SECURITY FOUNDATION
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys 및 명시적 downgrade 방지.
Arc 완성 제품 사양
이 11개 기능을 하나의 완성 제품 사양으로 통합해 Arc로 함께 평가합니다.
경쟁사 카드는 각사 1차 자료에, Arc 카드는 완성 제품 사양과 동일한 점수 모델에 연결됩니다.
먼저, 짧은 답
이 11개 기능을 하나의 완성 제품 사양으로 통합해 Arc로 함께 평가합니다.
ML-KEM-1024 + Signal Protocol
PQXDH, Double Ratchet, Sender Keys 및 명시적 downgrade 방지.
IGF + Mutual Burn
timer, read 및 tap event를 durable device/server retirement로 수렴.
Ogg Opus 16 kbps 음성 + Mesh
Arc 완성 제품 사양
이 11개 기능을 하나의 완성 제품 사양으로 통합해 Arc로 함께 평가합니다.
제품 집중도 보안 결정입니다. Arc는 message integrity, 사용자 통제 또는 운영 명확성을 약화하는 동작을 제거하거나 거부합니다.
암호화, end-to-end 암호화, 포스트퀀텀 보호 사용은 겹쳐 적용할 수 있지만 서로 다른 개념입니다.
TLS 전송 암호화와 server-side 저장 암호화를 포함하는 넓은 용어입니다. 운영자가 키를 보유하고 평문에 접근할 수 있습니다.
대화 endpoint만 content key를 보유하므로 서비스 운영자는 메시지 평문을 읽을 수 없어야 합니다. 암호화와 E2EE는 같은 뜻이 아닙니다.
고전 key agreement를 결합한 hybrid post-quantum session 수립과 legacy 경로로의 암묵적 downgrade 금지.
시장 19개 제품을 암호화 baseline, 공개 자료상 E2EE 제공 상태 및 포스트퀀텀 상태로 분류합니다.
전송 및 server-side 저장 보호가 baseline 분류입니다.
경쟁사 카드는 각사 1차 자료에, Arc 카드는 완성 제품 사양과 동일한 점수 모델에 연결됩니다.
서비스 운영자가 메시지 평문을 읽을 수 없다고 공개 자료에 명시하는지 보여 줍니다.
양자 시대 공격에 대비한 보호의 공개 자료상 상태입니다.
총점과 용도에 따른 Tier 분류입니다. S Tier는 privacy와 현대 암호를 중시하며 D Tier는 E2EE가 없는 업무 도구입니다.
Signal
#1
Arc
#2
iMessage
#3
Threema
#4
Wire
#5
#6
Element / Matrix
#7
Facebook Messenger
#8
Session
#9
Google Messages
#10
Viber
#11
LINE
#12
Telegram
#13
XChat
#14
KakaoTalk
#15
Google Chat
#16
Discord
#17
Slack
#18
Chatwork
#19
Instagram DM
#20
경쟁사 카드는 각사 1차 자료에, Arc 카드는 완성 제품 사양과 동일한 점수 모델에 연결됩니다.
| 서비스 | 암호 (18) | FB Sec (14) | PQC (14) | E2EE (13) | 발신자 (10) | 가입 (10) | 소멸 (11) | 검증 (5) | 복수 단말 (5) | 합계 |
|---|---|---|---|---|---|---|---|---|---|---|
#1 Signal | 18 | 14 | 14 | 13 | 10 | 6 | 5 | 5 | 5 | 90 |
#2 Arc | 18 | 14 | 14 | 12 | 3 | 9 | 11 | 4 | 4 | 89 |
#3 iMessage | 17 | 13 | 14 | 13 | 5 | 4 | 1 | 4 | 5 | 76 |
#4 Threema | 16 | 13 | 2 | 12 | 7 | 10 | 5 | 4 | 3 | 72 |
#5 Wire | 16 | 13 | 4 | 11 | 5 | 7 | 6 | 4 | 5 | 71 |
#6 WhatsApp | 18 | 13 | 7 | 11 | 0 | 4 | 5 | 4 | 5 | 67 |
#7 Element / Matrix | 13 | 12 | 1 | 10 | 4 | 8 | 3 | 4 | 5 | 60 |
#8 Facebook Messenger | 15 | 11 | 0 | 10 | 0 | 4 | 5 | 4 | 5 | 54 |
#9 Session | 9 | 2 | 1 | 10 | 10 | 10 | 5 | 3 | 3 | 53 |
#10 Google Messages | 15 | 11 | 0 | 8 | 0 | 1 | 2 | 3 | 4 | 44 |
#11 Viber | 10 | 9 | 1 | 7 | 0 | 1 | 4 | 3 | 4 | 39 |
#12 LINE | 13 | 3 | 0 | 9 | 0 | 4 | 2 | 4 | 3 | 38 |
#13 Telegram | 10 | 7 | 0 | 3 | 0 | 4 | 4 | 4 | 5 | 37 |
#14 XChat | 11 | 0 | 0 | 4 | 0 | 9 | 2 | 2 | 5 | 33 |
#15 KakaoTalk | 7 | 4 | 0 | 3 | 0 | 1 | 2 | 2 | 4 | 23 |
#16 Google Chat | 10 | 0 | 0 | 4 | 0 | 1 | 1 | 0 | 5 | 21 |
#17 Discord | 7 | 3 | 0 | 3 | 0 | 1 | 0 | 0 | 5 | 19 |
#18 Slack | 10 | 0 | 0 | 0 | 0 | 1 | 1 | 0 | 5 | 17 |
