
공연 대본의 지식재산 위험 줄이기: SurtitleLive의 대본·번역문 처리 방식
대본과 번역문은 단순한 텍스트 파일이 아닙니다. 저작권과 라이선스가 적용되고, 상업적으로도 신중히 다뤄야 할 공연 제작 자료입니다. SurtitleLive의 주요 설계 목표 중 하나는 허가받은 관객과 스태프에게만 접근을 열어 두면서, 손쉬운 무단 복제의 위험을 낮추는 것입니다.
아래에서는 복제와 통제되지 않은 접근을 줄이기 위해 SurtitleLive가 공연 중 사용하는 제어 장치를 알기 쉽게 설명합니다.
보안 핵심 요약
- 필요할 때만 전달: 공식 뷰어는 전체 평문 대본 묶음을 처음부터 불러오지 않습니다.
- 암호화된 런타임 세그먼트: 자막은 암호화된 세그먼트로 전달되고, 화면에 표시할 때 브라우저 메모리에서 복호화됩니다.
- 범위와 시간이 제한된 접근: 임시 베어러 토큰, 만료 시간, 서버 측 접근 해제 기능으로 뷰어 접근이 유효한 기간을 제한합니다.
- 현실적인 한계: 이런 제어는 손쉬운 무단 복제의 위험을 줄일 뿐, 완전한 복제 방지를 보장하지 않습니다.
1. 전체 파일 대신 필요한 부분만 전달하는 방식
과거 일부 자막 시스템은 관객이 접속하자마자 대본 파일 전체를 휴대전화로 보냈습니다. 효율적이지만, 기술에 익숙한 사용자가 파일을 찾아 공연 전체의 사본을 저장할 수 있다는 위험이 있었습니다.
SurtitleLive는 이 전달 방식을 바꿨습니다.
SurtitleLive v2는 필요 시 가져오기(Fetch on Demand) 구조를 사용합니다. 공식 뷰어는 전체 평문 대본을 처음부터 UI에 불러오는 대신, 현재 큐 주변의 암호화된 자막 세그먼트를 필요할 때 요청합니다.
- 전체 평문 대본을 미리 불러오지 않음: 접속 시 대본 전체를 하나의 읽을 수 있는 브라우저 데이터로 제공하지 않습니다.
- 필요한 세그먼트만 요청: 공연 진행에 맞춰 자막 세그먼트를 요청하고, 표시할 때 브라우저 메모리에서 복호화합니다.
- 여러 층으로 접근 제한: 임시 베어러 토큰, 암호화된 세그먼트, 접근 해제 기능을 함께 사용합니다. 다만 유효한 토큰을 가진 별도 클라이언트가 허용 범위 안의 추가 세그먼트를 요청할 가능성은 남아 있습니다. 이 구조의 목적은 복제를 불가능하게 만드는 것이 아니라 손쉬운 복제를 어렵게 하는 데 있습니다.
2. 암호화된 런타임 세그먼트
관객의 휴대전화로 전달하는 글이 짧더라도 평문 그대로 보내지는 않습니다.
- 전송 구간 암호화: HTTPS/TLS를 사용해 공용 Wi-Fi 등에서 발생할 수 있는 수동적 네트워크 감청 위험을 줄입니다.
- 애플리케이션 계층 암호화: 자막을 암호화된 세그먼트로 나누고, AES-256-GCM과 키 교환 절차를 거친 뒤 뷰어가 표시 내용을 복호화할 수 있게 합니다.
- 세그먼트 단위 전달: 공식 뷰어는 암호화된 세그먼트를 요청하고 재생에 필요한 좁은 구간만 복호화합니다. 관객용 뷰어에 전체 평문 대본 묶음을 보내지 않습니다. 그러나 브라우저와 기기의 동작은 서로 다르며, 어떤 웹 시스템도 스크린샷이나 별도 클라이언트를 완전히 막을 수는 없습니다. 따라서 이는 완전한 복제 방지가 아니라 위험을 줄이는 장치입니다.
3. 사용 시간이 제한된 런타임 접근
링크는 공유될 수 있습니다. QR 코드 사진이 소셜 미디어에 올라가면 원래 관객이 아닌 사람이 접속을 시도할 수도 있습니다.
- 유효 시간이 있는 런타임 토큰: 뷰어 접근에는 설정된 만료 시간이 있는 임시 런타임 자격 증명이 필요합니다. 뷰어 링크는 공연의 영구적인 공개 사본이 아닙니다.
- 서버 측 접근 해제: 보안 우려가 생기면 신규 또는 갱신 런타임 요청에 대해 서버에서 접근 권한을 해제할 수 있습니다.
줄일 수 있는 위험과 막을 수 없는 일
보안에서는 보호 수준과 사용 편의 사이의 균형이 필요합니다. 그 경계를 정확히 알리는 것이 중요합니다.
