나조차도 읽을 수 없는 백업 도구를 만들었습니다: AI, API, GPU 활용 데이터베이스 백업 가이드
(dev.to)
PGArchive는 개발자조차 백업 데이터에 접근할 수 없는 '제로 지식(Zero-knowledge)' 방식의 데이터베이스 백업 솔루션입니다. 서버 내에서 직접 AES-256-GCM으로 암호화한 뒤 사용자의 S3나 Cloudflare R2로 직접 업로드하여, 데이터 프라이버시와 백업 무결성을 동시에 보장합니다.
이 글의 핵심 포인트
- 1AES-256-GCM 암호화 키를 서버 내에만 보관하여 서비스 제공자도 데이터 열람 불가
- 2데이터가 서비스 제공자의 인프라를 거치지 않고 사용자의 S3/R2로 직접 업로드되는 구조
- 3