서버 측 이미지 도구가 작동하는 방식
대부분의 온라인 이미지 변환기, 압축기, 편집기는 당신의 파일을 웹 서버에 업로드해 작동합니다. 당신의 브라우저는 이미지를 HTTP POST 요청으로 보냅니다. 서버는 파일을 받아 서버 측 소프트웨어로 처리하고, 결과를 임시 위치에 쓰고, 다운로드를 위해 당신의 브라우저로 돌려보냅니다.
서버가 전달 후 파일을 삭제하더라도, 전송 자체가 데이터가 보유될 수 있는 여러 지점을 만듭니다:
- 웹 서버 로그: 많은 프레임워크가 기본으로 요청 본문을 기록합니다. 당신의 업로드는 디스크나 클라우드 로깅 서비스에 저장되는 애플리케이션 로그에 나타날 수 있습니다.
- 오류 추적: 처리가 실패하면 Sentry나 Bugsnag 같은 도구가 디버깅 목적으로 당신의 이미지 데이터를 포함한 요청 페이로드를 캡처할 수 있습니다.
- 임시 파일 저장: 서버는 당신의 이미지를 디스크나 오브젝트 스토리지에 씁니다. "즉시 삭제된" 파일도 삭제가 확정되기 전에 백업이나 휴지통에 남을 수 있습니다.
- CDN 캐시: 도구가 CDN을 쓰면, 처리된 출력이 전달 후 한동안 엣지 노드에 캐시될 수 있습니다.
- 분석: 페이지에 삽입된 서드파티 분석 스크립트가 HTTP 트랜잭션과 입력 이벤트를 관찰할 수 있습니다.
사진이 담을 수 있는 것
사진은 픽셀만이 아닙니다. iPhone 사진은 GPS 좌표, 촬영 시간, 카메라 모델을 포함한 EXIF 메타데이터를 운반합니다. 집, 직장, 병원, 사적인 행사에서 찍는 사진은 그 장소의 위치를 파일에 내장해 운반합니다. 그런 사진을 서버 측 도구에 업로드하면, 이미지 내용과 함께 그 메타데이터를 공유하는 셈입니다.
메타데이터를 넘어, 보이는 이미지는 얼굴, 문서, 번호판, 알림이 있는 화면, 금융 정보, 또는 장소를 보일 수 있습니다. 사진은 흔히 첫눈에 보이는 것보다 더 민감합니다.
플랫폼의 개인정보 정책: 보통 무엇이라고 말하는가
대부분의 온라인 이미지 도구는 "처리 후 당신의 이미지를 저장하지 않습니다"나 "파일은 한 시간 후 삭제됩니다" 같은 말을 하는 개인정보 정책을 포함합니다. 이 진술들은 보통 정직하지만, 의도적 저장에 적용됩니다. 로그, 오류 추적 시스템, 클라우드 제공업체가 관리하는 인프라 백업에서의 부수적 보유는 다루지 않습니다. 운영자가 당신의 파일을 의도적으로 저장하지 않을 수 있지만, 사본은 그들이 완전히 통제하지 않는 시스템에 남을 수 있습니다.
개인정보 정책은 또한 당신이 제공업체와 정식 계약을 맺지 않는 한 당신이 강제할 수 있는 법적 의무를 만들지 않습니다. 정말로 민감한 내용에는, 정책은 파일을 결코 받지 않는 도구보다 약한 보호입니다.
브라우저 네이티브 도구가 어떻게 다르게 작동하는가
현대 브라우저는 복잡한 이미지 작업 — 디코딩, 재인코딩, 압축, 크기 조정, 메타데이터 제거 — 을 데이터를 서버에 보내지 않고 브라우저의 렌더링 엔진 안에서 완전히 수행할 수 있는 JavaScript를 실행합니다.
