확장 프로그램
매번 올바른 필드에 자동 입력하는 비밀번호 관리자예요.
실제로 해당 값을 요청하는 필드에만 비밀번호, 패스키, 카드, 일회용 코드가 입력돼요. 검색창에 붙여넣어지는 일은 절대 없어요. 비밀번호 보관소는 원격에만 유지되기 때문에 노트북에 캐시되거나 복호화된 데이터는 전혀 없어요.
현재 크롬에서 사용 가능해요. 파이어폭스와 사파리는 곧 지원될 예정이에요.
01 — Field
추측이 아닌 의도에 맞춰 자동 입력해요.
각 필드는 라벨, 입력 유형, 주변 맥락 등 실제 용도에 따라 매칭돼요. 따라서 불안정한 CSS 선택자에 의존하지 않고 값이 정확한 위치에 입력돼요.
2026년 여름 출시 예정 자동 입력이 어려운 폼의 경우, 폼의 구조만(사용자 데이터는 절대 포함하지 않음) 익명으로 분석해요. 다음 업데이트에서 해당 폼도 자동 입력할 수 있게 돼요.
02 — 격리형
사용자가 방문하는 페이지에 콘텐츠 스크립트를 삽입하지 않아요.
UI는 닫힌 섀도 DOM iframe 내에서 렌더링돼요. 페이지 DOM에 아무것도 삽입하지 않아요. CSS 간섭도, 키 입력 가로채기도 없어요. 사용자가 요청하기 전까지 확장 프로그램은 보이지 않아요.
03 — 원격형
비밀번호 보관소는 원격에만 보관돼요.
비밀번호 보관소는 사용자의 노트북에 저장되지 않아요. 확장 프로그램은 요청마다 범위가 지정된 API를 통해 자격 증명을 가져와요. 로컬 캐시나 디스크에 복호화된 파일은 전혀 없어요. WASM 암호화는 서비스 워커에서 실행돼요. 페이지 컨텍스트에서는 절대 실행되지 않아요.
주요 기능이에요.
인라인 자동 입력, 마땅히 작동해야 하는 방식
감지된 필드에 작은 클라비터 아이콘이 표시돼요. 아이콘을 클릭하거나 필드에 포커스를 맞추면 섀도 DOM 드롭다운에 현재 URL과 일치하는 항목이 표시돼요.
항목을 선택하면 폼이 자동으로 입력돼요. 항목에 TOTP가 포함된 경우 코드가 클립보드에 복사돼요. 디바이스 기반 인증을 사용하는 항목은 별도의 흐름으로 비밀번호 위에 표시돼요.
URL 매칭 수준: 도메인 · 호스트 · 시작 부분 일치 · 정확 일치 · 정규식 · 매칭 안 함
디바이스로 잠금 해제하기
마스터 비밀번호가 없어요. 보안 키를 탭하거나 지문 또는 얼굴 인식을 사용하면, 확장 프로그램이 보관소에 새 자격 증명 토큰 발급을 요청해요. 이 토큰은 범위가 지정되고 사용 시간이 제한되며, 확장 프로그램 로컬 스토리지에 암호화되어 저장돼요.
신원 정보 필드(카드, 주민등록번호, 복구 코드)는 열 때마다 새로운 인증 요청이 필요해요. PRF에서 파생된 키는 브라우저에서 계산되고 한 번만 사용한 후 폐기돼요.
CLV1 토큰 형식 · 디바이스에서 파생된 키 · HKDF-SHA256
거짓 없이 정확한 저장 및 업데이트 안내
인식할 수 없는 자격 증명으로 로그인하시나요? URL, 사용자 이름, 마스킹된 비밀번호가 포함된 저장 안내가 표시돼요. 기존 사이트에 다른 비밀번호를 사용하시나요? '기존 항목 업데이트'와 '새 계정으로 저장'을 구분해 주는 업데이트 안내가 표시돼요.
저장되는 데이터는 사용자가 선택한 보관소에 설정한 범위에 따라 저장돼요. 확장 프로그램은 절대 사용자 모르게 어떤 항목도 저장하지 않아요.
15초 후 자동 닫기 · '이 사이트에서 다시 보지 않기' 제외 목록 · 보관소별 기본 설정
사용자의 브라우저도 비밀번호를 저장해요. 그리고 1분이면 누구나 그 비밀번호를 다 읽을 수 있죠.
암호화는 기본 중의 기본이에요, 모든 제품이 다 가지고 있죠. 하지만 사용자의 브라우저는 간신히 기준을 넘을 뿐이에요. 크롬은 비밀번호 키를 컴퓨터 로그인 자격 증명으로 잠금 해제하기 때문에, 사용자 권한으로 실행되는 모든 프로그램이 밀리초 단위로 저장된 모든 비밀번호를 읽을 수 있어요. 이게 바로 정보 탈취 악성코드가 작동하는 방식이에요. 파이어폭스는 기본적으로 복호화 키를 비밀번호 바로 옆에 저장해요. 우리 말만 믿지 마세요. 브라우저는 오픈소스이고, 읽기 경로는 단 몇 줄의 코드로 문서화되어 있으니까요.
클라비터는 절대 비밀번호 보관소를 사용자의 기기에 저장하지 않아요. 복호화에는 Touch ID, Face ID, YubiKey 등 하드웨어 키가 필요해요. 복호화는 브라우저에서 실행되고 한 번만 사용한 후 폐기돼요. 캐시되는 데이터가 전혀 없기 때문에 탈취할 데이터도 없어요. 이게 기본 중의 기본을 제대로 구현한 것이죠. 브라우저가 보관소가 될 수 없는 이유 확인하기
기타 기능
디바이스 기반 로그인
디바이스 기반 자격 증명을 생성, 저장, 사용할 수 있어요. 별도의 흐름으로 비밀번호 위에 표시돼요.
비밀번호 생성기
무작위 생성 또는 패스프레이즈 방식을 선택할 수 있어요. 저장 전 HIBP k-익명성 검사를 진행해요.
보안 상태 대시보드
약한 비밀번호, 재사용된 비밀번호, 유출된 비밀번호, 2FA 설정 가능 항목 등을 한 번의 클릭으로 해결할 수 있어요.
공유 링크
필드별 공유 시 만료일과 선택적 PIN을 설정할 수 있어요. L3 필드는 공유할 수 없어요.
다중 계정 지원
팝업에서 여러 비밀번호 보관소를 선택할 수 있어요. 각 보관소는 독립적으로 잠금 해제돼요.
키보드 우선 설계
모든 작업에 단축키가 지정돼요. 열기, 검색, 자동 입력, 생성, 잠금까지 마우스 없이 사용할 수 있어요.
라이트 + 다크 모드
두 모드 모두 기본 제공돼요. 팝업에서 전환할 수 있고, 별도의 스타일시트가 아닌 CSS 변수 교체로 작동해요.
컨텍스트 메뉴
필드를 마우스 오른쪽 버튼으로 클릭하면 빠른 자동 입력, 생성기, 실시간 카운트다운과 함께 TOTP 복사 기능을 사용할 수 있어요.
30초 만에 설정 완료
자격 증명 토큰을 붙여넣고, 툴바 아이콘을 고정한 뒤 사이트에 방문하면 설정이 완료돼요.
지금 확장 프로그램을 설치해요.
크롬, 브레이브, 엣지, 비발디 및 모든 크로미움 브라우저에서 사용 가능해요.