1. 개요
L2TP VPN Client(이하 "앱")는 Naruworks(이하 "당사")가 개발하고 배포합니다. 앱은 사용자가 소유하거나 사용 권한을 부여받은 L2TP/IPSec, IKEv2/IPSec, WireGuard 서버에 연결하는 클라이언트입니다. 사용할 수 있는 프로토콜은 Android 버전과 기기 기능에 따라 다릅니다.
- 앱에는 당사가 운영하는 회원가입 또는 계정 시스템이 없습니다. VPN 연결을 위해 입력하는 인증 정보는 사용자가 선택한 VPN 서버의 인증 정보입니다.
- 당사는 VPN 서버나 사용자의 VPN 프로필·트래픽·진단 보고서를 자동으로 수신하는 앱 백엔드 서버를 제공하거나 운영하지 않습니다.
- VPN 프로필은 사용자의 기기에 보관됩니다. 연결에 필요한 정보는 사용자가 선택한 서버와 연결에 필요한 Android VPN 구성요소에만 전달됩니다.
- Google은 아래에 설명된 광고, 광고 동의 및 결제 서비스를 제공합니다.
- 사용자가 당사에 이메일을 보내면 당사는 발신 이메일 주소와 사용자가 보낸 정보 또는 진단 보고서를 수신합니다.
본 방침은 앱과 당사에 전달된 지원 문의에 적용됩니다. VPN 운영자, 네트워크·DNS 제공업체, Google 및 이메일 제공업체는 각자의 방침에 따라 정보를 처리할 수 있습니다.
2. 당사가 처리하는 정보
앱은 VPN 인증 정보, VPN 트래픽, 방문 기록, DNS 질의, 연결 로그 또는 진단 보고서를 당사에 자동으로 업로드하지 않습니다. 당사가 운영하는 원격 분석 또는 보고서 업로드 서비스도 포함하지 않습니다. 광고 SDK의 처리는 6항에서 설명합니다.
사용자가 자발적으로 문의하면 당사는 발신 이메일 주소, 이메일 서비스가 제공하는 이름, 메시지 및 진단 보고서 등의 첨부파일을 수신합니다. 보고서에는 5항에 설명된 기기·네트워크 정보, 연결 설정, 주소 및 오류 정보가 포함될 수 있습니다. 당사는 이 정보를 답변, 제보된 문제 조사, 앱 개선 또는 수정에 사용합니다. 지원 문의를 광고에 사용하거나 판매하지 않습니다.
보고서 제공은 선택 사항이며, 첨부하지 않고도 도움을 요청할 수 있습니다. 전송 전에 내용을 검토하고 공개하고 싶지 않은 정보를 삭제해 주시기 바랍니다. 비밀번호, 개인 키, 사전 공유 키 또는 전체 VPN 설정 파일은 보내지 마세요. 이메일 제공업체는 메일을 전달하고 저장하기 위해 메시지를 처리합니다. 문의 메일과 첨부파일의 삭제 기한은 10항에 설명되어 있습니다.
3. 기기에 저장되는 정보
선택한 프로토콜과 설정에 따라 저장된 프로필에는 다음 정보가 포함될 수 있습니다.
- 프로필 이름과 식별자, 선택한 프로토콜, 서버 주소 및 연결 설정
- 사용자 ID와 비밀번호, IPSec 사전 공유 키, 선택적으로 설정한 L2TP 터널 비밀값
- L2TP/IKEv1 식별자, 교환 모드, DH 그룹, DNS 서버, 검색 도메인 및 경로
- IKEv2 인증 방식, 식별자 및 선택적으로 등록한 CA 인증서
- 개인 키·공개 키, 선택적으로 설정한 피어 사전 공유 키, 엔드포인트, 인터페이스 주소, DNS, 허용 IP 범위 및 앱 포함·제외 설정이 들어 있는 WireGuard 설정
앱은 선택한 프로필과 광고 제거 구매 여부 같은 로컬 설정도 보관합니다. IKEv2의 경우 Android에 연결 운영에 필요한 VPN 프로필이 전달되며, 앱의 전용 환경설정에 프로필 ID, 표시 이름 및 세션 메타데이터가 저장됩니다. 주소를 이름으로 사용하거나 이름을 비워 두면 표시 이름에 서버 주소가 포함될 수 있습니다.
저장 정보의 보호
인증 정보와 WireGuard 설정을 포함하는 프로필 목록은 앱이 저장하기 전에 AES-256-GCM으로 암호화합니다. 암호화 키는 Android Keystore에서 관리하며, 하드웨어 기반 보호 여부는 기기에 따라 다릅니다.
