운영자가 데이터베이스 임시 비밀번호를 메일 본문에 넣고, 제목은 「오늘 밤에 이거 쓰세요」로 적습니다. 동료에게 보내고, 백업용으로 자신에게도 참조를 겁니다. 십 분 뒤에 불안해져서 보낸편지함을 열고 삭제합니다. 동료 갤럭시 잠금화면에는 그 한 줄이 아직 떠 있습니다. 회사 노트북 Outlook은 이미 같은 사본을 받아 두었습니다. 양쪽 다 「지웠다」고 생각하지만, 평문은 아직 열 수 있는 곳에 남아 있습니다.

앞글은 일회용 링크를 슬랙이나 카카오톡에 보내면, 미리보기가 먼저 한 번 태우나를 물었습니다. 사람이 누르기 전에 카드가 읽기 횟수를 쓰느냐는 질문입니다. 이 글은 질문을 바꿉니다. 비밀번호 자체를 메일 본문에 넣은 뒤, 내가 다시 열 수 있는 사본은 어디에 남는가. 비밀을 일회용 링크로 보내면 형태는 그대로 s.html?id=…#…입니다. 만들기와 읽기에 가입은 필요 없습니다. MyPassGen 도구는 열면 바로 씁니다. 작성창 버튼 안내가 아닙니다. 공식 도움말과, 보낸편지함·알림창·주소창에서 보이는 것을 대조합니다.

먼저 두 가지를 나눕니다

보내기 취소는 대개 배달 전 짧은 대기입니다. 상대 사서함에서 이미 읽은 사본을 나중에 뽑아내는 기능이 아닙니다. 비밀 모드는 Gmail 화면에서 전달, 복사, 인쇄, 다운로드를 끕니다. Google 공식의 중요 안내는 스크린샷과 사진 촬영이 여전히 된다고 적습니다. 내 보낸편지함을 지웠다고 상대 받은편지함, 휴대폰 미리보기, 메일 검색이 비었다는 뜻은 아닙니다.

보낸편지함을 지워도 비밀번호가 남는 이유

이메일은 보내기를 누르면 사라지는 쪽지가 아닙니다. RFC 5321 §2.1은 SMTP의 일을 메일을 안정적이고 효율적으로 전달하는 것으로 적습니다. 클라이언트가 서버에 메시지를 넘기고, 그 서버는 최종 배달점이거나 중계입니다. 중계는 메시지를 저장한 뒤 다음 홉으로 넘깁니다. 홉마다 책임이 바뀝니다. 비밀번호가 본문에 들어가면 RFC 5322 메시지 전체를 따라갑니다. 방금 닫은 작성창에서만 반짝이지 않습니다.

도착한 뒤에도 메시지는 보통 서버 폴더에 남습니다. 네트워크에서 바로 지워지지 않습니다. RFC 9051은 IMAP4rev2를 클라이언트가 서버의 메일을 읽고 조작하는 방식으로 정의합니다. 원격 사서함은 기능상 로컬 폴더와 같습니다. 휴대폰, 웹메일, 데스크톱 클라이언트가 같은 서버 사본을 읽습니다. 브라우저에서 보낸편지함을 지우는 것은 내 계정 폴더 하나를 바꾸는 일입니다. 상대 받은편지함, 이미 휴대폰으로 내려받은 사본, 회사 테넌트의 저널이나 보존 정책은 그 클릭을 따라 사라지지 않습니다.

그래서 「나한테 보내 두고 백업한다」와 「동료에게 보낸 뒤 지운다」 둘 다 평문을 남깁니다. 나에게 보내면 보낸편지함과 받은편지함이 같은 메시지의 두 문이 되는 경우가 많습니다. 제목이나 그 몇 글자를 검색하면 다시 열립니다. 남에게 보내면 최소한 발신자 보낸편지함, 수신자 받은편지함, 잠금화면 알림의 앞 줄이 있습니다. 문 하나를 닫아도 나머지가 비었다고 말할 수 없습니다.