브라우저 네이티브 이미지 도구를 쓰면, 파일은 결코 당신의 기기를 떠나지 않습니다. 결코 전송되지 않았기에 서버가 기록하거나 캐시할 수 없습니다. 순서는:
- 파일을 선택합니다. 브라우저가 그것을 로컬로 메모리에 읽어 들입니다.
- JavaScript가 같은 탭에서 이미지 데이터를 처리합니다 — 픽셀 디코딩, 변환 적용, 재인코딩.
- 출력은 메모리의 Blob에 쓰여 다운로드 링크로 제공됩니다.
- 어떤 HTTP 요청도 당신의 이미지 데이터를 바깥으로 운반하지 않습니다.
서버 기반 vs 브라우저 기반, 나란히
차이는 작업이 어디서 일어나는가 — 그리고 당신의 파일이 기기를 떠나는 일이 있는가 — 로 귀결됩니다.
| 항목 | 서버 기반 도구 | 브라우저 기반 도구 |
|---|---|---|
| 어디서 실행되는가 | 원격 서버 | 당신 자신의 기기 |
| 파일이 업로드되는가? | 네, 네트워크로 | 아니요, 결코 떠나지 않음 |
| 보유 위험 | 로그, 캐시, 백업 | 없음 |
| 오프라인에서 작동하는가? | 아니요 | 네, 페이지 로드 후 |
| 최적 용도 | 공개·저위험 사진 | 사적 문서, 신분증, 얼굴 |
도구가 실제로 로컬인지 검증하는 법
"클라이언트 측 처리"라는 주장은 흔하고 늘 정확하지는 않습니다. 유일하게 신뢰할 수 있는 검증은 당신의 브라우저 네트워크 패널입니다. 진정으로 로컬인 도구는 이미지 데이터를 운반하는 외부 POST를 보이지 않습니다; 정적 자산(한 번 로드되는 HTML, CSS, JavaScript 파일)이나 익명화된 분석 ping의 요청은 볼 수 있지만, 그중 어느 것도 당신의 이미지를 담지 않습니다. 확인하려면:
- F12나 Cmd+Option+I로 DevTools를 엽니다.
- 네트워크 탭으로 가세요. 로그 보존을 활성화하세요.
- 이미지를 도구에 넣고 작업을 실행하세요.
- XHR/Fetch로 필터링하세요. 어떤 외부 요청이 당신의 이미지를 페이로드로 운반하면, 그 도구는 서버 측입니다.
서버 기반 도구가 허용될 때
모든 사진이 같은 수준의 주의를 요구하지는 않습니다. 공개 온라인 상점용 제품 사진, 스톡 이미지, 공공장소에서 찍은 풍경 사진은 평판 좋은 도구에 업로드할 때 위험이 최소입니다. 개인정보 문제가 가장 관련 있는 것은:
- 집, 직장, 학교, 또는 다른 사적 장소에서 찍은 사진(EXIF의 GPS)
- 자기 이미지가 제삼자와 공유되는 데 동의하지 않은 사람들의 사진
- 문서, 신분증, 명세서, 또는 의료 정보의 사진
- 미공개 제품, 사적 공간, 또는 기밀 맥락에 관한 정보를 드러내는 사진
PhotoTools가 하는 일
PhotoTools의 모든 도구 — 이미지 변환, 압축, 크기 조정, 자르기, EXIF 제거, 워터마크, 여권 사진 레이아웃 — 는 당신의 브라우저에서 완전히 실행됩니다. 처리 코드는 당신의 탭에서 로컬로 실행되는 JavaScript입니다. 어떤 이미지 데이터도 어떤 서버로도 보내지지 않습니다. 네트워크 패널에서 검증할 수 있습니다: 이미지 페이로드를 운반하는 외부 POST 요청이 없습니다.
사이트는 정적 자산을 CDN에서 한 번 로드합니다. 초기 페이지 로드 후에는 어떤 네트워크 연결도 없이 이미지를 처리할 수 있습니다.