Omarchy LogoOMARCHYPULSE

보안 아키텍처 및 데이터 보호

2026년 8월 14일 수정됨

Omarchy는 보안을 최우선으로 여깁니다. 현실의 다양한 환경에서 '진짜 업무'를 수행할 수 있도록 설계되었으며, 노트북을 분실하더라도 보안 위기로 이어지지 않도록 철저한 보호 체계를 갖추고 있습니다:

  1. 전체 디스크 암호화 필수화: 물리적 데이터 보안을 위한 가장 핵심적인 조치입니다. 컴퓨터를 분실하거나 도난당하더라도 모든 데이터는 표준 LUKS(Linux Unified Key Setup)로 안전하게 암호화되어 있습니다.
  2. 방화벽 기본 활성화: LocalSend용 53317 포트를 제외한 모든 인바운드 트래픽이 기본 차단됩니다. SSH 역시 Setup > Security > SSHD에서 켜기 전까지 비활성화 상태를 유지합니다(무차별 대입 공격 방지 레이트 리밋 포함). ufw-docker를 통해 Docker 컨테이너의 포트 무단 노출도 원천 차단됩니다.
  3. Arch 롤링 릴리스를 통한 즉각적인 보안 패치: Omarchy의 기반인 Arch Linux는 롤링 배포판으로, 패키지 보안 취약점이 패치되는 즉시 omarchy-update를 통해 업데이트할 수 있습니다.
  4. 자체 패키지 저장소 및 미러 운영: Omarchy는 공식 검증된 패키지와 자체 저장소를 기반으로 배포됩니다.
  5. Cloudflare DDoS 방어: 모든 ISO 이미지 및 패키지 미러 인프라는 Cloudflare의 강력한 DDoS 방어망과 CDN을 통해 호스팅됩니다.

비밀번호 변경

암호화 설치 환경에는 두 가지 비밀번호가 있습니다: 부팅 시 디스크 복호화 비밀번호와 평소 로그인/sudo용 사용자 비밀번호입니다. 둘 다 Omarchy 메뉴의 Update > Password에서 변경할 수 있습니다(Drive EncryptionUser).

사용하던 컴퓨터의 안전한 양도 (Reset Computer)

컴퓨터를 다른 사람에게 양도할 때 전체 재설치를 할 필요가 없습니다. Omarchy 메뉴에서 Setup > Reset Computer를 실행하고 reset을 입력한 후 재부팅하세요. 모든 사용자 계정, /home 데이터, 설치 후 추가된 패키지와 설정 변경 내역, 네트워크 자격 증명이 완전히 정리되고 최초 부팅 설정 마법사 상태로 돌아갑니다.

임시 무암호 sudo (Passwordless sudo)

AI Agent가 장시간 시스템 작업을 수행할 때 sudo 비밀번호 입력을 일시 면제할 수 있습니다. Setup > Security > Passwordless Sudo에서 15분간 무암호 상태를 활성화할 수 있습니다(타이머 종료 전 재실행 시 조기 종료, omarchy-sudo-passwordless 30처럼 시간 직접 지정 가능).

주의: 활성화된 동안 사용자의 모든 프로세스가 확인 없이 root 권한을 행사할 수 있으므로 신중하게 사용하세요.

GPG 서명 키

공식 ISO 및 패키지 서명 공개키 지문: 40DFB630FF42BCFFB047046CF0134EE680CAC571(openpgp.org에서 검증). 모든 ISO URL에 .sig를 붙여 서명 파일을 확인할 수 있습니다.