보내기 취소와 메시지 회수가 되돌리는 단계는 다르다

Gmail의 보내기 취소는 공식 도움말에 적혀 있습니다. 보내기를 누르면 왼쪽 아래에 「메시지 전송됨」이 뜨고 「실행취소」를 누를 수 있습니다. 대기 시간은 설정에서 5, 10, 20, 30초 중 고릅니다. Gmail 메일 보내기 또는 보내기 취소는 배달이 끝난 뒤 상대 사서함에서 사본을 뽑아낸다고 쓰지 않습니다. 그 수십 초가 지나면 비밀번호가 담긴 메일은 SMTP 경로로 작성창을 떠납니다. 지연 배달이지, 사후 회수가 아닙니다.

Outlook의 메시지 회수 경계는 더 좁습니다. Microsoft의 Outlook에서 전자 메일을 회수하는 방법은 이렇게 적습니다. 양쪽 모두 같은 조직의 Microsoft 365 회사 또는 학교 계정을 쓰고, 받는 사람이 아직 메시지를 열지 않았을 때만, 새 Outlook이나 클래식 Windows용 Outlook, 웹용 Outlook에서 회수할 수 있습니다. 개인 계정 — Gmail, Hotmail, Outlook.com — 은 메시지 회수를 쓸 수 없습니다. 한국에서 흔한 네이버 메일도 같은 조직 밖입니다. Outlook.com 안내는 더 단호합니다. @outlook.com, @hotmail.com, @live.com, @msn.com으로 끝나면 보내는 순간 내 메일 서버 밖으로 나갑니다. 개인 계정이 쓸 수 있는 것은 「보내기 실행 취소」 지연이고, 최장 역시 30초입니다.

회수 요청을 보낸 뒤에도 Microsoft는 실패 조건을 적습니다. 상대가 이미 읽었거나, 손으로 전달했거나, 받은편지함 규칙이 도착지를 바꿨으면 회수가 실패할 수 있습니다. 메시지 회수 보고서는 성공, 보류 중, 실패를 보여 줍니다. 사서함을 잠시 쓸 수 없으면 서비스는 실패로 표시하기 전에 최대 약 24시간 다시 시도합니다. 도움말은 여전히 「아직 열지 않은 경우」를 전제로 씁니다. 비밀번호를 본문에 넣었다는 사실에는 이 조항이 이렇게만 말합니다. 회수를 믿을 수 있는 소각으로 쓰지 말라는 것입니다. 외부 사서함, 알림을 이미 연 사람, 내 Gmail은 약속 밖입니다.

비밀 모드는 버튼을 끄지, 사본을 지우지 않는다

Gmail 비밀 모드는 「메일의 읽으면 삭제」로 오해받기 쉽습니다. 공식 도움말 비밀 모드에서 이메일 전송 및 열기가 할 수 있다고 적은 것은 이렇습니다. 만료일 설정, 언제든지 액세스 권한 취소, 수신자 화면에서 전달·복사·인쇄·다운로드 끄기, 선택적으로 SMS 비밀번호. 맨 위 중요 안내는 더 분명합니다. 비밀 모드는 수신자가 실수로 공유하는 일을 줄일 수 있지만, 스크린샷이나 사진은 여전히 가능하고, 기기에 악성 프로그램이 있으면 메일을 복사하거나 다운로드할 수도 있습니다.

액세스 권한 취소는 발신자 보낸편지함에 있습니다. 그 비밀 메일을 열고 「액세스 권한 취소」를 누릅니다. 만료되거나 취소되면 수신자는 본문과 첨부파일을 열 수 없습니다. 발신자 보낸편지함 사본은 따로 지우지 않으면 남습니다. 만료가 끊는 것은 상대의 접근 링크입니다. Google 시스템에서 평문을 물리적으로 지운다는 뜻도, 내 보낸편지함을 같이 태운다는 뜻도 아닙니다. 비밀 모드 메일에 비밀번호를 넣는 것은 본문을 호스팅하는 서비스에 평문을 맡긴 뒤, 화면에 제한을 더하는 일입니다.

