# lodos와 1Password

Source: https://lodos.md/ko/compare/1password
Language: ko

금고는 있던 자리에 두세요. lodos는 그것이 쓰이는 순간을 맡습니다.

---

옮기지 마세요. 이 말을 맨 뒤에 묻지 않고 맨 앞에 둡니다. 이 사이트가 모든 제품에 던지는 네 가지 질문을 던지면 1Password는 그중 셋을 lodos와 똑같이 답합니다. 서버는 열 수 없는 암호문을 갖고, 키는 당신 것이며, AI 작업은 모델도 값을 결코 받지 않도록 설계되었습니다. 차이는 금고가 아닙니다. 차이는 그들 자신의 문서에 있는 한 문장입니다. 당신의 기기에서 프로세스들이 서로의 환경을 읽을 수 있다고 가정하라. lodos는 바로 그것을 닫고, 무엇도 복호화하기 전에 셸과 범용 HTTP 클라이언트를 진입점으로 거부하며, 런북과 보드와 일정을 키와 같은 암호화 저장소 안에 둡니다.

## 금고는 일이 시작되는 바로 그 순간까지 제 일을 잘합니다

비밀번호 관리자는 보관을 보장하고, 1Password는 그것을 보장할 수 있는 만큼 잘 보장합니다. 하지만 자격 증명은 무언가가 그것을 쓰는 순간에만 의미가 있고, 바로 그 순간 금고를 떠납니다. 제품의 구멍이 아닙니다. 제품이 작동하는 모습입니다.

십오 년 동안 그 순간의 반대편에는 사람이 있었습니다. 사람은 런북을 읽고, 금고를 열고, 키를 복사하고, 명령을 실행하고, 명령이 이상해 보이면 알아챕니다. 사람이 관문이었고, 아무도 그 관문을 적어둘 필요가 없었습니다.

점점 반대편에 사람이 없습니다. 웹페이지를 읽은 지 사 분 뒤에 당신의 터미널을 쥐고 있는 모델이 있습니다. lodos는 그 순간의 이쪽을 위해 만들어졌고, 아래는 그로 인해 달라지는 몇 가지에 관한 이야기입니다.

## 1Password가 lodos보다 잘하는 것

이 페이지는 좁은 한 지점을 주장합니다. 그 바깥에서 1Password는 거의 모든 것에서 앞서 있고, 그중 일부는 경쟁할 생각조차 없습니다.

- 어느 브라우저에서든 자동 완성, 패스키, Watchtower 유출 경고, 여행 모드, 심지어 워치 앱까지. lodos에는 그중 어느 것도 없습니다. 당신의 로그인이 사는 곳이 아니니까요.
- 2018년부터의 SOC 2 Type 2 의견서, ISO 27001, 공개된 모의침투 보고서, 공개 버그 바운티. lodos에는 아직 그런 서류가 하나도 없습니다. 대신 무엇이 있는지는 두 섹션 아래에 있고, 감사를 대신하지는 않습니다.
- 십오 년의 금고 장인정신, 그리고 API 키가 아닌 삼백 개의 로그인을 둘 곳. 터미널을 열지 않는 사람들과도 공유됩니다. lodos는 그중 어떤 것을 위해서도 만들어지지 않았습니다.

## lodos는 더 나은 금고가 아닙니다. 금고 다음에 오는 절반입니다.

1Password를 그대로 쓰세요. 아래는 비밀번호 관리자가 가질 이유가 없는 것들입니다. 자격 증명을 설명하는 페이지, 그것으로 닫히는 작업, 그것이 도는 일정, 그리고 셋을 모두 쥐고도 값만은 읽지 못하는 에이전트.

