운영 담당이 Zoom 패스코드나 회의실 출입 코드를 캘린더 설명에 적습니다. 제목은 「오늘 밤 배포」. 팀 전체를 초대하고 회의실도 잡습니다. 회의가 끝나면 자기 캘린더를 열어 삭제합니다. 어시스턴트와 공유한 캘린더에는 설명이 그대로입니다. 회의실 리소스 캘린더를 열 수 있는 사람도 같은 단락을 읽습니다. 십 분 전 알림이 뜨고, 잠금화면에 「비밀번호」와 그 다음 한 줄이 올라갑니다.
앞글에서는 이메일 본문에 임시 비밀번호를 쓰면, 보낸편지함·전달·휴대폰 미리보기에 무엇이 남는가를 다뤘습니다. 질문은 「비밀번호가 메일에 들어간 뒤, 보낸편지함과 알림에서 아직 읽을 수 있는가」였습니다. 이 글의 질문은 다릅니다. 비밀번호를 캘린더 초대의 설명에 쓴 뒤, 아직 열 수 있는 곳은 어디인가. 키를 일회용으로 넘긴다면 형태는 여전히 s.html?id=…#…입니다. 만들기와 읽기 모두 가입이 없습니다. MyPassGen 도구는 열면 바로 씁니다. 캘린더 버튼 안내가 아닙니다. 공식 도움말과, 일정 세부정보·공유 권한·알림에서 보이는 것만 맞춥니다.
먼저 둘을 나누세요
「비공개」가 가리는 것은 내 캘린더 전체를 보는 사람입니다. 이 일정에 초대한 참석자가 아닙니다. 참석자가 여는 것은 일정 자체입니다. 설명의 비밀번호는 참석자에게 보입니다. 내 일정을 지워도 참석자 사본, 회의실 리소스 캘린더, 잠금화면 알림이 같이 비지는 않습니다.
내 일정을 지워도 비밀번호가 남는 이유
캘린더 초대는 내 창에만 잠깐 붙는 메모가 아닙니다. RFC 5545 §3.8.1.5는 DESCRIPTION을 캘린더 구성 요소 위의 텍스트 속성으로 둡니다. VEVENT에 제목보다 긴 설명을 실는 칸입니다. 비밀번호를 설명에 쓰는 순간, 그것은 이 일정의 데이터가 됩니다. 제목, 시각, 장소와 같이 움직입니다. 「보내기」를 누른 편집 칸에만 남았다가 사라지지 않습니다.
보낼 때 쓰는 것은 대개 일방 공지가 아니라 일정 조율 요청입니다. RFC 5546은 REQUEST를, iCalendar 객체를 다른 캘린더 사용자와 조율하려고 넘기는 일로 적습니다. 받는 쪽은 회신 메서드로 답합니다. 모임 요청은 거기에 올라온 예 중 하나입니다. 초대받은 사람마다 자기 캘린더에 쓸 수 있는 사본을 받습니다. 웹에서 주최자 쪽 일정을 지우는 일은, 내 계정의 이 한 건만 바꿉니다. 참석자 캘린더, 이미 휴대폰에 내려간 오프라인 사본은 따라 지워지지 않습니다.
Google 캘린더를 쓰지 않는 사람에게는 초대 메일이 가는 경우가 많습니다. Google의 캘린더 일정에 친구 초대하기는 아무 이메일 주소로도 초대할 수 있다고 적습니다. 상대에게는 초대 메일이 갑니다. Google 캘린더를 쓰지 않는 사람과, Gmail이 아닌 주소로 Google 캘린더를 쓰는 사람에게는 메일이 가고, 각자의 캘린더 서비스 설정에 따라 일정이 갱신됩니다. 「캘린더만 하나 만들었고, 따로 메일은 안 썼다」는 평문이 한 곳뿐이라는 뜻이 아닙니다. 초대 자체가 받은편지함으로 한 통을 더 복사합니다. 메일 본문의 비밀번호가 어디에 남는지는 앞글에서 나눴습니다. 여기서는 반복하지 않습니다.