SMS 비밀번호는 전 세계가 아닙니다. Google이 아시아로 적은 곳은 대한민국, 인도, 일본입니다. 한국 번호로는 이 층을 켤 수 있습니다. 그래도 스크린샷은 막지 못합니다. 지역 밖이거나 「SMS 비밀번호 사용 안함」을 고르면, 메일을 열 수 있는 사람은 본문을 봅니다. 비밀 모드가 답하는 질문은 「Gmail 버튼이 줄어드는가」입니다. 「키를 받는 사람 브라우저만 보는가」가 아닙니다. MyPassGen 일회용 링크는 설계가 다릅니다. 브라우저가 AES-256-GCM으로 암호화하고, 키는 주소의 # 뒤에 두며, 서버는 암호문만 잠시 보관합니다. 알고리즘과 「평문이 올라갔는지」를 확인하는 방법은 브라우저에서 암호화할 때, 평문이 올라가지 않았는지 그 자리에서 확인하는 방법에 있습니다.

보낸편지함, 동기화, 잠금화면 미리보기는 서로 다른 문

같은 비밀번호가 메시지에 들어가면 문이 넷은 보통 열려 있습니다. 첫째는 발신자 보낸편지함입니다. 웹메일, Outlook, Apple Mail이 보낸 항목을 서버에 동기화하면, 같은 계정으로 로그인한 다른 컴퓨터에서 제목을 검색해 원문을 다시 엽니다. 휴대폰 알림을 밀어 없애도 이 사본은 안 지워집니다.

둘째는 수신자 받은편지함과, 이미 내려받은 오프라인 사본입니다. IMAP 클라이언트는 노트북에 메일 전체를 캐시하는 경우가 많습니다. 전달하거나 회신하며 원문을 인용하면 비밀번호가 새 스레드로 한 번 더 복사됩니다. 셋째는 잠금화면과 알림창입니다. 많은 메일 앱이 제목과 본문 앞줄을 배너에 그립니다. 비밀번호가 첫 문장이거나 제목이 「비밀번호는 xxx」이면, 미리보기가 옆에서 화면을 볼 수 있는 사람에게 평문을 보여 줍니다. 아이폰은 Apple 문서 알림 사용하기에서 설정 → 알림 → 미리보기 표시를 적습니다. 「항상」은 잠금을 풀지 않고 잠금화면에 내용을 보여 줍니다. 「잠금 해제 시」와 「안 함」은 그 조각을 가립니다. 갤럭시는 설정 → 알림에서 「잠겨 있을 때 알림 내용 숨기기」를 고를 수 있습니다. 삼성 공식 안내가 경로를 적습니다. 넷째는 검색입니다. Gmail과 Outlook은 본문 키워드로 옛 메일을 찾습니다. 비밀번호 자체가 검색되면, 사서함 색인을 떠난 적이 없는 것입니다.

회사 메일은 홉이 하나 더 생길 수 있습니다. 앞글은 Microsoft Defender Safe Links가 URL을 다시 쓰고 검사하는 문제를 다뤘습니다. 링크 미리보기와 게이트웨이 문제입니다. 비밀번호가 본문에 있으면 검사기가 보는 것은 s.html?id=…가 아닙니다. 평문 자체입니다. 게이트웨이, 저널 규칙, eDiscovery가 사본을 더 남기는지는 테넌트 정책입니다. 제품 문구만으로는 알 수 없습니다. 그 자리에서 열 수 있는 것은 여전히 보낸편지함, 받은편지함, 알림 미리보기, 검색입니다.

