- 2026년 4월부터 인증되지 않은 기기는 Element에서 종단간 암호화(E2EE) 메시지를 보내거나 받을 수 없음
- 이 변경은 Matrix 사양 업데이트에 따른 것으로, 모든 사용자의 대화 보안을 강화하기 위한 조치
- 기기 인증은 사용자의 각 기기가 실제 본인 소유임을 암호학적으로 증명하는 절차로, 신뢰되지 않은 메시지 표시를 제거
- 앞으로는 인증된 기기만 대화에 참여할 수 있으며, 경고 아이콘이나 방패 표시는 사라짐
- 이 조치는 신뢰 기반의 안전한 커뮤니케이션 환경을 구축하기 위한 핵심 단계
보안 업데이트 개요
- 2026년 4월부터 Element는 인증되지 않은 기기의 종단간 암호화 메시지 송수신을 차단
- 이는 2025년 10월 Matrix 컨퍼런스에서 발표된 Matrix 사양 업데이트를 따른 조치
- 사용자는 기존 기기에서 암호화 메시지를 계속 주고받기 위해 기기 인증을 완료해야 함
- 이 업데이트는 메시지가 실제로 의도한 발신자에게서 온 것임을 보장하는 목적
- Element는 이를 통해 가장 안전한 커뮤니케이션 기술 제공을 목표로 함
인증되지 않은 기기의 위험성
- 인증되지 않은 기기는 공격 벡터가 될 수 있음
- 예를 들어, 대화 중 경고 아이콘이 나타날 때 이는 단순한 미인증 기기일 수도, 계정 탈취 시도일 수도 있음
- 이러한 경고를 무시하면 네트워크 전반에 보안 위험이 확산될 수 있음
- Element는 모든 사용자에게 기본적으로 종단간 암호화를 제공하며, 인증 의무화를 통해 불확실성과 악의적 활동 가능성을 제거하려 함
기기 인증의 역할
- 기기 인증은 각 기기 간의 암호학적 ‘악수(handshake)’ 로, 해당 기기가 사용자 본인 소유임을 증명
- 인증되지 않은 새 기기에서 보낸 메시지는 신뢰되지 않은 메시지로 표시됨
- 인증을 의무화함으로써 사용자는 모든 메시지가 신뢰 가능한 상태임을 확신할 수 있음
기본 설계로서의 신뢰
- 앞으로 기기는 ‘인증됨’ 또는 ‘대화 참여 불가’ 두 가지 상태 중 하나로 구분됨
- 경고나 방패 아이콘은 더 이상 표시되지 않음
- 이는 사용자가 경고에 무감각해지는 문제를 방지하기 위함
- 기기 인증은 개인 보호뿐 아니라 전체 네트워크의 신뢰 환경 강화에도 기여
- Element는 보안을 최우선으로 하는 시스템 설계를 추진 중이며, 인증 절차는 그 핵심 요소
사용자 조치 사항
- 이미 기기를 인증하고 복구 키(recovery key) 를 설정한 사용자는 추가 조치 불필요
- 그렇지 않은 사용자는 다음 단계를 수행해야 함
- 모바일, 웹, 데스크톱 등 모든 기기의 인증 상태 확인
- 복구 기능 설정 (선택 사항이지만 강력히 권장)
- 복구 기능은 새 기기 인증을 단순화하고, 모든 기기를 잃어버린 경우에도 인증 복구 가능
- 플랫폼별 구체적 절차는 Element의 사용자 문서에서 확인 가능
인증하지 않을 경우의 제한
- 2026년 4월 이후 미인증 기기의 제한 사항
- 메시지 전송 불가
- 수신 메시지의 내용 표시 불가 (메시지가 도착했다는 사실만 확인 가능)
- 결과적으로 미인증 기기는 E2EE 대화에서 사용할 수 없음
- 단, 암호화가 비활성화된 대화에는 참여 가능
신뢰 구축과 지원
- Element는 기기 인증을 통한 신뢰 확보를 안전한 통신의 핵심으로 강조
- 이 변화는 작지만 보안 수준을 크게 높이는 조치로 평가됨
- 사용자와 협력해 모든 메시지가 대면 대화만큼 신뢰할 수 있는 수준이 되도록 목표 설정
- 전환 과정에서 지원팀이 사용자 문의에 대응하며, 원활한 적용을 지원할 예정