앱은 allowBackup="false"를 설정하여 앱 데이터의 Android 클라우드 백업을 비활성화합니다. 기기 간 전송 동작은 Android 버전과 제조사에 따라 다를 수 있습니다. 가져오기에 사용한 파일, 복사한 보고서, 외부에 저장하거나 이메일로 보낸 사본에는 이 앱 데이터 설정이 적용되지 않습니다. Android 백업 문서를 참고해 주세요.
앱에서 프로필을 삭제할 수 있습니다. 삭제하는 IKEv2 프로필이 앱이 Android에 등록한 프로필인 경우 해당 시스템 프로필도 삭제합니다. 앱을 제거하면 앱 전용 데이터와 Keystore 키가 삭제되지만, 원본 파일이나 다른 곳에 저장한 사본은 삭제되지 않습니다.
4. VPN 연결과 사용자 트래픽
연결 방식
앱의 주된 기능은 VPN 연결입니다. L2TP/IPSec과 WireGuard는 Android의 VpnService를 사용하며, IKEv2/IPSec은 지원 기기에서 Android 플랫폼 VPN API를 사용합니다. VPN 사용 승인은 Android가 관리하며, 승인이 필요한 경우 해당 동의 화면이 표시됩니다.
VPN 터널로 라우팅되는 트래픽은 사용자의 기기와 선택한 VPN 엔드포인트 사이에서 암호화됩니다. L2TP/IPSec은 IKEv1과 IPSec ESP를, IKEv2/IPSec은 Android의 IKEv2/IPSec 구현을, WireGuard는 WireGuard 프로토콜을 사용합니다. 선택한 설정과 프로토콜에 따라 터널을 사용하는 대상과 앱이 결정됩니다. 해당 경로 밖의 트래픽은 그 터널로 보호되지 않습니다.
앱은 연결을 운영하기 위해 기기에서 패킷을 처리합니다. 당사는 중간 VPN 서버를 운영하거나 사용자의 VPN 트래픽을 수신하지 않으며, 광고 수익을 목적으로 다른 앱의 트래픽을 리디렉션하거나 변경하지 않습니다. 로컬 문제 해결 정보는 5항에서 별도로 설명합니다. VPN 운영자는 자체 방침에 따라 엔드포인트의 트래픽을 처리합니다. 호스트명 해석과 DNS 요청에는 해당 기기 또는 VPN의 DNS 설정이 사용됩니다.
앱 자체의 광고·결제 트래픽
앱 자체 요청의 경로는 프로토콜에 따라 다릅니다.
| 프로토콜 | 앱 자체 트래픽의 경로 |
|---|---|
| L2TP/IPSec | 앱 패키지를 자체 터널에서 제외하도록 설정합니다. 따라서 광고·결제 요청은 일반적으로 기본 네트워크를 사용합니다. |
| IKEv2/IPSec | Android 플랫폼의 VPN 경로를 따릅니다. 이 프로필에는 L2TP의 앱 패키지 제외 규칙을 적용하지 않습니다. |
| WireGuard | 가져온 허용 IP 범위와 앱 포함·제외 설정을 따릅니다. VPN 또는 기본 네트워크를 사용할 수 있습니다. |
광고나 결제가 항상 모든 VPN을 우회한다고 보장하지 않습니다. 외부 서비스에 보이는 주소는 실제 사용된 경로에 따라 달라집니다. 마찬가지로 사용자 지정 경로나 앱 제외를 설정하면 일부 앱이나 대상은 VPN을 사용하지 않을 수 있습니다.
5. 협상 로그와 진단 보고서
앱은 연결 문제 해결을 위해 앱 내 협상 로그와 선택적으로 복사할 수 있는 보고서를 제공합니다. 이 정보는 자동으로 업로드되지 않습니다.
앱 내 보관과 복사
- 앱 내 보고서와 로그는 가장 최근 연결 시도 1건에 대한 것이며, 연결 시작, 인증 진행, 오류 발생 등의 로그를 최대 300개 항목까지 보관합니다.
- 보고서 파일이나 이력 데이터베이스 대신 프로세스 메모리에 보관합니다. 새로운 연결 시도를 시작하면 이전 보고서와 로그를 지웁니다.
- 오류 안내에서 확인을 누르거나 상세 로그에서 닫기를 눌러도 보고서와 로그는 유지됩니다. 뒤로가기로 화면을 닫아도 유지되며, 앱 화면에 머무는 동안 상단 로그 버튼에서 최근 기록을 다시 확인하고 복사할 수 있습니다.