나에게 보내는 것은 손안에만 두는 것과 다릅니다

「내 받은편지함으로 보낸 뒤 동료에게 전달한다」는 보낸편지함 사본 하나와 받은편지함 사본 하나를 만듭니다. 휴대폰 메일, 웹 검색, 비밀번호를 저장하겠다고 묻는 브라우저는 층을 더할 수 있습니다. 복사 뒤에 클립보드를 누가 읽는지는 비밀번호를 복사한 뒤, 클립보드는 누가 또 읽는가에 있습니다. 티켓 본문의 휴대폰 번호와 주민등록번호는 티켓과 채팅 로그를 넘기기 전에, 반드시 가려야 할 항목에서 가립니다. 비밀번호는 같은 메일의 일반 칸이 아닙니다.

대조표: 이메일에 넣은 비밀번호는 어디에 남나

같은 테스트 비밀번호와 같은 제목으로 일반 보내기, 창 안의 보내기 취소, Outlook 메시지 회수, Gmail 비밀 모드를 각각 해 봅니다. 열리는 페이지가 같지 않습니다. 표는 마케팅 이름이 아니라 「내가 누를 수 있는 곳」으로 적습니다.

내가 한 일 발신자 보낸편지함 수신자 쪽에서 흔히 보이는 결과
일반 보내기 후 내 보낸편지함만 삭제 이쪽은 비어 있을 수 있음. 검색을 먼저 받은편지함, 알림 미리보기, 내려받은 사본에 원문이 남을 수 있음
Gmail 보내기 취소 (5~30초 안에 실행취소) 보통 작성으로 돌아감. 보낸편지함 없음 창 안에서 취소하면 상대는 못 받음. 시간이 지나면 일반 보내기와 같음
Outlook 메시지 회수 (같은 조직. 도움말은 아직 안 읽음) 원본과 회수 보고서가 남음 뽑힐 수 있음. 이미 읽음, 외부, 개인 메일은 실패하는 경우가 많음
Gmail 비밀 모드 후 만료 또는 액세스 권한 취소 지우기 전까지 보낸편지함에 사본이 있음 본문은 안 열림. 스크린샷과 사진은 버튼 제한 밖
본문에는 일회용 번호만. 키는 전화로 메일에는 # 뒤 키가 없음 미리보기와 검색은 쓸 수 있는 자격 정보를 모으지 못함. 복호화에는 양쪽이 필요

다섯째 줄과 앞 네 줄을 섞지 마세요. 완전한 s.html?id=…#…를 메일에 붙여도 스레드에는 자격 정보가 하나 남습니다. 서버는 키를 못 보지만, 사람은 문자열 전체를 복사할 수 있습니다. 미리보기 봇은 보통 # 뒤 조각을 받지 않습니다. 번호와 키를 나누면 메일 검색은 열리는 완전한 링크를 찾지 못합니다. 전체 URL은 여전히 자격 정보입니다. 북마크에 넣지 마세요.

그 자리에서 확인하기

아래 단계는 어떤 브랜드 약속도 전제로 두지 않습니다. 실제 계정에 로그인하지 않을 테스트 비밀번호를 씁니다. 예: orange-lake-7. 제목은 「테스트 — 운영에 열지 말 것」. 지금 쓰는 마스터 비밀번호, 운영 키, 실제 일회용 링크로는 연습하지 마세요.