「비공개」가 가리는 상대
Google 캘린더는 일정 하나에 공개 상태를 셋 둡니다. 기본 공개 상태, 공개, 비공개입니다. 캘린더에서 일정 및 할 일의 공개 상태 변경은 이렇게 적습니다. 기본은 캘린더 전체의 공유 설정을 따릅니다. 동료에게 「일정 세부정보 보기」 이상을 줬다면 그 동료는 세부정보를 볼 수 있습니다. 비공개는 대부분의 열람자에게 「바쁨」만 보여 줍니다. 예외는 「일정 변경 및 일정 세부정보 보기」 이상을 준 사람입니다. 가리는 것은 내 캘린더를 보는 사람이지, 이 일정에 초대한 참석자가 아닙니다.
같은 페이지에는 놓치기 쉬운 경계가 이어집니다. 누군가를 초대한 뒤, 상대는 이 일정을 자기 캘린더에서 어떻게 보여줄지를 정합니다. 일정이 기본 공개 상태이고 상대가 자기 캘린더를 다른 사람과 공유했다면, 그 사람들은 상대 캘린더에서 일정 세부정보를 볼 수 있습니다. 회의실 같은 리소스를 예약하면, 그 리소스 캘린더에 접근할 수 있는 사람도 세부정보를 봅니다. 비공개로 둬도 참석자를 초대하거나 방을 잡으면 시작 시각, 종료 시각, 작성자는 여전히 나올 수 있습니다. 반복 일정에 둘 수 있는 공개 상태는 하나뿐입니다. 한 회차를 바꾸면 시리즈 전체에 적용됩니다.
Outlook의 「비공개」도 소각이 아닙니다. Microsoft의 웹용 Outlook에서 일정 공유는 적습니다. 비공개로 표시된 일정 항목은 보호됩니다. 일정을 공유받은 사람 대부분은 시간만 보고, 제목·위치·기타 세부 정보는 보지 못합니다. 비공개로 표시된 되풀이 모임에는 되풀이 패턴도 보입니다. 예외는 프라이빗 이벤트를 볼 수 있는 대리자 권한을 준 때입니다. 대리자가 비공개를 보면, 설명과 비밀번호도 그 사람이 열 수 있는 범위에 들어갑니다. 약속 또는 모임을 비공개로 만들기도, 세부 정보는 나와 모임 참석자에게 보인다고 적습니다. 설명에 회의 비밀번호를 쓰고 「비공개」 세 글자에 정리를 맡기는 일은, 이 조항과 맞지 않습니다.
공유 캘린더, 회의실, 비공개 주소
캘린더 전체 공유는 일정 하나의 「비공개」보다 영향이 큽니다. Google의 캘린더 공유하기와 공개 상태 도움말은 「일정 세부정보 보기」를 이렇게 둡니다. 상대는 일정 이름, 시각, 장소, 설명을 포함한 모든 세부정보를 볼 수 있습니다. 직장 또는 학교 계정에서는 공유하지 않아도 관리자에게 캘린더와 모든 일정 세부정보를 볼 특별한 권한이 있을 수 있습니다. 캘린더를 일반에 공개하면 다른 사람은 인터넷이나 검색 결과에서 그것을 찾고, 다른 앱으로 구독할 수 있습니다. 비밀번호를 설명에 쓰는 일은 「일정 세부정보 보기」를 가진 모든 사람과, 테넌트에 있을 수 있는 관리자 화면에 평문을 넘기는 일입니다.
동기화 문은 하나 더 있습니다. Google은 iCal 링크로 캘린더를 Outlook이나 Apple 캘린더에 읽기 전용으로 붙일 수 있습니다. 공식 이름은 「iCal 형식의 비공개 주소」입니다. 캘린더를 컴퓨터 프로그램과 동기화는, 비공개 주소는 본인만 알아야 하고 다른 사람과 공유하지 말라고 적습니다. 이미 공유했다면 재설정을 눌러 새 주소를 만듭니다. 이 주소를 가진 사람은 iCal 구독으로 일정 전체를 읽습니다. 설명의 회의 비밀번호는 구독을 탑니다. 참석자 명단에 다시 넣을 필요가 없습니다.