#19 Chatwork | 8 | 0 | 0 | 0 | 0 | 1 | 0 | 0 | 5 | 14 |
#20 Instagram DM | 5 | 0 | 0 | 0 | 0 | 1 | 4 | 0 | 4 | 14 |
암호/ 암호 primitive
(18)알고리즘 설계, AEAD·서명 방식 및 형식 검증 이력의 품질
FB Sec/ Forward/Backward Secrecy
(14)키 침해 후 과거·미래 메시지 보호(Double Ratchet, MLS 등)
PQC/ Post-Quantum
(14)PQXDH, ML-KEM 등 포스트퀀텀 암호의 공개 자료상 production 배포 상태
E2EE/ E2EE 적용 범위
(13)text, 통화, Group, media의 기본 상태와 적용 범위 및 공개 audit 증거
발신자/ 발신자 privacy
(10)Sealed Sender나 onion routing을 포함한 발신자·관계 metadata 최소화
가입/ 가입 privacy
(10)전화번호·email 없는 가입 및 익명 ID 제공 여부
소멸/ 소멸 메시지
(11)소멸 메시지 제어의 세분성과 삭제 lifecycle
검증/ 검증 UX
(5)Safety Number나 연락처 키 검증 등 키 확인의 사용성
복수 단말/ 멀티 디바이스
(5)primary phone의 상시 online을 요구하지 않는 기기간 키 처리
합계
(100)9개 축의 가중 합계(최대100)
경쟁사 카드는 각사 1차 자료에, Arc 카드는 완성 제품 사양과 동일한 점수 모델에 연결됩니다.
1차 자료 확인일 2026-08-26
각 1차 자료는 인용된 범주만 뒷받침하며, 모든 주장이나 점수를 입증하거나 vendor의 보증을 의미하지 않습니다.
합계 90 / 100
공개 자료상 상태
1차 자료
합계 89 / 100
표준 ML-KEM-1024 + PQXDH · Double Ratchet DM · Sender Keys Group · Sealed Sender + 익명 전달 · IGF · Mutual Burn · Key Sync + multi-device · Ogg Opus 16 kbps 음성 · 서명된 직접 Mesh DM 및 Group · 직접 Mesh E2EE DM · 상한이 있는 multi-hop 및 store-and-forward
합계 76 / 100
합계 72 / 100
공개 자료상 상태
1차 자료
합계 71 / 100
공개 자료상 상태
1차 자료
합계 67 / 100
공개 자료상 상태
1차 자료
합계 60 / 100
공개 자료상 상태
1차 자료
합계 54 / 100
공개 자료상 상태
1차 자료
합계 53 / 100
공개 자료상 상태
1차 자료
합계 44 / 100
공개 자료상 상태
1차 자료
합계 39 / 100
공개 자료상 상태
1차 자료
합계 38 / 100
공개 자료상 상태
1차 자료
합계 37 / 100
공개 자료상 상태
1차 자료
합계 33 / 100
합계 23 / 100
공개 자료상 상태
1차 자료
합계 21 / 100
공개 자료상 상태
1차 자료
합계 19 / 100
공개 자료상 상태
1차 자료
합계 17 / 100
공개 자료상 상태
1차 자료
합계 14 / 100
공개 자료상 상태
1차 자료
합계 14 / 100
공개 자료상 상태
1차 자료
이 11개 기능을 하나의 완성 제품 사양으로 통합해 Arc로 함께 평가합니다.
강력한 content encryption만으로 sender 관계가 숨겨지지 않습니다. Sealed Sender와 익명 전달을 독립적인 product work로 다룹니다.
Arc는 서명된 non-E2EE 재난 통신과 E2EE Mesh DM을 분리하고 차이를 흐리지 않은 채 사용 중 mode를 표시합니다.
IGF와 Mutual Burn은 UI 소멸만이 아니라 durable device/server retirement, retry 및 recovery를 중심으로 설계합니다.
Arc의 보안 및 재난 통신 설계에 대해 독자와 답변 엔진이 자주 묻는 핵심 질문에 답합니다.
고전 key agreement를 결합한 hybrid post-quantum session 수립과 legacy 경로로의 암묵적 downgrade 금지.
일반 1대1 chat을 위한 atomic ratchet 전진, 동일 ciphertext retry, skipped key 상한 및 crash-safe recovery.
sender·device별 Group epoch, membership fencing 및 인증된 1대1 session을 통한 SKDM 전달.
용도별로 분리된 sender certificate, opaque recipient inbox, generic push 및 plaintext fallback 금지.
출처와 무결성을 인증하는 재난 직접 통신으로, relay나 주변 관찰자가 내용을 볼 수 있어 non-E2EE라고 명시합니다.
E2EE content, 명시적 trust state, 서명된 non-E2EE 전달로의 암묵적 fallback 금지를 갖춘 별도 direct-message mode.
거리, route 또는 전달 시간 보장을 주장하지 않는 resource-bounded relay, 중복 제거, TTL 및 offline recovery.
Security
Arc 보안 상세
이 11개 기능을 하나의 완성 제품 사양으로 통합해 Arc로 함께 평가합니다.
Technology
Arc 기술
이 11개 기능을 하나의 완성 제품 사양으로 통합해 Arc로 함께 평가합니다.