  1. 개인 테스트 사서함에서 본문이 테스트 비밀번호뿐인 메일을 나에게 보냅니다. 보내자마자 보낸편지함을 열어 원문이 있는지 확인합니다. 휴대폰 메일 알림을 열어 잠금화면이나 알림창에 테스트 비밀번호나 제목이 보이는지 봅니다. 이 단계는 회사 운영 메일로 하지 마세요.
  2. 웹메일에서 orange-lake-7을 검색합니다. 결과가 나오면 본문이 색인된 것입니다. 아직 열리는 문을 적습니다. 보낸편지함, 받은편지함, 대화 보기. 보낸편지함을 지운 뒤 다시 검색합니다. 받은편지함이나 모든 메일에 아직 걸리나요.
  3. Gmail 설정에서 보내기 취소를 엽니다. 지금이 5, 10, 20, 30초 중 어디인지 적습니다. 같은 테스트 메일을 보내고 창 안에서 실행취소를 누릅니다. 보낸편지함과 받은편지함 모두 그 사본이 없어야 합니다. 한 통을 더 보내 창이 끝날 때까지 기다린 뒤, 양쪽에 원문이 나타나는지 확인합니다. 이 단계는 지연 배달의 경계만 증명합니다. 나중에 회수된다는 증명이 아닙니다.
  4. 같은 조직의 Microsoft 365 테스트 계정이 두 개 있으면, 아직 안 읽은 동료 테스트함으로 보낸 뒤 공식 회수 단계를 따릅니다. 메시지 회수 보고서를 열어 성공인지 실패인지 읽습니다. Gmail이나 Outlook.com, 네이버 메일로 보낸 대조 메일에는 쓸 수 있는 회수가 없어야 합니다. 개인 계정은 Microsoft 안내대로 보내기 실행 취소 지연을 씁니다.
  5. Gmail에 비밀 모드가 보이면, 내가 가진 두 번째 테스트함으로 비밀 모드 테스트 비밀번호를 보냅니다. 확인합니다. 전달과 복사가 꺼져 있는지, 시스템 스크린샷에 테스트 비밀번호가 찍히는지, 보낸편지함에서 액세스 권한 취소를 누른 뒤 수신자가 본문을 여는지, 발신자 보낸편지함에 원문이 남는지.
  6. 같은 테스트 문장으로 MyPassGen 일회용 링크를 만듭니다. 만료 24시간, 읽기 횟수는 1. 메일에는 우물정자 앞, s.html?id=…만 붙입니다. 키는 전화나 대면으로 말합니다. 가입 없이 열립니다. 번호만 있으면 수신자는 불완전한 링크를 봐야 합니다. 복호화에는 양쪽이 필요합니다. 읽은 뒤 클립보드를 덮어씁니다. #가 남은 주소를 보낸편지함에 두지 마세요.

회사 메일이면 반 걸음을 더합니다. 대화에서 테스트 메일이 몇 번 전달됐는지, 휴대폰 미리보기에 테스트 비밀번호가 남았는지 셉니다. MyPassGen은 어떤 게이트웨이가 사본을 더 저장했는지 대신 판단하지 않습니다. 방금 연 창을 믿으세요.

메일로만 넘겨야 할 때 자격 정보를 나누는 법

일대일로, 상대가 지금 열 수 있으면 본문에 비밀번호를 넣지 마세요. 이 기기에서 만든 뒤 일회용 링크로 감쌉니다. MyPassGen 비밀번호 생성의 랜덤 모드는 6–128자, 기본 16자, 8자 미만이면 약하다고 알립니다. 가입 없이 열립니다. 결과는 업무 데이터로 올라가지 않습니다. 만들 때 브라우저는 AES-256-GCM으로 암호화합니다. 한 메모는 최대 32 KB입니다. 읽기 횟수 기본값은 1, 상한은 10입니다. 만료는 1시간, 24시간, 7일, 또는 횟수만 세고 TTL 없음입니다. 서버는 암호문만 잠시 보관합니다. 키를 # 뒤에 두는 이유는 동료에게 비밀번호를 한 번만 넘길 때, 왜 복호화 키를 주소의 # 뒤에 두는가에 있습니다.

메일이 꼭 필요하면 통로를 나눕니다. 메일에는 번호와 「키는 전화로」라는 문장만 넣습니다. 동기화하고, 색인하고, 알림 미리보기를 그리는 사서함에 전체 링크를 붙이지 마세요. 전화, 대면, 다른 메신저 계정이 # 뒤 조각만 가져갑니다. 한쪽만으로는 복호화되지 않습니다. 제품 기본 분리가 아니라 사용법입니다. 만들기 페이지는 여전히 완전한 링크 하나를 내보냅니다. 일대일 전달에는 편합니다. 큰 명단이나 미리보기 카드를 그리는 채널에는 시험 링크를 먼저 넣어, 미리보기가 읽기를 세는지 본 뒤에 실제 비밀을 보낼지 정하세요.

