OZero Security — 출시 준비 중

유니티 게임을 위한
Native C++
안티치트 SDK

게임 출시 후 발생할 수 있는 MOD APK, 불법 복제, 메모리 변조
매출·밸런스·플레이어 신뢰에 직접적인 영향을 줄 수 있습니다.
OZero는 주요 보안 로직을 C#이 아닌 Native C++ 계층에서 처리해 분석과 우회 비용을 높이고
Standard 로컬 보호부터 Pro 서버 운영 보안까지 프로젝트 규모에 맞게 확장할 수 있게 돕습니다.

특징 매뉴얼 보기 기술 증명
Standard $129 · 영구 라이선스
Plus/Pro Add-on으로 확장
Plus/Pro 라이선스가 만료되거나 서버 연결이 불안정해도 앱은 종료되지 않고 Standard 로컬 보호로 계속 실행됩니다.

빠른 통합

기본 적용은 코드 수정 없이 3분 안에

패키지를 임포트한 뒤, 유니티 메뉴에서 OZero Security > Config & Dashboard를 열고 필요한 모듈을 선택해 에셋을 저장하면 기본 연동이 완료됩니다. 기본 보호는 기존 게임 로직을 변경하지 않고 즉시 도입할 수 있어, 보안 탑재를 위해 개발 일정을 무리하게 조정하거나 프로젝트 아키텍처를 수정할 부담이 없습니다.

  • 글로벌 위협 사후 제어: 앱 강제 종료, 시스템 로그 출력, 커스텀 콜백 등 위협 탐지 이후의 대응 방식을 대시보드(Config)에서 일괄 관리합니다.
  • 자동 런타임 오브젝트 생성: 필수 보안 모듈이 DontDestroyOnLoad 객체로 자동 생성되어, 매번 씬마다 컴포넌트를 수동으로 배치하는 번거로움이 없습니다.
  • 매뉴얼 및 실무 예제 제공: 연동 가이드와 주요 API를 빠르게 확인
  • 다층 방어 체계 통합: 빌드 구성 보호, 실시간 런타임 검증, Native C++ 코어 계층을 유기적으로 결합하여 배포 빌드의 무단 변조 대응력을 대폭 높입니다.
  • 다중 경로 교차 검증: 탐지 로직이 단 하나의 콜백 코드에 의존하지 않고, SDK 내부의 여러 독립적인 경로를 통해 위협 신호를 다각도로 검증합니다.
  • 원클릭 보안 프리셋 전환: 프로젝트 상황과 빌드 환경에 맞춰 Low / Standard / Strict 보안 강도를 원클릭으로 간편하게 변경할 수 있습니다.
OZero Security Config and Dashboard in the Unity Editor

주요 Unity 런타임 지원: 모바일, PC, Dedicated Server, Steam · WebGL은 제한적 보호

iOS 12.0+
Android API 21+
Windows Standalone
macOS Limited
Linux IL2CPP/Mono
Steam Anti-Piracy
Dedicated Server Windows/Linux
WebGL Runtime
Unity 2020.3 LTS+
10
보안 모듈
0
GC 할당
C++
네이티브 엔진
9+
플랫폼

빠르게 보기

필요한 섹션만 바로 확인하세요

다층 런타임 보호

초기 구동부터 라이브 플레이까지, 여러 계층이 함께 검증합니다

빌드 무결성, 런타임 환경, Native C++ 코어, 서버 텔레메트리의 다각도 교차 검증.
복잡한 보안 설계 프로세스 없이도, 하나의 일관된 정책 체계 안에서 라이브 위협을 안정적으로 감지하고 관리할 수 있습니다.

1

빌드 신뢰 기준 수립

정식 릴리스 빌드의 위변조 여부를 명확히 식별할 수 있도록 서명 기반의 고유 기준선을 설정합니다.

Signed build baseline
2

빌드 무결성 검증

배포 패키지와 런타임 환경의 이상 징후를 실시간으로 추적하여, 위변조 빌드의 실행 리스크를 효과적으로 억제합니다.

Build integrity
3

코드 수정 없는 자동 초기화

매 씬(Scene)마다 보안 오브젝트를 수동 배치할 필요 없이, 게임 진입 시 활성화된 모듈이 런타임에 자동으로 로드됩니다.