### 그들의 문장과, 그에 대한 우리의 답

1Password의 문서는 솔직합니다. "당신의 컴퓨터에 있는 프로세스들이 같은 사용자가 실행한 다른 프로세스의 환경에 접근할 수 있다고 가정해야 합니다." 범용 도구로서 이는 정직하고 옳습니다. lodos는 환경을 전혀 상속하지 않습니다. 시작하는 모든 프로세스는 화이트리스트에서 만들어지고 그 위에 자격 증명 차단 목록이 얹힙니다. 당신 셸에 있는 ANTHROPIC, AWS, STRIPE 변수는 자식 프로세스에 그냥 존재하지 않습니다. 코드에서 프로세스를 시작하는 곳은 다섯 군데이고 다섯 곳 모두 같은 함수를 지납니다. 여섯 번째가 그것을 건너뛰면 빌드 시점 검사가 릴리스를 떨어뜨립니다. 홈 디렉터리는 호출마다 임시 디렉터리로 바꿀 수 있습니다. 어떤 값도 명령줄 인자로 전달되지 않으므로 프로세스 목록에도 나타나지 않습니다.

### 암호화가 아니라 거부

이것이 진짜 차이이고 작은 차이이니 정확히 말하겠습니다. `op run`은 범용 주입기입니다. 당신이 지정한 어떤 바이너리든, 그 바이너리가 연결하는 어떤 호스트로든 실행합니다. 사람이 모는 도구로서는 옳은 동작입니다. lodos는 호출자가 사람이 아닐 수도 있다고 전제합니다. 무엇도 복호화하기 전에 진입점이 거부 목록과 대조되어 모든 범용 HTTP 클라이언트, 모든 인터프리터, 모든 셸이 걸러집니다. curl, wget, node, python, ruby, sh, bash, env, xargs, nc, ssh. 한 가지 일만 하는 도구는 통과합니다. 또한 그 명령이 도달할 수 있는 호스트를 당신이 선언하고, 맨 와일드카드는 거부됩니다. 의도적으로 능력이 적습니다.

### 모델은 종료 코드를 받고, 빌드가 그것을 증명한다

값은 데스크톱 프로세스에서 복호화되어 환경 변수나 0600 모드 임시 파일로 격리된 하위 프로세스에 주입되고, 돌아오는 모든 것에서 base64와 hex 형태까지 포함해 제거됩니다. 모델에 닿는 것은 stdout, stderr, 종료 코드입니다. lodos에는 AI에게 평문 시크릿을 돌려주는 도구가 하나도 없고, 누군가 추가하면 빌드 시점 불변식이 릴리스를 떨어뜨립니다. 그런 검사가 매 빌드마다 마흔한 개 돌고, 각각은 일부러 깨뜨려 빌드가 빨개지는 것을 확인하며 증명되었습니다.

### 어떤 도구가 자기를 만질 수 있는지 필드가 말할 수 있다

lodos에서 민감도는 항목이 아니라 필드 단위로 선언되고, 필드는 한 걸음 더 나아가 자기를 쓸 수 있는 도구를 지정할 수 있습니다. 아무것도 선언하지 않으면 예전처럼 동작하고, 빈 목록을 선언하면 그 필드는 보기 전용이 되어 무엇도 명령에 주입할 수 없습니다. 검사는 구획이 복호화되기 전에 돕니다. 중요한 지점이 그것입니다. 여기서의 거부는 암호문이 아직 암호문인 동안 일어납니다. 일반 규칙이 아니라 당신이 켜는 제약이고, 이 보증들 가운데 가장 좁은 것이라 좁게 설명합니다.

### 어떤 것들은 애초에 lodos에 쓸 수 없다

개인 키, AWS 자격 증명 파일, .netrc, 도커 설정, PEM 블록. 이 중 무엇이든 페이지, 메모리, 스킬, 워크플로에 붙여 넣으면 시크릿 형태를 띤 다른 모든 것과 마찬가지로 쓰기가 거부됩니다. 이 관문은 스무 개의 서로 다른 쓰기 경로에 놓여 있고, 비밀번호 관리자가 가질 이유가 없는 계층입니다. 금고는 당신이 준 것을 보관하는 것이 일이니까요. 여기서는 내용 방화벽이 무엇이 저장되기 전에, 그리고 무엇이 모델에 닿기 전에 돕니다.