32 KB를 넘는 인증서 묶음이나 내보내기 표는 일회용 텍스트 링크에 넣지 않습니다. 파일 암호화를 씁니다. 브라우저에서 AES-256-GCM 스트림, 파일 하나 최대 5 GB, 출력은 .lock / .enc, 암호는 따로 보냅니다. 드라이브나 메일 첨부에는 암호문만 두세요. 파일을 클라우드에 넣기 전에, 평문은 누가 읽을 수 있고 암호는 어느 길로 보내야 하는가를 보세요. 암호화하지 않은 표를 메일에 붙이는 일은 본문에 비밀번호를 쓰는 것과 같은 종류의 문제입니다. 첨부는 보낸편지함과 모든 전달을 따라갑니다.

「보낸편지함을 지운 뒤에도 검색이 걸리는가」와 「알림 미리보기에 테스트 비밀번호가 보이는가」를 확인하면, 이 글의 질문에 답할 수 있습니다. 비밀번호가 메일 본문에 들어가면 보낸편지함, 받은편지함, 전달 스레드, 휴대폰 미리보기에서 평문을 다시 볼 수 있습니다. 보내기 취소는 수십 초입니다. 메시지 회수는 같은 조직 메일이고, 그때도 실패할 수 있습니다. 비밀 모드는 버튼이지 스크린샷이 아닙니다. 메일은 번호에는 괜찮은 통로입니다. 비밀번호 원문에는 나쁜 통로입니다.

자주 묻는 질문

보낸편지함을 지우면 상대도 못 보나요?

내 폴더가 비는 것과 상대 폴더가 비는 것은 다릅니다. IMAP는 메시지를 서버와, 이미 동기화한 기기에 둡니다. 테스트 비밀번호를 검색하세요. 받은편지함, 모든 메일, 휴대폰 알림. 상대가 이미 읽었거나 전달했으면 회수는 해당하지 않습니다. 「보낸편지함을 지웠다」를 비밀번호 교체로 쓰지 마세요.

Gmail 비밀 모드를 일회용 링크 대신 쓸 수 있나요?

아닙니다. Google은 실수 전달을 줄일 수 있다고 적지만, 스크린샷과 사진은 되고, 악성 프로그램은 복사할 수 있습니다. 만료나 액세스 권한 취소 뒤에도 발신자 보낸편지함에는 보통 사본이 있습니다. 본문은 서비스가 호스팅합니다. 평문이 수신자 브라우저에만 나타나는 구조가 아닙니다. 「서버가 암호문 외에 무엇을 봤는지」를 보려면 일회용 링크와 Network를 쓰세요. 비밀 모드로 대체하지 마세요.

메일에 일회용 URL 전체를 넣는 것이 본문에 비밀번호를 쓰는 것보다 나은 점은 무엇인가요?

서버 로그와 HTML만 가져가는 미리보기는 보통 # 뒤 키를 보지 못합니다. 읽기 페이지는 스크립트가 암호문을 가져온 뒤에야 횟수를 셉니다. 스레드, 보낸편지함, 알림 미리보기에는 전체 URL이 남을 수 있습니다. 복사한 사람은 타기 전에 열 수 있습니다. 더 안전한 쪽은 메일에는 번호만, 키는 다른 통로입니다.

만들기와 읽기에 계정이 필요한가요? 통로를 잘못 보냈을 때 지원이 복구해 주나요?

가입은 없습니다. 만들기와 읽기는 방문객에게 공개입니다. 암호문이 횟수나 만료로 탄 뒤에는 서버 쪽 평문 백업이 없고, 되찾아 줄 지원 수신함도 없습니다. 비밀번호와 링크를 새로 만드세요. 같은 URL을 새로고침하며 돌아오는지 보지 마세요.