- 다른 앱으로 전환하거나 앱을 닫아 앱 화면이 중지되면 보고서와 로그를 지웁니다. 화면 회전처럼 화면 구성만 바뀌는 경우에는 유지됩니다. 앱 프로세스가 종료되면 메모리에 있던 보고서와 로그도 함께 사라집니다.
- 진단 정보를 지워도 활성 VPN 연결은 해제되지 않습니다. 서비스나 Android가 터널을 유지하는 동안 연결 운영에 필요한 상태는 남을 수 있습니다.
- 복사를 누르면 시스템 클립보드에 보고서를 넣고 지원 이메일 주소를 안내합니다. 앱이 대신 이메일을 전송하거나 보고서를 업로드하지 않으며, 진단 화면에는 직접 공유하는 기능이 없습니다.
클립보드에 복사했거나 다른 앱으로 저장·전송한 보고서는 앱과 별도로 남습니다. 앱 내 보고서를 지워도 이러한 사본이나 이미 보낸 이메일은 삭제되지 않습니다.
보고서에 포함될 수 있는 정보
| 항목 | 내용 |
|---|---|
| 앱 | 패키지 이름, 버전, 빌드 유형, 설치 시간 및 설치 출처 |
| 기기 | 제조사, 모델, Android 버전, 빌드 번호, 보안 패치 수준 및 ABI |
| 네트워크 | 연결 방식, 인터페이스, MTU, 주소 계열별 개수, NAT64 접두사 및 비공개 DNS 정보 |
| 설정 | 프로토콜, 인증·협상 설정, 인증 정보의 길이와 문자 종류, 설정된 경로 및 WireGuard 피어·주소·DNS 개수 |
| 결과 | 연결 상태, 실패 분류, 단계, 원인, 할당된 터널 주소 및 협상 요약 |
| 계층 상태 | L2TP·IKE·PPP 상태, 확인 가능한 IKEv2 상태 또는 WireGuard 단계와 핸드셰이크·트래픽 통계 |
| 협상 로그 | 최근 연결 이벤트와 오류. 일부 L2TP/IPSec 오류 처리에는 제한된 길이의 패킷 16진수 덤프가 포함됨 |
마스킹과 그 한계
프로필 요약 항목은 인증 정보의 실제 값을 출력하지 않도록 설계되어 있습니다. 보고서를 복사할 때에는 알려진 인증 문자열, IKE 식별자·인증서 값, WireGuard 키·설정도 검색하며, 3자 이상인 문자열이 일치하면 ***redacted***로 대체합니다.
그래도 복사한 보고서나 화면의 로그에 민감한 정보가 남아 있을 수 있습니다. 예를 들면 다음과 같습니다.
- 프로필 요약의 주소는 축약하지만, L2TP 연결 이벤트에는 전체 서버 호스트명이나 해석된 IP 주소가 포함될 수 있습니다. 할당된 주소, 사용자 지정 경로, 비공개 DNS 이름 및 다른 네트워크 정보도 나타날 수 있습니다.
- 화면에 표시되는 원시 로그는 최종 마스킹을 거친 보고서와 동일하지 않습니다.
- 매우 짧은 값이나 다른 형식으로 인코딩된 값은 문자열 비교로 걸러지지 않습니다. 패킷 16진수 덤프 안의 데이터도 마찬가지이며, 오류 덤프에는 실제 패킷의 일부가 포함될 수 있습니다.
공유하기 전에 복사된 보고서를 검토하고 남아 있는 민감한 내용을 삭제해 주세요. 앱은 일부 운영 오류나 SDK 오류에 Android 시스템 로그도 사용합니다. 이 로그는 앱이 아니라 Android가 관리하므로 보고서 대화상자를 닫아도 지워지지 않습니다. 열람 가능 범위와 보관 기간은 Android 및 기기의 진단 설정에 따라 다릅니다.