### 키는 그것을 설명하는 페이지 옆에 놓인다

금고는 자격 증명을 갖습니다. 무엇에 쓰는지는 모릅니다. lodos에서 런북은 코드가 변수를 참조하듯 자격 증명을 참조합니다. {{secrets.stripe.sk_live}} 형태로. 페이지는 누구나 읽을 수 있고 값은 페이지가 결코 놓이지 않는 곳에 있습니다. 키를 교체해도 고칠 것이 없습니다. 어떤 것도 사본을 갖고 있지 않았기 때문입니다. 그리고 런북을 읽는 에이전트는 행동에 필요한 참조를 이미 쥐고 있습니다.

### 스스로 닫히는 보드, 정해진 시각에

에이전트가 읽고 계획하고 옮기는 칸반 작업, 그 옆에 스스로 관리되는 위키. 질문하면 [[wikilink]] 각주가 달린 답이 돌아오고, 야간 작업이 AI 비용 없이 순수 SQL로 다섯 가지를 점검합니다. 일이 반복되기 시작하면 선언적 워크플로가 됩니다. AI가 초안을 쓰고, 당신이 승인하고, 일정대로 돌고, 당신의 API를 호출하며, 자격 증명은 쓰이는 순간에만 주입됩니다. 여기서 보관된 시크릿이 실제로 일어난 일로 바뀝니다.

### 지금은 기록, 나중에는 공유된 이력

모든 접근이 한 줄을 더합니다. 무슨 일이 있었고, 누가 요청했고, 어떤 도구였는지. 필드 경로는 해시로 기록되어, 운영 키가 쓰였다는 사실은 남지만 그 기록이 당신 운영 키의 두 번째 목록이 되지는 않습니다. 각 줄은 당신의 마스터 비밀번호만 유도할 수 있는 키로 서명되고 앞줄에 해시로 이어져, 사슬을 끊지 않고는 고치거나 지울 수 없습니다. 기록은 당신 기기에 남습니다. 여러 사람이 같은 이력을 서로 대조해 검증할 수 있고, 사슬은 외부 타임스탬프에 고정할 수 있어 그 나이를 당신 기기 바깥에서도 증명할 수 있습니다. 누군가 떠날 때 lodos는 자물쇠를 돌리고, 할 수 없는 일은 분명히 말합니다. 그 뒤의 시크릿은 당신만 돌릴 수 있습니다.

## 자격 증명 옮겨오기

1. 1Password 금고를 .1pux로 내보내고 lodos를 그 파일로 향하게 하세요. 금고는 구획으로, 필드는 키로 들어오며, 민감으로 표시한 것은 들어오는 길에 당신 기기에서 암호화됩니다. 같은 경로로 .env 파일, Bitwarden과 LastPass 내보내기, 붙여 넣은 블록도 받습니다.
2. 실제로는 전부가 필요한 경우가 드뭅니다. 여기서 중요한 것은 자동화가 실제로 건드리는 소수입니다. Stripe 키, 데이터베이스 주소, 크론 작업이 필요로 하는 토큰. 대부분의 창업자에게 열두 개 미만입니다.
3. 그것들을 설명하는 페이지에서 {{secrets.stripe.sk_live}}로 참조하고, 에이전트에게 일을 맡기세요.

당신의 1Password 금고는 있던 그대로 남습니다. 아무것도 옮겨지지 않고 아무것도 지워지지 않습니다. API 키가 아닌 삼백 개의 로그인에게 옳은 답은 여전히 1Password입니다. 건너오는 것은 당신이 아닌 무언가가 쓰는 부분입니다.