Apple의 공용 공유도 캘린더 단위로 복사합니다. iCloud 도움말 iCloud.com에서 캘린더 공유는 적습니다. 공용으로 공유하면 초대받은 사람은 캘린더 URL이 담긴 메일을 자동으로 받습니다. 초대를 받아 보는 사람은 iCloud 사용자일 필요가 없습니다. 웹용 Outlook은 조직 밖 공유의 상한을 「다른 용무 중일 때 볼 수 있음」, 「제목 및 위치를 볼 수 있음」, 「보기 가능」으로 둡니다. 조직 밖 사람에게 편집이나 대리는 잘 안 넘어가지만, 「보기 가능」만으로 설명은 읽힙니다. 회의실 리소스 캘린더, 팀 구독 캘린더, 비공개 주소. 이 셋은 삭제를 눌러서는 거두지 못합니다.
알림, 잠금화면, 초대 전달의 차이
같은 비밀번호가 설명에 들어간 뒤, 알림이 한 번 더 비춥니다. Google은 일정마다 알림을 최대 5개까지 둘 수 있습니다. Google 캘린더 참석자에게 가는 알림은 상대 자신의 설정을 따르고, 내가 둔 개수를 공유하지 않습니다. Google 캘린더를 쓰지 않는 참석자는 내가 둔 알림을 받거나, 상대 캘린더 서비스의 선택을 따릅니다. 알림 배너는 대개 제목을 싣습니다. 테마나 표시에 따라 설명 앞 몇 줄도 실립니다. 비밀번호를 첫 문장에 썼거나 제목을 「비밀번호는 xxx」로 두면, 미리보기는 화면을 볼 수 있는 사람에게 평문을 비춥니다.
잠금화면은 또 한 장의 창입니다. Apple의 iPhone 사용 설명서 iPhone 잠금 화면에서 기능에 접근하기는 적습니다. 알림 미리보기는 메시지 앱의 텍스트, Mail 본문, 캘린더 초대의 세부사항을 포함할 수 있습니다. 「미리보기 표시」는 항상으로 둘 수 있습니다. 미리보기가 켜져 있으면 잠금을 풀지 않아도, 시스템이 비운다고 본 몇 글자가 보입니다. 내 캘린더의 일정을 지운 뒤에도 참석자 휴대폰의 알림은 상대 설정으로 울립니다.
전달은 사본을 하나 더 만듭니다. Google 초대 도움말은 「중요」로 이렇게 적습니다. 초대 메일을 전달하면 수신자가 갱신된 회의 세부정보를 볼 수 있고, 내 참석 여부 응답을 언제든 바꿀 수 있습니다. 참석자를 추가할 권한이 있으면 새 사람에게 초대를 전달할 수 있고, 그 사람이 응답하면 참석자 목록에 들어가며 또 다른 사람을 초대할 수 있습니다. 참석자가 다른 사람을 초대하지 못하게 하려면 일정을 수정하고 「다른 사용자 초대」를 끕니다. Zoom은 초대문 자체를 캘린더에 붙이는 재료로 다룹니다. 공식 Where to find the meeting invitation text는 초대문을 통째로 복사해 메일이나 캘린더 초대에 붙이라고 적습니다. Chrome 확장 프로그램은 참가 링크와 회의 세부정보를 캘린더 일정에 넣습니다. Passcode and security settings는, 예약한 회의의 패스코드가 초대에 들어가고 Zoom Rooms는 캘린더 초대에서 패스코드를 읽어 자동으로 넣는다고 적습니다. 회의 소프트웨어가 패스코드를 설명에 쓰는 일은 일부 팀의 나쁜 습관이 아닙니다. 이 전달 경로가 처음부터 싣는 칸입니다.
회의실을 잡아도 비밀의 한 단이 되지는 않습니다
리소스 캘린더는 프론트, 어시스턴트, 층 전체에 「일정 세부정보 보기」가 열려 있는 경우가 많습니다. 기본 공개 상태의 일정은 세부정보가 리소스 캘린더로 들어갑니다. 비공개여도 시작 시각, 종료 시각, 작성자는 막히지 않습니다. 복사한 뒤 클립보드를 누가 읽는지는 비밀번호를 복사한 뒤, 클립보드는 누가 또 읽는가. 비밀번호를 평범한 안건과 같은 설명에 쓰지 마세요.