6. 광고 및 동의(Google AdMob)
앱은 Google LLC가 제공하는 Google AdMob / Google Mobile Ads SDK를 통해 배너 광고를 표시합니다. 설정과 동의 상태에 따라 SDK가 처리하는 정보에는 다음이 포함됩니다.
| 데이터 | 예시 및 목적 |
|---|---|
| IP 주소 | 대략적인 위치, 광고, 분석 및 사기 방지 |
| 제품 상호작용 | 광고·분석을 위한 앱 실행, 탭 및 광고 상호작용 |
| 진단 정보 | 앱·SDK의 성능, 오류 및 관련 운영 정보 |
| 기기·계정 식별자 | 광고 ID, 앱 세트 ID 및 해당하는 경우 그 밖의 식별자 |
Google은 데이터 고지 문서에서 SDK의 데이터 수집·공유 및 TLS 암호화를 설명합니다. 데이터 처리에는 Google의 광고 안내와 Google 개인정보처리방침도 적용됩니다. 당사는 집계된 노출 수와 수익 등의 광고 보고서를 받습니다. 앱은 VPN 프로필이나 진단 보고서를 맞춤 광고 데이터로 광고 SDK에 전달하지 않습니다.
동의와 제어 방법
앱은 Google의 User Messaging Platform(UMP)으로 동의 필요 여부를 확인하고 해당하는 동의 양식을 표시합니다. Google이 동의 선택을 다시 변경할 수 있는 메뉴가 필요하다고 판단하면 앱 메뉴에 개인정보 설정이 표시되며, 이를 눌러 Google 양식에서 선택을 검토하거나 변경할 수 있습니다. 앱은 SDK의 동의 상태가 허용하고 광고 제거를 구매하지 않은 경우에만 광고를 요청합니다. Google UMP 안내를 참고해 주세요.
Android의 광고·개인정보 설정에서 광고 ID를 재설정하거나 삭제할 수도 있습니다. 다만 이는 광고 ID에만 적용되며, IP 주소나 진단 정보 처리 같은 다른 광고 관련 처리를 중단하거나 Google이 이미 보유한 정보를 삭제하지는 않습니다.
광고 제거 구매
앱이 광고 제거 구매를 확인하면 배너 광고의 표시와 요청을 중단합니다. 이후 실행할 때는 광고 초기화와 동의 요청도 건너뜁니다. 광고 제거를 구매해도 이미 수집된 데이터가 삭제되거나 Google Play의 구매 확인이 중단되지는 않습니다. 구매 시점에 이미 실행 중이던 광고 SDK의 일부 동작은 앱을 다시 시작할 때까지 계속될 수 있습니다.
광고·결제 요청은 4항에 설명된 프로토콜별 경로를 따릅니다.
7. 결제
광고 제거는 Google Play 결제를 통해 처리되는 일회성 비소모성 구매(ad_free_forever)입니다. 앱은 구매 권리를 확인하고 구매를 승인 처리하기 위해 Google Play로부터 구매 상태와 구매 토큰을 받습니다. 앱은 이 토큰을 저장하거나 로그에 기록하지 않으며, 기기에는 광고 제거 구매 여부만 저장합니다. Google Play를 통해 구매 내역을 다시 확인하거나 복원할 수 있습니다.
당사는 앱을 통해 사용자의 카드 또는 은행 인증 정보를 받지 않습니다. 결제는 Google이 자체 약관과 개인정보처리방침에 따라 처리합니다. 사용자가 결제 지원 이메일에 별도로 제공하는 정보는 지원 문의로 처리합니다. 환불과 결제 문의에는 Google Play의 정책이 적용됩니다.
8. 권한 및 파일 접근
| 권한 또는 접근 방식 | 목적 |
|---|---|
INTERNET | VPN 연결, 네트워크 주소 해석, 광고·동의 및 결제 서비스 |
ACCESS_NETWORK_STATE | 네트워크 상태 확인 및 연결 처리 |
FOREGROUND_SERVICE / FOREGROUND_SERVICE_SPECIAL_USE | 사용자가 시작한 L2TP/IPSec·WireGuard 연결을 백그라운드에서 유지 |
POST_NOTIFICATIONS | 연결 상태 및 연결 해제 기능 표시 |
BIND_VPN_SERVICE | VPN 서비스 바인딩을 Android로 제한하는 권한. 사용자가 일반적인 런타임 권한으로 부여하는 권한은 아님 |
com.android.vending.BILLING | 광고 제거 구매 및 구매 권리 확인 |
AD_ID / ACCESS_ADSERVICES_* | Google SDK가 제공하는 광고 기능 |
WAKE_LOCK | 포함된 SDK가 선언하는 권한. 앱 자체 VPN 코드에서는 웨이크 락을 명시적으로 획득하지 않음 |
| 시스템 문서 선택기 | 사용자가 가져오기를 위해 직접 선택한 설정·인증서 파일 읽기 |
앱은 저장소, 위치, 연락처, 카메라, 마이크, SMS 또는 통화 기록에 대한 광범위한 접근을 요청하지 않습니다. Android 선택기에서 파일을 선택하면 해당 문서에 대한 접근이 허용되며, 가져오기를 해도 원본 파일은 삭제되지 않습니다. 광고에서는 기기 위치 권한을 요청하지 않고도 IP 주소로 대략적인 위치를 추정할 수 있습니다.