## 무엇을 볼 수 있는가

두 제품을 같은 네 가지 답으로 설명합니다. 같은 동작에 더 듣기 좋은 표현이 준비되어 있지 않으므로, 어느 쪽도 자기만 후하게 채점할 수 없습니다.

| 무엇을 볼 수 있는가 | 1Password | lodos |
| --- | --- | --- |
| 데이터가 있는 곳 | 공급자의 서버 | 내 기기, 동기화는 선택 |
| 공급자가 읽을 수 있는 것 | 열 수 없는 암호문만 | 열 수 없는 암호문만 |
| 그 AI가 읽을 수 있는 것 | 구조만, 비밀 값은 결코 | 구조만, 비밀 값은 결코 |
| 키를 가진 쪽 | 당신 | 당신 |
| 시작 가격 | $8.99 멤버당 월 | $0 |

2026-08-03에 공급자 페이지에서 확인: https://1password.com/pricing/business

## 1Password의 AI가 제 비밀번호를 볼 수 있나요

아니요. 그리고 그들이 의도해서 그렇게 만들었습니다. 반대로 말하는 편이 편할 페이지이기에 분명히 적을 가치가 있습니다. 그들의 MCP 서버는 자신들의 표현으로 "변수 이름만 보며 1Password에 저장된 시크릿 값을 클라이언트에 결코 반환하지 않습니다". 1Password for Claude는 자격 증명을 브라우저 층에서 주입하며 "비밀번호와 MFA 일회용 코드는 모델, 모델의 컨텍스트, Anthropic의 시스템 어디에서도 결코 접근할 수 없습니다"라고 밝힙니다. 이는 lodos가 주는 보증과 같은 것이며 반대편에서 도달했을 뿐입니다. 1Password가 당신 금고를 모델에 먹인다고 말하는 사람은 무언가를 팔고 있습니다.

열린 질문은 애초에 모델이 아니었습니다. 모델이 호출하는 도구, 그리고 그 도구가 무엇을 상속하는지입니다. `op run`은 어떤 바이너리가 실행되는지도, 어디로 연결되는지도 제한하지 않고, 넘겨주는 환경은 그들의 문서가 경고하는 바로 그 공간에 놓여 있습니다. 그중 어느 것도 결함이 아닙니다. 키보드 앞의 사람을 위한 범용 도구는 그렇게 동작해야 합니다. lodos는 호출자가 한 종류뿐이라 대부분의 바이너리를 거부하고, 환경을 처음부터 만들고, 호스트를 당신이 지정하게 할 여유가 있습니다.

## lodos가 실행을 거부하는 것

여기가 비교 대상 도구보다 lodos가 의도적으로 덜 할 수 있는 유일한 지점이니, 무엇이 어떤 순서로 일어나는지 구체적으로 적겠습니다.

1. 당신의 페이지는 변수를 참조하듯 자격 증명을 참조합니다: `{{secrets.stripe.sk_live}}`. 저장되는 것은 그 참조이고, 모델이 보는 것도 그것뿐입니다.
2. 무엇도 복호화하기 전에 세 가지가 검사됩니다. 진입점이 거부 목록과 대조되고, 당신이 선언한 호스트 목록이 검증되고, 그 필드가 이 도구를 허용하는지 확인됩니다. 셸, 인터프리터, 범용 HTTP 클라이언트는 여기서 걸러지고, 송신용 맨 와일드카드도 마찬가지입니다. 이 시점에 금고는 아직 열리지 않았습니다.
3. 그다음에야 값이 복호화되어, 당신의 환경을 상속하지 않고 화이트리스트에서 만들어진 격리 하위 프로세스에 주입되고, 돌아오는 모든 것에서 제거됩니다.

이 가운데 어느 것도 lodos를 비밀번호 두기에 더 좋은 곳으로 만들지 않습니다. "AWS 키를 주입하고 curl로 어딘가 보내라"가 선택지에 없는 곳으로 만들 뿐입니다.

## 세 가지 일, 두 가지 방식

같은 창업자, 같은 주, 같은 세 가지 일.