대조표: 캘린더에 쓴 비밀번호는 무엇이 남는가
같은 테스트용 비밀번호, 같은 제목으로 일반 초대, 비공개, 캘린더 전체 공유, 초대 전달을 나눕니다. 열 수 있는 페이지는 같지 않습니다. 표는 「내가 누를 수 있는 곳」으로 씁니다. 제품 이름으로 쓰지 않습니다.
| 내가 한 일 | 내 캘린더 | 상대에게 흔한 결과 |
|---|---|---|
| 설명에 비밀번호를 쓰고 내 일정을 지움 | 이쪽은 비었을 수 있음. 검색으로 먼저 맞춤 | 참석자 사본, 초대 메일, 동기화된 휴대폰 일정에 원문이 남을 수 있음 |
| 비공개로 두고 참석자는 초대함 | 나는 설명을 봄 | 참석자는 설명을 봄. 내 캘린더만 보는 사람은 대개 바쁨만 봄 |
| 캘린더 전체를 「일정 세부정보 보기」로 공유 | 원래 일정은 남음 | 공유받은 사람은 이름, 시각, 장소, 설명을 읽음 |
| 회의실을 잡거나 iCal 비공개 주소를 공개함 | 원래 일정은 남음 | 리소스 캘린더나 구독 쪽이 세부정보를 읽음. 비공개 주소가 전달되면 전체를 구독할 수 있음 |
| 설명은 일회용 번호만. 키는 전화 | 캘린더에 # 뒤 키가 없음 |
알림과 공유는 완전한 자격 정보를 모으지 못함. 양쪽을 맞춰야 복호화됨 |
다섯째 줄과 앞의 네 줄을 섞지 마세요. 완전한 s.html?id=…#…를 설명에 통째로 붙이면, 참석자 사본·공유 캘린더·잠금화면 알림에는 여전히 자격 정보 한 줄이 남습니다. 서버가 못 보는 것은 키뿐입니다. 알림용 봇은 대개 # 뒤를 가져가지 않습니다. 사람은 URL 전체를 복사할 수 있습니다. 번호와 키를 나누면 캘린더 검색은 열 수 있는 완전한 링크를 찾지 못합니다. 완전한 링크는 여전히 비밀번호 자체로 다루세요. 캘린더나 북마크에 두지 마세요.
그 자리에서 확인하기
아래 단계는 어느 브랜드의 약속에도 기대지 않습니다. 처음부터 끝까지 실제 계정에 로그인하지 않는 테스트용 비밀번호를 씁니다. 예는 orange-lake-7. 제목은 「테스트-운영 열지 말 것」. 지금 쓰는 마스터 비밀번호, 운영 키, 실제 일회용 링크로는 연습하지 마세요.
- 개인 테스트 캘린더에서 일정을 하나 만듭니다. 설명에는 테스트용 비밀번호만 쓰고, 두 번째 테스트 메일을 초대합니다. 보낸 뒤 참석자 캘린더를 열어 설명이 있는지 확인합니다. 휴대폰 캘린더 알림을 열어 잠금화면이나 알림 창에 테스트용 비밀번호나 제목이 나오는지 봅니다. 직장 운영 캘린더로는 이 단계를 하지 마세요.
- 캘린더 검색에서
orange-lake-7을 찾습니다. 걸리면 설명 글자가 색인된 것입니다. 아직 열리는 입구를 적습니다. 주최자 캘린더, 참석자 캘린더, 초대 메일. 주최자 쪽 일정을 지운 뒤 다시 찾습니다. 참석자 캘린더나 「모든 메일」이 아직 걸리는지. - Google 공개 상태를 맞춥니다. 같은 테스트 일정을 비공개로 바꿉니다. 「일정 세부정보 보기」만 있고 변경 권한이 없는 테스트 계정으로 내 캘린더를 엽니다. 보여야 하는 것은 바쁨뿐입니다. 초대받은 테스트 계정으로 일정 자체를 엽니다. 설명은 남아 있어야 합니다. 이 단계가 증명하는 것은 「비공개 ≠ 참석자에게 숨김」뿐입니다.
