본문으로 건너뛰기
피드

라즈베리파이로 굴리는 오픈소스 홈 보안 카메라, 영상은 클라우드에 안 맡김

security 약 5분
vote
0
댓글
북마크

Secluso는 라즈베리파이 기반 홈 보안 카메라 시스템으로, 실시간 영상 확인·알림·녹화 재생을 종단간 암호화로 처리한다. 핵심은 영상을 클라우드 사업자에게 넘기지 않고, 릴레이 서버도 신뢰하지 않는 구조로 원격 접근을 제공한다는 점이다. 릴리스 재현 가능성까지 챙긴 오픈소스 프로젝트라 보안 모델을 직접 검증하고 싶은 개발자에게 꽤 흥미로운 물건이다.

  • 1

    라즈베리파이 제로 2W와 라즈베리파이 카메라 모듈로 홈 보안 카메라를 구성할 수 있음

  • 2

    실시간 영상, 알림, 녹화 클립 재생을 종단간 암호화로 제공함

  • 3

    릴레이 서버는 직접 리눅스 가상 서버를 쓰거나 베타 기간 무료 호스팅을 요청할 수 있음

  • 4

    런타임 바이너리, 배포 도구, 안드로이드 앱, Secluso 운영체제까지 재현 가능한 릴리스를 제공함

  • Secluso는 라즈베리파이로 만드는 개인용 홈 보안 카메라 시스템임

    • 집 안 카메라 영상을 클라우드 업체에 맡기지 않고, 휴대폰에서 실시간 보기·알림·녹화 재생을 할 수 있게 만든 프로젝트임
    • 대상 하드웨어는 라즈베리파이 제로 2W, 라즈베리파이 카메라 모듈 V1·V2, 또는 OV5647·IMX219 센서를 쓰는 카메라임
  • 제일 큰 셀링 포인트는 종단간 암호화 원격 접속임

    • 카메라 영상과 녹화 클립을 서버가 읽는 구조가 아니라, 휴대폰과 카메라 쪽에서만 의미 있는 데이터로 복호화하는 모델을 내세움
    • 원문은 보안 모델 문서에서 신뢰하지 않는 릴레이, 전방향 안전성, 침해 이후 안전성까지 다룬다고 밝힘

중요

> 홈 보안 카메라에서 “클라우드 안 씀”은 단순 취향 문제가 아님. 집 안 영상이라는 데이터 특성상 서버 운영자와 서비스 사업자를 얼마나 덜 믿어도 되는지가 제품의 핵심임.

  • 설치 흐름은 꽤 현실적으로 잡혀 있음

    • Secluso Deploy를 내려받으면 개인화된 Secluso OS 이미지와 카메라 시크릿 QR 코드를 로컬에서 생성함
    • 릴레이는 본인 리눅스 가상 서버에 SSH로 프로비저닝하거나, 테스트 중에는 무료 베타 릴레이 호스팅을 요청할 수 있음
    • 이후 라즈베리파이를 부팅하고 모바일 앱에서 페어링하면 원격 확인, 최근 이벤트 확인, 암호화된 클립 열람까지 이어짐
  • 오픈소스라고만 말하고 끝내지 않고, 재현 가능한 릴리스를 강조함

    • Secluso OS, 배포 도구, 런타임 바이너리, 안드로이드 앱이 공개 소스와 맞는지 확인할 수 있게 검증 절차를 제공함
    • 특히 Secluso OS 이미지는 배포 도구가 수정하기 전에 릴리스에서 직접 받은 원본 상태로 검증해야 한다고 안내함
  • 그래도 아직 “직접 책임지고 쓰는” 프로젝트에 가까움

    • 작성자는 암호 기술을 쓰는 프로젝트이므로 현지 법을 확인하라고 경고함
    • 개인정보 보호나 홈 보안에 대해 보장하지 않으며, 사용자는 자기 책임으로 써야 한다는 문구도 분명히 붙어 있음

기술 맥락

  • 이 프로젝트의 핵심 선택은 영상을 클라우드에 저장하거나 처리하지 않고, 라즈베리파이와 휴대폰 사이의 암호화된 흐름으로 가져가는 거예요. 홈 카메라는 데이터가 너무 민감해서, 편의성 때문에 서버를 믿는 순간 리스크가 확 커지거든요.