### Stripe 키 교체

- **1Password:** Stripe에서 교체하고 항목을 갱신합니다. 그다음 그것이 또 어디로 갔는지 찾아 나섭니다. .env, 배포 스크립트, 런북, 3월에 누군가에게 보낸 메시지.
- **lodos:** 필드 하나를 바꿉니다. 모든 페이지와 모든 워크플로가 계속 동작합니다. 어느 것도 값을 갖고 있지 않았기 때문입니다. 참조를 갖고 있었을 뿐입니다.

### 에이전트가 작업을 끝내려면 자격 증명이 필요하다

- **1Password:** 터미널을 열어 `op run` 아래에서 직접 명령을 실행하거나, 에이전트가 읽을 수 있는 곳에 키를 붙여 넣고 그것을 감수합니다.
- **lodos:** 일을 설명합니다. 에이전트가 참조를 지정하고, 데스크톱이 복호화해 화이트리스트로 만든 프로세스에 주입하고, 모델에 돌아오는 것은 종료 코드와 정리된 출력입니다.

### 운영 키를 누가, 무엇 때문에 썼나

- **1Password:** 1Password Business는 이벤트를 당신의 SIEM으로 보냅니다. SIEM을 운영하는 회사라면 그것이 옳은 답입니다.
- **lodos:** 기록은 이미 당신 기기에, 그것이 속했던 작업 옆에, 서명되고 사슬로 이어진 채 있습니다. 필드 경로가 해시라서 기록이 당신 시크릿의 두 번째 목록이 되지 않습니다.

## 그럼 실제로 어떻게 해야 하나

- 1Password를 그대로 쓰세요. 맨 위에서 말했고 맨 아래에서도 유효합니다. 당신의 로그인은 거기에 속하고 우리는 그것을 가져가려 하지 않습니다.
- 자격 증명 가운데 당신이 아닌 무언가가 쓰는 비중이 커지고, 런북과 작업과 키를 세 앱에 나눠 두는 일이 오후를 잡아먹기 시작하면 lodos를 더하세요.
- 한 주가 비밀번호와 브라우저로 이루어져 있다면 lodos는 통째로 건너뛰세요. 맞는 도구를 버리고 다른 문제를 위해 만든 것으로 옮기기보다, 맞는 도구를 계속 쓰시길 바랍니다.

## 사람들이 실제로 묻는 질문

### 개발자에게 가장 좋은 1Password 대안은 무엇인가요

비밀번호 보관 용도라면 솔직히 1Password입니다. 찾는 것이 자동화가 쓰는 자격 증명을 둘 곳이고, AI 에이전트가 그것을 읽지 않고 쓸 수 있게 하는 것이라면 그건 lodos이며, 대체재라기보다 다른 제품입니다. 이 문구로 검색하는 사람 대부분은 후자를 원하면서 전자를 비교하고 끝냅니다.

### lodos가 제 비밀번호 관리자를 대체하나요

아니요. 브라우저 확장도, 자동 완성도, 패스키도, 비밀번호 생성기도 없고 어느 것도 오지 않습니다. lodos가 갖는 것은 당신의 워크플로와 에이전트가 쓰는 열두어 개의 자격 증명이며, 그것을 쓰는 페이지와 작업 옆에 놓입니다.

### 제 1Password 금고를 lodos로 가져올 수 있나요

네. .1pux로 내보내고 lodos를 그 파일로 향하게 하세요. 금고는 구획이 되고 필드는 키가 됩니다. 같은 경로로 .env 파일, Bitwarden JSON, LastPass CSV, 바로 붙여 넣은 블록도 처리합니다. 원래 금고는 그대로 남고, 실제로 대부분은 자동화가 쓰는 자격 증명만 옮겨 옵니다.

### lodos도 1Password처럼 제로 지식인가요

같은 종류의 보증입니다. 민감으로 표시한 값은 마스터 비밀번호에서 유도한 구획별 키로 당신 기기에서 암호화되고, 클라우드 동기화를 켜도 우리 서버가 갖는 것은 열 수 없는 덩어리입니다. 1Password보다 더 제로 지식이라고 주장하지 않겠습니다. 그들은 정말로 그러하고, 그 주장은 거짓이 될 테니까요.