9. 아동의 개인정보 보호
앱은 만 13세 미만 아동을 대상으로 하지 않습니다. 당사는 아동의 개인정보를 고의로 수집하지 않습니다. 아동이 당사에 개인정보를 보냈다고 생각하시면 13항의 연락처로 알려 주세요. 해당 요청을 처리하고 필요한 정보 삭제를 진행하겠습니다.
10. 데이터 보관 및 삭제
- 저장된 프로필과 설정: 삭제하거나 교체할 때까지 기기에 보관합니다. 앱에서 프로필을 삭제하거나 Android를 통해 앱 전용 데이터를 삭제할 수 있습니다. IKEv2 시스템 프로필은 3항에 설명한 방식으로 처리합니다. 가져오기에 사용한 원본 파일과 외부 사본은 별도로 삭제해야 합니다.
- 앱 내 진단 정보: 최근 연결 시도 1건만 메모리에 보관하며, 5항에서 설명한 시점에 지워집니다. 클립보드에 복사했거나 다른 곳으로 보낸 사본은 함께 지워지지 않습니다.
- 문의 메일과 첨부파일: 문의 처리와 제보된 문제 조사에 사용하며, 문의가 해결된 후 30일 이내에 개발자의 메일함과 작업용 사본에서 삭제합니다. 첨부된 진단 보고서도 포함됩니다. 아래 연락처로 더 이른 삭제를 요청할 수 있습니다. 이메일 제공업체의 백업 및 삭제 처리에는 해당 업체의 절차가 적용됩니다.
- 광고·동의·결제 정보: Google이 자체 방침과 보관 규칙에 따라 수신한 데이터를 관리합니다. 앱 삭제, 광고 ID 재설정 또는 광고 제거 구매가 Google이 이전에 수집한 데이터를 자동으로 삭제하지는 않습니다.
11. 개인정보에 관한 사용자의 권리
적용되는 법률에 따라 사용자는 열람, 정정, 삭제, 처리 제한·반대, 데이터 사본 수령 또는 일부 공유에 대한 거부 권리를 가질 수 있습니다. 여기에는 EU·영국 GDPR과 캘리포니아 CCPA/CPRA에 따른 권리가 포함될 수 있습니다.
Naruworks에 보낸 정보에 관한 권리를 행사하려면 당사에 연락해 주세요. 해당 요청이 본인의 문의 내용에 관한 것인지 확인하는 데 합리적으로 필요한 정보를 요청할 수 있습니다. 당사는 지원 문의나 VPN 프로필을 판매하지 않습니다.
Google의 광고 처리는 일부 법률에 따라 행태 기반 광고를 위한 공유로 간주될 수 있습니다. 이러한 처리는 앱의 개인정보 설정(표시되는 경우), Android 광고 ID 설정, Google 개인정보 설정으로 제한할 수 있습니다. 광고 ID를 삭제하거나 광고 제거를 구매해도 이전 데이터가 지워지거나 개인정보 권리가 행사되는 것은 아닙니다. Google이 보유한 데이터에 대해서는 Google 개인정보처리방침의 요청 절차를 참고해 주세요. VPN 또는 이메일 제공업체가 보유한 데이터는 해당 업체에 문의해 주세요.
12. 본 방침의 변경
방침을 개정하면 수정일과 함께 게시합니다. 앱의 정보 처리 방식에 중대한 변경이 있으면 Google Play 업데이트 설명 등 적절한 안내를 통해 알립니다. 추가 안내나 동의가 필요한 변경이라면 새로운 처리를 시작하기 전에 안내하거나 동의를 받으며, 동의가 필요한 경우 앱을 계속 사용한다는 이유만으로 동의한 것으로 보지 않습니다.
13. 문의
Naruworks
이메일: admin@naruworks.org
질문, 지원 문의 또는 개인정보 관련 요청은 위 주소로 보내 주세요. 적용 법률에서 다른 기한을 요구하는 경우를 제외하고 30일 이내에 답변하는 것을 목표로 합니다. 요청 처리에 필요한 정보만 보내 주세요.
L2TP VPN Client · org.naruworks.l2tpvpn · Naruworks · 최종 수정일: 2026년 10월 5일