  • 릴레이 서버를 직접 가상 서버에 두게 한 것도 같은 맥락이에요. 원격 접속에는 중간 지점이 필요하지만, 그 지점이 영상 내용을 알 필요는 없어요. 그래서 릴레이를 신뢰 대상이 아니라 전달 경로로만 취급하는 설계가 중요해져요.

  • 재현 가능한 빌드를 강조한 이유도 보안 제품이라서 그래요. 소스가 공개돼 있어도 실제 배포 바이너리가 그 소스에서 나왔는지 확인할 수 없으면 검증 가능성이 반쪽짜리거든요. Secluso는 운영체제 이미지와 앱까지 확인 대상으로 잡아서 이 부분을 꽤 진지하게 다루고 있어요.

  • 다만 이건 완제품 서비스라기보다 직접 구성하고 검증하는 개발자 친화형 시스템에 가까워요. 가상 서버, 라즈베리파이 이미지, 모바일 페어링, 보안 모델 문서를 어느 정도 이해할 수 있어야 제대로 굴릴 수 있어요.

홈 보안 카메라는 ‘편하다’는 이유로 사생활 영상을 클라우드에 맡기는 경우가 많은데, 이 프로젝트는 그 전제를 정면으로 거부한다. 라즈베리파이 실험용으로도 재밌지만, 재현 가능한 빌드와 신뢰하지 않는 릴레이 설계까지 넣은 점이 진짜 포인트다.

댓글

댓글

댓글을 불러오는 중...

security

북한 인터넷을 볼 때 레지스트리는 현재고, 연구 기록은 화석이다

북한 위성 연결과 연관됐던 아이피 대역이 2026년 5월 기준 리투아니아 보유자로 바뀐 사례를 통해 오픈소스 인프라 연구의 시간성을 설명한 글이다. 핵심은 주소 할당, 라우팅, 레지스트리 기록이 계속 변하기 때문에 과거의 추론과 현재의 조회 결과를 섞으면 안 된다는 점이다.

security

오픈에이아이는 사이버 모델을 동맹국에 풀고, 앤트로픽은 미국 안에 묶어둔다

오픈에이아이는 한국 정부와 일본 금융권, 유럽 기관으로 최신 사이버보안 모델 접근을 넓히는 반면, 앤트로픽의 클로드 미소스는 미국 외 접근이 제한된 상태다. 이 차이 때문에 프랑스 미스트랄, 아이비엠, 레드햇 등은 자체 사이버보안 모델과 솔루션 구축 움직임을 키우고 있다.

security

스패로우, 베트남 DX 서밋에서 통합 애플리케이션 보안 플랫폼 밀어붙인다

스패로우가 베트남-아시아 DX 서밋 2026에 참가해 동남아시아 애플리케이션 보안 시장 공략을 이어갔다. 핵심 제품인 스패로우 엔터프라이즈는 소스코드, 오픈소스, 웹 취약점을 한 환경에서 분석하고 AI 기반 우선순위까지 제안하는 통합 보안 솔루션이다.

security

자바 테스트 도구 jqwik에 숨은 삭제 지시문, AI 코딩 차단하려다 역풍

오픈소스 자바 테스트 도구 jqwik 1.10.0에 AI 코딩 에이전트가 테스트와 코드를 삭제하도록 유도하는 숨은 프롬프트가 들어가 논란이 됐다. 개발자는 AI 에이전트 사용을 막으려는 의도였다고 밝혔지만, 사용자 경고 없이 파괴적 명령을 넣고 터미널 출력에서 숨긴 점 때문에 커뮤니티 비판이 커졌다.

security

정부, 2027년까지 한국형 AI 보안 체계로 갈아탄다

정부가 해외 빅테크의 사이버 보안 AI에만 기대지 않고, 2027년부터 국내 독자 AI 보안 체계로 전환하겠다는 계획을 내놨다. 앤트로픽 미토스가 단기간 1만6000건 넘는 취약점을 찾아낸 사례처럼 AI가 보안 판을 뒤집는 상황에서, 취약점 정보와 내부 코드가 해외 플랫폼에 묶이는 리스크가 핵심 쟁점으로 떠올랐다.