Runtime auto load
4

Native C++ 코어 방어 계층

디컴파일에 취약한 C# 영역(Managed Code) 바깥의 네이티브 계층에서 핵심 런타임 위협을 교차 검증하여 방어의 깊이를 더합니다.

Native runtime guard
왜 다층 보호가 필요한가요?

단일 검증 방식만으로는 라이브 서비스 중 발생하는 변칙적인 위협을 모두 탐지하기 어렵습니다.
OZero는 빌드, 런타임, 메모리, 서버 텔레메트리까지 유기적으로 교차 검증하여,
방어의 신뢰성과 라이브 운영 가시성을 균형 있게 높입니다.

빌드 무결성 이벤트 런타임 위협 이벤트 운영 텔레메트리
검증 순서
Build Baseline
Manifest Check
Startup Check
Runtime Guard

다층 보안 커버리지

10개의 보안 모듈이 스스로 검증하는 부트 체인 위에서 동작합니다

게임 해킹의 주요 경로를 여러 계층에서 탐지하고, 설정한 정책에 따라 대응합니다.

빌드 무결성 검증

주요 DLL과 데이터 파일의 변조를 감지합니다.
Native C++ 기반 무결성 교차 검증으로 빌드 변조와 MOD APK 재배포를 위한 분석 공수를 높입니다.

설치 출처 검증

구글 플레이·원스토어처럼 고객이 허용한 스토어에서 설치됐는지 확인합니다. 블랙마켓이나 불법 APK 사이드로딩을 차단합니다.

디바이스 바인딩

기기 고유의 하드웨어 핑거프린트를 추출해 세이브 데이터와 묶습니다. 다른 기기로 세이브를 복사해도 쓰지 못하게 막습니다.

스피드 & 타임 핵 방지

멀티스레드 타이머와 다중 웹 타임스탬프를 교차 검증해 TimeScale 변조와 기기 시각 변경 신호를 감지합니다. 온라인 검증이 가능한 환경에서는 자체 엔드포인트를 라운드로빈 방식으로 사용해 공용 시간 서버 의존을 줄입니다.

Multi-endpoint 라운드로빈 · 공용 시간 서버 의존 최소화

물리 엔진 해킹 방지

네트워크 지연을 보정하는 거리 계산 알고리즘으로 비정상 위치 이동, 순간 이동, 물리 값 변조 신호를 탐지하고 프로젝트 정책에 따라 대응할 수 있게 합니다.

메모리 인젝션 탐지

비정상 런타임 모듈, 후킹 흔적, 의심스러운 실행 상태를 관찰하고 정책에 따라 텔레메트리 또는 차단으로 대응합니다.

메모리 변조 방지 (Secure Types)

핵심 인게임 재화와 스탯 값을 Native C++ 기반 Secure Type으로 보호합니다. Unity Inspector와 자연스럽게 연동되어 기존 개발 흐름을 크게 해치지 않고 메모리 스캔 공격의 분석 비용을 높입니다.

로컬 파일 암호화 (Secure File)

세이브 데이터나 중요 에셋 파일을 빠르고 안전하게 암·복호화합니다. 기기 고유 인증 키로 악의적인 파일 수정을 막습니다.

Safe PlayerPrefs

유니티 기본 PlayerPrefs를 대체하는 모듈입니다. Key와 Value를 모두 난독화·암호화해 레지스트리 덤프나 파일 조작을 통한 로컬 데이터 임의 수정을 어렵게 만듭니다.

Steam Guard / Anti-Piracy

스팀 정식 구동 여부와 배포 파일의 무결성을 교차 검증하여 불법 복제를 방어합니다.
Standard 플랜은 클라이언트 단독 로컬 검증을, Pro 플랜은 신뢰도 높은 서버 사이드 소유권 인증 레이어를 지원합니다.

실증 데모

실제 해킹 툴에 대응하는 장면을 확인하세요

실제 해킹 도구 vs OZero Security
각 보안 모듈이 공격 신호를 감지하고 정책에 따라 대응하는 데모 영상입니다.

클릭하여 데모 재생
🔐Secure Types
vs Cheat Engine
▶ 재생

Cheat Engine 스캔: 고정 값 탐지 실패

Cheat Engine으로 인게임 골드·체력 값을 찾으려는 시도 — OZero 적용 전후를 실시간으로 비교합니다.

