보안과 데이터

기억이 어디에 저장되고,
어디로 전송되는지 공개합니다.

ASR은 모든 기억이 암호화된다고 말하지 않습니다. 보호되는 범위, 외부 전송, 삭제 방식을 구분해 설명합니다.

먼저 알아둘 범위

일반 기억과 비밀 기억은 다르게 다룹니다.

일반 기억

검색에 사용하는 일반 기억

전송 구간은 TLS로 보호되고, 데이터베이스에는 원문 컬럼으로 저장됩니다. 운영자는 서비스 권한으로 읽을 수 있습니다.

`secret_*` 기억

별도로 암호화하는 값

CipherStash 방식으로 저장하고, 임베딩·분류를 호출하지 않아 외부 AI 벤더로 보내지 않습니다. 키 이름은 별도로 남을 수 있습니다.

01 · 외부 전송

기본 설정에서는 일부 기억을 외부 AI로 보냅니다.

검색과 자동 분류에 필요하기 때문입니다. 설정에서 끄거나 Ollama로 바꿀 수 있지만, 검색 품질과 기능이 달라질 수 있습니다.

임베딩

원문 전체 → OpenRouter

검색용 벡터를 만들기 위해 기본 설정에서 기억 원문 전체를 보냅니다.

분류

요약 또는 원문 앞부분 → Google Gemini

태그와 분류를 만들 때 요약이 있으면 요약을, 없으면 원문 앞부분을 보냅니다.

바꿀 수 있음

각 경로를 `none` 또는 Ollama로 전환

외부 전송을 줄일 수 있지만, 의미 검색이나 자동 분류가 제한될 수 있습니다.

02 · 접근과 주인

기억의 소유자와 작성자를 기록합니다.

공유해도 기록의 주인은 사라지지 않습니다.

각 기억에는 사용자와 화자 정보가 붙습니다. 여러 AI가 같은 공간을 사용해도 누가 남겼고 누구의 기억인지 구분하는 기반이 됩니다.

MCP 연결 키와 접근 권한은 도구별로 관리해야 합니다. ASR에 저장한 기록만 이어지며, 각 도구의 내부 대화나 내장 기억까지 자동으로 열리지는 않습니다.

03 · 삭제와 백업

삭제 방식은 세 가지입니다.

1

휴지통으로 보내기

삭제 표시를 하고 검색·불러오기에서 제외합니다. 원문은 남아 있을 수 있습니다.

2

영구 삭제 요청

실제 삭제 경로를 별도로 사용합니다. 외부 AI 서비스로 이미 전송된 데이터까지 ASR이 회수할 수는 없습니다.

3

내보내기와 복원

기억은 원문과 기록 정보를 포함해 내보낼 수 있고, 검증된 백업 포맷으로 복원할 수 있습니다.

현재 한계

ASR은 종단 간 암호화 서비스가 아닙니다. 외부 AI 서비스의 보관 기간과 처리 지역은 각 서비스의 정책과 설정을 별도로 확인해야 합니다.