- 버려도 되는 테스트 캘린더가 있으면 다른 테스트 계정에 공유합니다. 권한은 「일정 세부정보 보기」. 상대 화면을 열어 이름, 시각, 설명의 테스트용 비밀번호가 있는지 확인합니다. 직장 또는 학교 계정에서는 관리자에게 별도 열람 권한이 있는지도 봅니다. 테넌트의 실제 설정을 보세요. 제품 슬로건으로 대체하지 마세요.
- 캘린더 설정의 「캘린더 통합 / iCal 형식의 비공개 주소」를 엽니다. 공식 문구가 공유하지 말라고 적었는지 확인합니다. 이 주소를 채팅에 붙여 시험하지 마세요. 이미 보냈다면 도움말대로 재설정합니다. 테스트용 비밀번호만 쓴 일정을 하나 더 만들고 잠금화면 미리보기를 봅니다. iPhone은 「설정 → 알림 → 미리보기 표시」에서 항상, 잠금 해제 시, 안 함 중 어디인지 맞출 수 있습니다.
- MyPassGen 일회용 링크에 같은 시험 문장을 넣고, 만료는 24시간, 읽기 횟수는 1로 둡니다. 캘린더 설명에는 우물정자 앞의
s.html?id=…만 붙입니다. 키는 전화나 대면으로 말합니다. 가입 없이 열립니다. 받는 쪽이 번호만 있으면 링크는 불완전해 보여야 합니다. 양쪽을 맞춰야 복호화됩니다. 읽은 뒤 클립보드를 덮어쓰세요.#가 남은 주소를 캘린더에 두지 마세요.
회사 캘린더는 반 단계를 더합니다. 이 테스트 일정이 잡은 회의실 리소스 캘린더에 설명의 테스트용 비밀번호가 아직 있는지, 어시스턴트 공유 캘린더가 같은 단락을 동기화했는지. MyPassGen은 어떤 게이트웨이가 사본을 더 남겼는지를 대신 판단하지 않습니다. 맞춘 결과는 방금 연 창만 보세요.
캘린더로 넘겨야 할 때 자격 정보를 나누기
일대일로, 상대가 지금 열 수 있으면 설명에 비밀번호를 넣지 마세요. 이 기기에서 만든 뒤 일회용 링크로 감쌉니다. MyPassGen 비밀번호 생성의 랜덤 모드는 6–128자, 기본 16자, 8자 미만이면 약하다고 알립니다. 가입 없이 열립니다. 결과는 업무 데이터로 올라가지 않습니다. 만들 때 브라우저는 AES-256-GCM으로 암호화합니다. 한 메모는 최대 32 KB입니다. 읽기 횟수 기본값은 1, 상한은 10입니다. 만료는 1시간, 24시간, 7일, 또는 횟수만 세고 TTL 없음입니다. 서버는 암호문만 잠시 보관합니다. 키를 # 뒤에 두는 이유는 동료에게 비밀번호를 한 번만 넘길 때, 왜 복호화 키를 주소의 # 뒤에 두는가에 있습니다.
캘린더가 꼭 필요하면 통로를 나눕니다. 캘린더에는 시각, 장소, 번호, 「키는 전화로」라는 문장만 넣습니다. 동기화하고, 공유하고, 잠금화면 미리보기를 그리는 설명에 전체 링크를 붙이지 마세요. 전화, 대면, 다른 메신저 계정이 # 뒤 조각만 가져갑니다. 한쪽만으로는 복호화되지 않습니다. 제품 기본 분리가 아니라 사용법입니다. 만들기 페이지는 여전히 완전한 링크 하나를 내보냅니다. 일대일 전달에는 편합니다. 미리보기 카드를 그리는 채널에는 시험 링크를 먼저 넣어, 미리보기가 읽기를 세는지 본 뒤에 실제 비밀을 보낼지 정하세요. 보기는 일회용 링크를 슬랙이나 카카오톡에 보내면, 미리보기가 먼저 한 번 태우나.
