용은 간편하게.
타협 없이 안전하게.

1
연락처 생성

연락처를 생성하면 키 파일이 자동으로 만들어집니다.

2
키 파일 교환

상대방과 한 번 안전하게 교환합니다.

3
핸드셰이크

녹색 배너: 완전한 보안이 활성화되었습니다.

4
소통하기

암호화하고, 전송하면 끝.

프로그램 소개

당신의 메시지는 당신의 것입니다.

RotorCrypt X는 역사적인 애니그마 로직과 최첨단 암호화 기술을 결합하여 당신의 통신을 보호하는 무료 암호화 소프트웨어입니다. 프라이버시를 중요하게 여기는 사람들을 위해 개발되었습니다.

„안전하게. 무료로. 당신의 통제 아래.“
✔ 키는 오직 당신의 기기에만
✔ 완전한 오프라인
✔ 제공업체 없음, 접근 불가
✔ 휴대 가능, USB에서도 사용
대상 사용자

언론인 · 활동가 · 변호사 · 의사 · 기업가 · 정치인 · 내부 고발자 · IT 전문가 · 일반 개인

다른 솔루션 vs. RotorCrypt X
다른 솔루션RotorCrypt X
✗ 외부 서버에 저장된 키✔ 키는 오직 당신의 기기에만
✗ 클라우드 필수✔ 완전한 오프라인
✗ 제공업체가 데이터 열람 가능✔ 제공업체 없음, 접근 불가
✗ 인터넷에 의존적✔ 휴대 가능, USB에서도 사용
다운로드 및 정식 버전

무료로 사용해 보세요.
안전하게 소통하세요.

1943년 앨런 튜링의 봄브 기계는 3-로터 애니그마를 몇 시간 만에 해독했습니다.
50개 로터를 사용하는 RotorCrypt X는 오늘날의 기술로도 우주의 나이보다 더 오래 걸릴 것입니다.

계층 1
로터 로직
최대 50개 로터. 각 로터가 키 공간을 배가시킵니다. 3개 로터는 1943년에 해독되었지만 — 50개는 아닙니다.
계층 2
AES-256-GCM
군사 표준. 인증된 암호화. 조작은 감지되어 거부됩니다.
계층 3
HKDF-SHA3-256
양자 저항 키 유도. Keccak 알고리즘. 알려진 공격이 존재하지 않습니다.
셰어웨어 — 무료
3 로터
✗  1943년 오리지널 애니그마와 동일
✗  앨런 튜링의 봄브에 의해 해독됨
✓  AES-256-GCM + HKDF-SHA3-256
✓  1943년보다 훨씬 안전하지만 — 최대치는 아님
⬇  Windows 버전 다운로드 ⬇  Android 버전 다운로드
추천
정식 버전
50 로터
✓  2768개의 가능한 키 조합
✓  해독에 우주보다 더 긴 시간 소요
✓  AES-256-GCM + HKDF-SHA3-256
✓  Windows 및 Android · 평생 라이선스
PayPal로 정식 버전 구매

라이선스 키는 이메일로 전송 · 구독 함정 없음

자주 묻는 질문

자주 묻는 질문

NSA가 제 메시지를 읽을 수 있나요?

아니요 — 세 가지 이유가 함께 국가 기관도 뚫을 수 없는 벽을 만듭니다.

첫째: 요청할 대상이 없습니다. 서버도, 클라우드도, 데이터베이스도 없습니다. 누가 법원 명령을 내리든 — 데이터를 제공할 수 있는 곳이 단순히 존재하지 않습니다.

둘째: 수학이 허용하지 않습니다. 키 공간은 관측 가능한 우주의 원자 수보다 많은 조합으로 이루어져 있습니다 — 이는 비유가 아닙니다. 그로버 알고리즘으로 탐색 공간을 절반으로 줄이는 양자 컴퓨터조차 물리적으로 가능한 어떤 수단으로도 풀 수 없는 계산 문제에 직면합니다. 게다가 양자 공격에는 메모리에 지속적으로 남아있는 키가 공격 대상으로 필요합니다 — RotorCrypt X에서는 연결 설정 직후 즉시 파기되기 때문에 이런 키가 애초에 존재하지 않습니다.

셋째: 기기에 완전히 접근하더라도 얻을 것이 없습니다. 누군가 모든 암호화된 파일, 기기, 전체 소스 코드에 접근할 수 있더라도 — 과거 메시지는 영원히 사라진 상태입니다. 복호화에 필요한 키 ID는 연결 설정 직후 즉시 복구 불가능하게 삭제되었습니다. 수학적 경로는 더 이상 소급하여 재구성할 수 없습니다.

제 기기를 도난당하면 어떻게 되나요?

아무 일도 일어나지 않습니다. 도둑은 암호화된 쓰레기 데이터만 볼 뿐이며 — 더 이상 진행할 수 없습니다. 비밀번호는 GPU 클러스터조차 무릎 꿇게 만드는 기술로 강화되어 있어, 초당 수백만 번의 시도도 무의미합니다. 10번째 틀린 시도 후 소프트웨어는 자동으로 군사 표준에 따라 모든 키를 삭제합니다 — 기기는 공격자에게 영구적으로 쓸모없어집니다.