### op run은 AI 에이전트와 함께 써도 안전한가요

조심하면요. 값을 모델에 결코 보여 주지 않으며, 그것이 어려운 부분이고 1Password가 풀었습니다. 설계상 하지 않는 일은 어떤 바이너리가 실행되는지, 어디로 연결되는지 제한하는 것이고, 문서도 환경 변수를 같은 사용자로 도는 다른 프로세스가 읽을 수 있다고 적어 둡니다. 사람이 명령을 고른다면 괜찮습니다. lodos는 호출자가 사람이 아닐 수 있다고 전제하므로 셸, 인터프리터, 범용 HTTP 클라이언트를 진입점으로 거부하고, 하위 프로세스 환경을 당신 것에서 상속하는 대신 화이트리스트로 만들고, 호스트를 선언하게 합니다.

### lodos는 시크릿 접근 기록을 남기나요

네, 로컬에. 접근할 때마다 무슨 일이 있었고 누가 요청했고 어떤 도구였는지 기록하는 한 줄이 추가되며, 필드 경로는 평문이 아니라 해시로, 줄은 마스터 비밀번호에서 유도한 키로 서명되어 앞줄에 이어집니다. 기록은 당신 기기에 남고 어디로도 흐르지 않습니다. 여러 사람이 같은 이력을 서로 검증할 수 있고, 사슬은 외부 타임스탬프에 고정할 수 있습니다.

### lodos는 무료인가요

앱은 계정 없이 무료입니다. 금고, 위키, 그래프, 작업, 워크플로, 기본 제공 스물네 가지 스킬, 문서, 차트, 내장 에이전트. 유료인 것은 암호화 클라우드 백업뿐이며 좌석당이 아니라 설치 전체에 월 9달러입니다. 참고로 1Password Business는 사용자당 월 8.99달러, 열 명까지의 Teams 팩은 정액 24.95달러입니다. AI는 당신 자신의 Claude 계정에서 돌아가므로 토큰을 되팔지도 않습니다.

## 실제로 갈리는 행

기능 목록이 아닙니다. 1Password는 칸반 보드가 있다고 말한 적이 없고, 그것으로 점수를 매겨도 아무것도 알려 주지 않습니다. 아래는 두 제품이 같은 일 위에서 만나 다르게 답하는 다섯 지점입니다.

| | 1Password | lodos |
| --- | --- | --- |
| 명령을 누가 고르는가 | 당신이 지정한 어떤 바이너리든, 그것이 연결하는 어떤 호스트로든. | 셸, 인터프리터, 범용 HTTP 클라이언트는 거부. 호스트는 당신이 선언하고 맨 와일드카드는 거부됩니다. |
| 환경 변수 상속 | 상속됩니다. 같은 사용자의 다른 프로세스가 읽을 수 있다고 가정하라고 자사 문서가 권합니다. | 상속되지 않습니다. 하위 프로세스 환경은 화이트리스트에서 만들어지고 그 위에 자격 증명 차단 목록이 얹힙니다. |
| 자격 증명별 도구 제한 | 개별 자격 증명 수준의 제한은 없습니다. | 필드가 자기를 만질 수 있는 도구를 지정할 수 있고, 구획이 복호화되기 전에 검사됩니다. |
| 메모에 개인 키를 붙여 넣기 | 준 그대로 보관됩니다. 보관이 본업입니다. | 거부됩니다. PEM 블록, SSH 키, .netrc, AWS 자격 증명 파일은 페이지에도 메모리에도 프롬프트에도 결코 닿지 않습니다. |
| 모델이 받는 것 | 값은 결코. 설계상 채널 밖에서 주입됩니다. | 값은 결코. 종료 코드와 정리된 출력뿐이고, 값을 돌려주는 도구가 생기면 빌드 검사가 실패합니다. |

이 페이지가 1Password을(를) 잘못 설명했다면 그것은 버그입니다. 알려주시면 고치겠습니다.