줄일 수 있는 위험
- 손쉬운 무단 복제: 공식 뷰어가 전체 평문 대본을 처음부터 UI에 불러오지 않으므로 브라우저에서 단순히 복사하기가 더 어려워집니다.
- 간단한 파일 공유: 그대로 전달할 수 있는 하나의 평문 대본 파일을 뷰어 UI에 노출하지 않습니다.
- 공연 후 통제되지 않은 접근: 임시 베어러 토큰, 만료 시간, 서버 측 접근 해제로 유효한 접근 권한이 쓸모를 유지하는 기간을 제한합니다.
막을 수 없는 일
- 화면 녹화와 카메라 촬영: 눈으로 볼 수 있는 내용은 카메라로도 기록할 수 있습니다. 스크린샷이나 다른 휴대전화로 화면을 촬영하는 행위는 막을 수 없습니다.
- OCR(광학 문자 인식): 의도적으로 화면을 녹화한 뒤 소프트웨어로 영상 속 글을 다시 추출할 수 있습니다.
- 유효한 권한을 가진 별도 클라이언트: 유효한 런타임 자격 증명이 있으면 별도 클라이언트가 허용된 세그먼트를 요청할 가능성이 있습니다. 런타임 자격 증명은 접근 권한 자체로 보고 신중히 관리해야 합니다.
보안에 관한 실무적 안내
모든 형태의 복제를 완전히 막을 수 있는 디지털 전달 시스템은 없습니다. SurtitleLive는 정당한 관객과 제작팀의 실용적인 이용 경험을 유지하면서, 손쉬운 무단 복제와 통제되지 않은 접근의 위험을 줄이도록 설계됐습니다.
결론
SurtitleLive는 DRM이 아니며, 라이선스 조건이나 계약, 관객에게 명확히 고지해야 할 이용 조건을 대신하지 않습니다. 전체 평문 대본 묶음을 처음부터 노출하지 않고, 제작팀이 뷰어 접근을 실용적으로 관리할 수 있게 하는 런타임 전달 절차입니다.
권리 관리에 각별한 주의가 필요한 공연이라면 기술적 제어와 함께 명확한 관객 이용 조건과 운영 계획을 마련해야 합니다. 작품은 제작팀이 공개했을 때 승인된 뷰어를 통해 관객에게 전달됩니다.
핵심 요약
- SurtitleLive는 온디맨드 런타임 전송을 사용하며, 공식 뷰어는 처음에 완전한 평문 대본 묶음을 불러오지 않습니다.
- 런타임 자막 콘텐츠는 암호화된 세그먼트로 전송되며, 표시를 위해 브라우저 메모리 안에서 복호화됩니다.
- 임시 베어러 토큰, 만료 기간, 서버 측 무효화 제어가 뷰어 액세스가 얼마 동안 유효한지를 제한하는 데 도움을 줍니다.
- 이 제어는 손쉬운 무단 복제와 통제되지 않은 접근의 위험을 줄이지만, DRM도 아니며 완전한 복제 방지를 보장하지도 않습니다.
자주 묻는 질문
SurtitleLive는 손쉬운 대본 무단 복제의 위험을 어떻게 줄이나요?
공식 뷰어는 접속 시 대본 전체를 하나의 읽을 수 있는 브라우저 데이터로 제공하지 않고, 현재 큐 주변의 암호화된 런타임 세그먼트를 필요할 때 요청합니다.
SurtitleLive는 대본이 절대 복제되지 않는다고 보장할 수 있나요?
아닙니다. 디지털 전송은 스크린숏, 카메라, OCR, 또는 유효한 액세스를 가진 맞춤 클라이언트를 막을 수 없습니다. SurtitleLive는 절대적인 복제 방지가 아니라 위험 감소로 보아야 합니다.
뷰어 링크를 제한해야 할 때는 어떻게 되나요?
임시 베어러 토큰과 설정된 만료 시간, 신규 또는 갱신 런타임 요청에 대한 서버 측 권한 철회로 접근을 제한할 수 있습니다.
데이터는 전송 중에 어떻게 보호되나요?
연결에는 HTTPS/TLS를 사용하고, 런타임 전송에는 암호화된 런타임 세그먼트를 사용합니다. 이는 액세스 범위 제한과 운영 제어도 포함하는 다층 보안 모델의 일부입니다.
용어 설명
- 런타임 세그먼트(Runtime segment): 완전한 평문 대본 묶음이 아니라, 공연 진행에 맞춰 요청되는 작고 암호화된 자막 단위.
- 뷰어 액세스(Viewer access): 의도한 관객이 사용하는, 범위가 제한된 브라우저 세션.
- 권한 철회(Revocation): 보안 우려가 생겼을 때 신규 또는 갱신 런타임 접근을 제한하는 서버 측 제어.
- 위험 감소(Risk reduction): 절대적인 차단을 주장하지 않으면서 실제 복제와 통제되지 않은 접근의 위험을 낮추는 보안 목표.