사용 방법#
데이터베이스 프로필 설정하기#
설정 → SafePassage 를 엽니다.
새 프로필 추가 를 클릭하고 다음 항목을 입력합니다:
항목
설명
프로필 이름
예:
work-db처럼 알아보기 쉬운 식별자.데이터베이스 파일 경로
이 볼트를 기준으로 한
.kdbx파일의 상대 경로. 예:Secrets/vault.kdbx.키 파일 경로 (선택 사항)
이 볼트를 기준으로 한
.key또는.keyx파일의 상대 경로.세션 만료 시간
잠금 해제된 데이터베이스가 메모리에 유지되는 시간입니다: 즉시 잠금 (한 번 조회한 직후 다시 잠김), 5분, 15분, 또는 계속 유지 (Obsidian을 종료하거나 직접 잠글 때까지).
같은 볼트 안에서 여러 KeePass 데이터베이스를 참조하도록 여러 프로필을 추가할 수 있습니다. 프로필의 읽기 전용 을 켜면 해당 데이터베이스에 대한 모든 쓰기(항목 추가)가 차단되며, 마스터 키링으로 관리 는 자동 잠금 해제를 위해 해당 프로필의 암호를 캐싱할지를 제어합니다 — 이 설정은 전역 보안 및 클립보드 설정 아래의 전역 마스터 키링 사용 스위치도 켜져 있어야 실제로 적용됩니다.
마스킹된 인라인 칩#
노트 어디에든 백틱으로 감싼 자격 증명 토큰을 삽입할 수 있습니다:
My twitter password is `{{sp:work-db/SNS/Twitter#Password}}` and the
username is `{{sp:work-db/SNS/Twitter#UserName}}`.
토큰 형식은 {{sp:<프로필>/<참조>#<필드>}} 입니다.
<profile> 부분은 프로필의 표시 이름이 아니라 내부 ID입니다 — 비밀 정보를 저장할 때 SafePassage가 자동으로 삽입해 주므로(아래 새 자격 증명 삽입하기 참고) 직접 입력할 일은 없습니다. 이름이 아닌 ID이기 때문에, 나중에 프로필 이름을 바꿔도 이미 삽입된 토큰은 깨지지 않습니다.
잠금 상태:
work-db: Twitter#Password (🔒)형태로 표시됩니다. 클릭하면 잠금 해제 모달이 열리며 데이터베이스의 마스터 암호를 입력할 수 있습니다.잠금 해제 상태: 항목의 전체 경로를 보여주는 마스킹된 칩으로 표시됩니다. 예:
Finance/API/Stripe (Password). 클릭하면 값이 클립보드로 복사됩니다.
UUID로 항목 참조하기#
<참조> 부분은 경로(Group/SubGroup/Title)이거나, uuid: 접두사가 붙은 KeePass 항목의 UUID일 수 있습니다:
{{sp:work-db/uuid:Yhz3AjkUmk+HQu5+w2xdWQ==#Password}}
모든 KeePass 항목은 이름이 바뀌거나 다른 그룹으로 옮겨져도 절대 변하지 않는 UUID를 가지고 있습니다. 따라서 UUID 참조는 데이터베이스를 재구성해도 그대로 유지되는 반면, 경로 참조는 항목이 이동하는 순간 깨집니다. uuid: 접두사는 필수인데, SafePassage가 경로 참조와 UUID 참조를 명확하게 구분할 수 있게 해주기 때문입니다 — 기존에 저장된 경로 기반 토큰은 그대로 계속 동작하며, 별도로 마이그레이션할 필요는 없습니다.
UUID는 직접 손으로 입력할 만한 문자열이 아니므로, SafePassage는 사용자가 UUID를 직접 타이핑하도록 요구하지 않습니다 — 아래 자동완성 항목을 참고하세요.
자동완성#
토큰을 직접 손으로 입력하는 것만으로는 이미 기억하고 있는 프로필과 필드 이름 정도까지밖에 쓸 수 없습니다. SafePassage는 다음 세 곳에서 타이핑하는 대로 나머지를 자동으로 채워줍니다:
비밀 정보 삽입(Insert Secret) 모달: 항목 입력 필드에 타이핑하면 기존 항목(제목 + 전체 경로)이 후보로 뜹니다. 후보를 선택하면 해당 항목의 경로가 입력창에 채워지고, 저장 후 삽입되는 토큰은 기본적으로 그 항목의 UUID 참조를 사용합니다.
노트에 직접 입력할 때:
{{sp:를 타이핑하면 단계적 자동완성이 시작됩니다 — 먼저 프로필(ID 또는 이름),/뒤에는 항목(제목과 전체 경로 표시),#뒤에는 필드명 순서입니다. 항목을 선택하면 UUID 참조가 삽입되고 다음 구분자(/,#, 또는 닫는}})까지 자동으로 입력됩니다. 대상 프로필이 잠겨 있으면, 후보 목록에 그 자리에서 바로 잠금을 해제할 수 있는 항목이 표시됩니다.``safe-passage`` 코드 블록: 같은 자동완성이
profile:필드와entries:아래의 각 항목에도 동일하게 적용됩니다.
자격 증명 표#
safe-passage 코드 블록을 사용하면 여러 항목을 한 번에 구조화된 표로 렌더링할 수 있습니다:
```safe-passage
title: "Production Servers Access Control"
profile: work-db
fields: [UserName, Password, URL]
entries:
- SSH-Prod/[Prod] bastion
- uuid:Yhz3AjkUmk+HQu5+w2xdWQ==
```
fields 에 지정한 필드마다 하나의 열을 갖는 표가 렌더링되며, 각 항목마다 복사 버튼이 함께 표시됩니다. 항목은 경로 참조와 UUID 참조를 자유롭게 섞어 쓸 수 있으며, profile: 필드와 entries: 아래의 각 줄 모두 위에서 설명한 자동완성을 지원합니다.
새 자격 증명 삽입하기#
Obsidian을 벗어나지 않고도 KeePass 데이터베이스에 새 항목을 추가할 수 있습니다:
명령 팔레트(
Cmd/Ctrl + P)를 엽니다.SafePassage: 비밀 정보 삽입 을 실행합니다.
프로필을 선택하고, 항목 경로(예:
Database/MySQL)를 입력한 뒤 자격 증명 필드를 채웁니다. [생성] 버튼을 사용하면 16자리의 강력한 암호를 만들 수 있습니다.[저장] 을 클릭합니다.
자격 증명은 .kdbx 파일에 직접 기록되며, `` {{sp:work-db/Database/MySQL#Password}} `` 토큰이 커서 위치에 자동으로 삽입됩니다.
클립보드 동작#
칩이나 표에서 값을 복사하면, SafePassage는 전역 보안 및 클립보드 설정 아래의 전역 설정인 클립보드 자동 삭제 시간(초) 이 지난 뒤 시스템 클립보드에서 자동으로 값을 지울 수 있습니다(0 으로 설정하면 자동 삭제가 비활성화됩니다). 이 삭제는 클립보드에 SafePassage가 복사한 값이 그대로 남아 있을 때만 실행되므로, 그 사이에 다른 것을 복사했다면 지워지지 않습니다.
데이터베이스 잠그기#
프로필의 데이터베이스는 세션 만료 시간 이 지나면 자동으로 잠깁니다. 명령 팔레트에서 SafePassage: 모든 SafePassage 프로필 잠금 을 실행하면 모든 프로필을 즉시 잠글 수도 있습니다. 자리를 비우기 전에 유용합니다.