얼마 전 지인에게 재밌는(?) 얘기를 들었습니다. KT 해킹 피해 보상으로 TVING 무료 이용권을 받아 가입했는데, 이번엔 TVING에서 또 유출이 났다더군요. 개인정보를 대체 어떻게 관리해야 하나 고민이 되더라고요.

더 신경 쓰이는 건, 마침 제가 만들고 있는 마감일 관리 앱에 흔히 담기는 정보들이었습니다. 법적 '개인정보'는 아니지만 노출되면 문제가 될 수도 있는 것들이 있죠. 병원 예약처럼 건강 상태가 드러나거나, 여행 일정처럼 동선이 드러나는 정보가 마감일에 흔히 붙어 있습니다. 특히 여행 일정은 유출되면 "여행 중인 걸 알고" 접근하는 보이스피싱이나 빈집을 노리는 범죄로 이어질 수 있고요. 게다가 마감일은 혼자 보는 게 아니라 가족·동료와 같이 챙기는 경우가 많아서, 공유될수록 유출 지점도 늘어납니다. 공유하더라도 서버나 무관한 사람이 아니라 당사자끼리만 알고 싶은 건 당연하고요.

본업이 로그인·개인정보 보안 서비스를 만들어온 사람이라서 이런 부분이 유독 눈에 밟혔습니다. 그래서 이런 정보들까지 모두 보호하려고 E2E 암호화를 적용해서, 서버조차 내용을 알 수 없도록 만들었습니다.

주요 기능

종단간(E2E) 암호화 (Zero-Knowledge)

  • 개인/그룹 일정을 각각 별도 키로 암호화, 서버는 암호문만 저장·중계
  • 그룹 채팅 본문도 E2EE
  • 잠금 해제는 생체 인증(비밀번호·PIN 폴백)
  • 기기를 바꿔도 같은 마스터 비밀번호(또는 PIN)만 입력하면 암호화된 일정이 자동으로 복호화

그룹 공유

  • 공유(함께 보고 함께 알림) / 복사(받는 쪽이 자기 일정으로 저장) 두 모드
  • 그룹 안에서 일정에 관해 가볍게 대화 가능
  • 아바타로 프로필 커스터마이징

자동 일정 추출

  • 카드사 SMS, 고지서 사진, 알림 스크린샷에서 날짜·금액·카테고리 추출
  • 온디바이스 LLM 우선 처리 — iOS는 Apple Foundation Models(iPhone 15 Pro 이상), Android는 Gemini Nano(Google AICore, Pixel 8·Galaxy S24 이상 플래그십). 미지원 기기는 클라우드로 보완

AI 검색 / 플래너

  • "자동차세 납부" → 실제 납부월을 찾아 반복 일정으로 등록
  • "해외여행 준비, 8월 15일까지" → 여권·항공권·보험 등 단계별로 쪼개 한 번에 등록
  • BYOK(Bring Your Own Key) 지원 — Claude Pro 같은 구독제 플랜이 아니라, Google AI Studio/Anthropic Console/OpenAI Platform에서 발급하는 종량제 개발자 API 키를 등록하면 서버 쿼터 없이 직접 호출. 키는 로컬에만 저장되고 기기 간 동기화 시에도 E2EE로 암호화

알림 / 마감 후 처리

  • 마감 30일 전·7일 전·하루 전·당일, 4단계 알림
  • 일정마다 마감 후 동작 설정 — 자동 보관 / 자동 삭제 / (반복 일정은) 자동 갱신

할일 (마감일 없는 항목용 체크리스트)

  • 저장 버튼 없이 메모처럼 바로 입력
  • 아이콘 한 번으로 대기 → 진행중 → 완료 순환
  • 완료 항목은 며칠 지나면 자동 정리
  • #태그, @날짜, 강조 서식 지원

멀티플랫폼

  • iOS, Android, macOS, Windows, watchOS, Wear OS까지 6개 플랫폼
  • Flutter 단일 코드베이스 + 워치는 순수 네이티브 익스텐션

CLI / AI Agent

  • 터미널에서 일정/할일 관리
  • schema 명령으로 CLI 스펙을 그대로 조회할 수 있어 AI 에이전트가 바로 학습해서 사용 가능
  • Claude Code / Codex CLI / Gemini CLI 플러그인 지원, 문서: https://due2.app/cli

간편 모드

  • 어린이·노인 등 디지털 기기 초보자를 위한 전용 모드
  • 글씨·아이콘 확대, 하단 3탭(홈·휴지통·설정)으로 네비게이션 단순화
  • 대시보드는 오늘 마감 카드와 단순 목록만, 일정 입력 폼도 필수 항목만 남기고 축소

기타

  • 공식/사용자 공개 일정 팩
  • TTS 음성 안내
  • 한국어/영어/일어 3개 언어

설치는 https://due2.app/#download, 요금제는 https://due2.app/#pricing 에서 확인하실 수 있습니다.
무료로 시작할 수 있고, 유료 요금제는 용량 한도만 다릅니다 — E2E 암호화, 멀티플랫폼, 추출, AI, CLI 같은 핵심 기능은 전 요금제 공통입니다.

만든 배경

본업은 MyIAM(https://myiam.io)이라는 Customer IAM 플랫폼입니다. 글로벌 Customer IAM을 국내에서 쓰면 결국 막히는 지점 — 카카오·네이버 로그인, 개인정보보호법 동의 이력, ISMS-P 감사 로그 — 을 처음부터 반영해서 국내 규제 기준으로 만든 제품입니다.

Due2는 그 인증·암호화 스택을 실제 소비자 트래픽에서 돌려보는 도그푸딩이기도 합니다. 정해진 시나리오대로 도는 데모와, 사용자가 기기를 바꾸고 앱을 지웠다 깔고 생체 인증을 껐다 켜는 진짜 사용 환경은 다른 문제라서요.

써보시고 느낀 점, 아쉬운 점 뭐든 편하게 남겨주시면 감사하겠습니다.

댓글과 토론