32 KB를 넘는 인증서 묶음이나 내보내기 표는 일회용 텍스트 링크에 억지로 넣지 않습니다. 파일 암호화를 씁니다. 브라우저에서 AES-256-GCM 스트림, 파일 하나 최대 5 GB, 출력은 .lock / .enc, 암호는 따로 보냅니다. 드라이브나 캘린더 첨부에는 암호문만 두세요. 파일을 클라우드에 넣기 전에, 평문은 누가 읽을 수 있고 암호는 어느 길로 보내야 하는가를 보세요. 암호화하지 않은 표를 캘린더에 붙이는 일은 설명에 비밀번호를 쓰는 것과 같은 종류의 문제입니다. 첨부는 참석자 사본과 모든 전달을 따라갑니다.
「주최자 일정을 지운 뒤에도 참석자 캘린더가 걸리는가」와 「잠금화면 미리보기에 테스트용 비밀번호가 보이는가」를 확인하면, 이 글의 질문에 답할 수 있습니다. 비밀번호가 캘린더 설명에 들어가면 참석자 사본, 공유 캘린더, 회의실 리소스, 휴대폰 알림에서 평문을 다시 볼 수 있습니다. 비공개가 가리는 것은 캘린더를 보는 사람이며, 참석자가 아닙니다. 비공개 주소와 공용 공유는 설명 전체를 구독시킵니다. 캘린더는 시각과 번호에는 괜찮은 통로입니다. 비밀번호 원문에는 나쁜 통로입니다.
자주 묻는 질문
내 일정을 지우면 상대도 못 보나요?
이쪽 일정이 비는 것과 참석자 캘린더가 비는 것은 다릅니다. 초대는 RFC 5546의 REQUEST로 상대에게 복사됩니다. 테스트용 비밀번호를 먼저 찾으세요. 참석자 캘린더, 초대 메일, 휴대폰 알림. 상대가 이미 전달했거나 리소스 캘린더가 아직 걸려 있으면 내 일정을 지워도 해당하지 않습니다. 「일정을 지웠다」를 비밀번호 교체로 쓰지 마세요.
비공개를 일회용 링크 대신 쓸 수 있나요?
아닙니다. Google은 비공개가 캘린더를 보는 사람에게 바쁨을 보여 준다고 적습니다. 참석자는 설명을 엽니다. 방을 잡으면 시작 시각, 종료 시각, 작성자는 여전히 나올 수 있습니다. Outlook 비공개는 공유 대상 대부분에게 제목과 세부 정보를 숨기지만, 프라이빗 이벤트를 보는 대리자는 예외입니다. 본문은 캘린더 서비스가 호스팅합니다. 평문이 수신자 브라우저에만 나타나는 구조가 아닙니다. 「서버가 암호문 외에 무엇을 봤는지」를 보려면 일회용 링크와 Network를 쓰세요. 비공개로 대체하지 마세요.
캘린더 설명에 일회용 URL 전체를 넣는 것이 비밀번호 원문보다 나은 점은 무엇인가요?
서버 로그와 HTML만 가져가는 미리보기는 보통 # 뒤 키를 보지 못합니다. 읽기 페이지는 스크립트가 암호문을 가져온 뒤에야 횟수를 셉니다. 참석자 사본, 공유 캘린더, 잠금화면 알림에는 전체 URL이 남을 수 있습니다. 복사한 사람은 타기 전에 열 수 있습니다. 더 안전한 쪽은 캘린더에는 번호만, 키는 다른 통로입니다.
만들기와 읽기에 계정이 필요한가요? 통로를 잘못 보냈을 때 지원이 복구해 주나요?
가입은 없습니다. 만들기와 읽기는 방문객에게 공개입니다. 암호문이 횟수나 만료로 탄 뒤에는 서버 쪽 평문 백업이 없고, 되찾아 줄 지원 수신함도 없습니다. 비밀번호와 링크를 새로 만드세요. 같은 URL을 새로고침하며 돌아오는지 보지 마세요.