기기를 5분 동안 사용하지 않았다면 모든 키는 이미 메모리에서 사라진 상태입니다. 연락처 이름도, 평문도, 메시지도 기기에서 보이지 않습니다 — 모든 것이 암호화되어 있으며 인식 가능한 패턴이 없습니다.

누군가 모든 파일과 소프트웨어의 전체 소스 코드에 접근하더라도: 연결 설정 후 키 ID가 복구 불가능하게 삭제되었기 때문에 과거 메시지는 수학적으로 더 이상 재구성할 수 없습니다.

연락처와 키를 어떻게 교환하나요?

USB가 필요하지 않습니다. 양측 모두 프로그램을 열고 각자 고유한 무작위 ID를 생성합니다. 이 ID는 어떤 경로로든 교환할 수 있으며 — 메신저나 이메일로도 충분합니다. ID만으로는 아무 소용이 없기 때문입니다.

프로그램은 이를 바탕으로 어느 한쪽도 단독으로 알거나 미리 계산할 수 없는 공유 키를 계산합니다. 이후 소프트웨어는 ID를 복구 불가능하게 삭제합니다 — 나중에 누군가 기기에 접근하더라도 과거 메시지는 계속 보호됩니다.

알고리즘이 투명한가요?

완전히 문서화되어 있으며 수학적으로 검증 가능합니다. 모든 보안 메커니즘이 기술 문서에 설명되어 있습니다.

데스크톱과 모바일을 함께 사용할 수 있나요?

네. 동일한 키 파일 형식(13,600바이트)을 사용합니다. PC에서 암호화 → Android에서 복호화 – 반대의 경우도 가능합니다.

셰어웨어와 정식 버전 – 차이점은 무엇인가요?

셰어웨어 버전은 모든 기본 기능을 포함하며 무료입니다. 다만 로터 3개만 사용할 수 있습니다. 참고로 2차 세계대전 당시 오리지널 애니그마 기계도 로터 3개로 작동했으며 – 잘 알려진 대로 해독되었습니다. 로터 3개만 사용하는 RotorCrypt X도 현대적인 추가 계층(AES-256-GCM, HKDF-SHA3-256) 덕분에 원본보다 훨씬 안전합니다 – 하지만 최대 보안을 위해서는 최대 50개 로터를 지원하는 정식 버전을 강력히 권장합니다. 로터가 추가될 때마다 키 공간이 배가되어 로터 수를 모르면 복호화가 거의 불가능해집니다.

EAR99란 무엇이며 저에게 해당되나요?

EAR99는 특별한 암호화 제한이 없는 많은 일반 상업용 제품에 대한 미국 수출 분류입니다. RotorCrypt X는 표준화되고 공개적으로 이용 가능한 알고리즘만 사용하며 이 분류에 해당할 수 있습니다. 그러나 EAR99가 전 세계적인 승인을 의미하지는 않습니다 – 각국마다 자체 규정이 있습니다. 사용자는 해당 국가의 규정을 준수할 책임이 있습니다.

제 나라로 소프트웨어를 수출해도 되나요?

대부분의 국가에서는 가능하지만 – 모든 곳에서 가능한 것은 아닙니다. 제재 또는 제한된 관할권은 제외됩니다. 목록은 변경될 수 있습니다; 법적 상황이 불분명한 지역에서 소프트웨어를 사용하기 전에 공식 정부 출처(예: OFAC, EU 제재 목록)를 확인하거나 compliance@bagdadi.de로 문의하세요.

수출 문제에 대해 확신이 없다면 어떻게 해야 하나요?

수출 통제 전문 변호사에게 문의하거나 compliance@bagdadi.de로 문의하세요. 의심스러울 때는: 명확해질 때까지 수출을 삼가세요. 또한 수신자가 제재 또는 금수 목록(예: OFAC, EU 목록)에 있는지 확인하세요.

Android 휴대폰을 바꾸면 어떻게 되나요?

메시지와 설정은 손실되지 않습니다 — 진행 방식에 따라 두 가지 방법이 있습니다.

기기 전송으로 새 휴대폰 설정: 새 휴대폰을 설정할 때 Android(Google)의 데이터 전송 기능을 사용하면 시스템이 앱과 데이터를 자동으로 새 기기로 전송합니다. 이 경우 추가 작업이 필요하지 않습니다.

Google Play를 통한 재설치: Play 스토어에서 앱을 새로 설치하면 RotorCrypt X가 의도적으로 클라우드 백업을 만들지 않기 때문에 연락처, 키, 메시지 기록 등 모든 로컬 데이터가 복구 불가능하게 손실됩니다. 이렇게 함으로써 당신의 프라이버시는 완전히 보호됩니다. Google Play를 통해 라이선스를 구매했다면 소프트웨어가 자동으로 구매를 인식합니다 — 다시 결제할 필요가 없습니다.

수동 라이선스 키: 이 웹사이트를 통해 라이선스 키를 구매했다면(Google Play 외부), 재설치 후 한 번 직접 다시 입력해야 합니다. 따라서 라이선스 키를 안전하게 보관하세요.