클릭하여 데모 재생
스피드핵 탐지기 | Android
vs 스피드핵 앱
▶ 재생

스피드핵 실시간 대응 (Android)

게임 속도를 3배로 높이는 스피드핵 앱 실행 즉시 OZero의 3레이어 네이티브 탐지 시스템이 발동됩니다.

클릭하여 데모 재생
🛡️인젝션 탐지기
vs Frida
▶ 재생

런타임 주입 신호: 정책 기반 대응

비정상 런타임 주입 신호를 탐지하고, 설정된 보안 정책에 따라 텔레메트리 또는 차단으로 대응하는 과정.

클릭하여 데모 재생
🛡️인젝션 탐지기
vs CE Debugger
▶ 재생

Cheat Engine Debugger: 인젝션 신호 감지

Cheat Engine의 디버거 기능을 통한 프로세스 인젝션 시도를 OZero 인젝션 탐지기가 감지하고 정책에 따라 대응하는 과정.

클릭하여 데모 재생
💾세이브 파일 보호
vs 헥스 에디터
▶ 재생

세이브 파일: 변조 즉시 감지

HxD 헥스 에디터로 세이브 파일을 직접 수정했을 때 message authentication 검증이 변조를 즉시 감지합니다.

클릭하여 데모 재생
📱디바이스 바인딩
vs 세이브 복사
▶ 재생

세이브 복사: 디바이스 바인딩으로 대응

다른 기기로 세이브 파일을 복사하면 key-derivation function 디바이스 바인딩이 즉시 무효화하는 과정.

클릭하여 데모 재생
스피드핵 탐지기 | Windows
vs 스피드핵 앱
▶ 재생

스피드핵 실시간 대응 (Windows)

Windows Standalone 환경에서 스피드핵 앱 실행 즉시 OZero의 멀티스레드 타이머 교차검증이 발동됩니다.

왜 Native C++인가?

분석 난이도를 높이는 Native C++ 보호

같은 메모리 스캔 시도에서도 단순 C# 값은 쉽게 노출될 수 있지만,
OZero는 주요 값을 Native C++ 계층에서 다뤄 고정 값 추적을 어렵게 만듭니다.

기존 C# 보안 (취약)

디컴파일러에 취약한 C# 보안의 구조적 한계

일반적인 Unity 보안 Asset은 C# 레벨에서 동작하는 경우가 많습니다. C#은 .NET 특성상 무료 디컴파일 도구만으로도 코드 구조와 데이터 흐름이 쉽게 노출될 수 있어, 공격자가 암호화 알고리즘과 값 매핑 방식을 분석하기 비교적 쉽습니다.

AddressDecimalComment
1B101765E18   1101936768   // CryptoKey
1B101765E1C   1101936202   // HiddenValue
1B101765E20   3786         // FakeValue
> 값 패턴 분석 시도...
> 알고리즘과 값 매핑 구조가 노출되면 우회 단서가 빠르게 확보될 수 있습니다.
OZero Security (더 강한 방어)

Native C++ — 분석 비용을 높이는 코어 레이어

OZero Security는 보안이 필요한 핵심 데이터를 C# 관리 메모리 영역에 직접 노출하지 않도록 설계했습니다. 주요 연산과 데이터는 Native C++ 힙 영역에서 처리되며, C# 측에는 마스킹된 토큰만 전달되어 고정 주소와 고정 값을 찾는 메모리 스캔의 분석 공수를 높입니다.

AddressHexComment
7FF76397A0C0   ?? ?? ?? ??   // Native C++ heap — managed memory 밖에서 처리
7FF76397A0C4   ?? ?? ?? ??   // 키와 암호문이 메모리에서 분리됨
7FF76397A0C8   ?? ?? ?? ??   // 매 프레임 토큰 변경
> Cheat Engine 스캔 시도...
> 결과: 0 Results Found. 고정 값 스캔 난이도 상승.

반복 할당 최소화

핵심 값은 관리 메모리에 직접 보관하지 않고 Native C++ 계층에서 다루도록 설계했습니다. IL2CPP와 Mono 모두 같은 방향의 보호 모델을 사용합니다.

변수별 분리 암호화 키

변수마다 다른 암호화 키를 사용합니다. 한 변수를 복원해도 다른 변수 값은 드러나지 않습니다.

다이나믹 프레임 마스킹

C# 측 토큰은 고정 원본 값이 아니라 동적으로 마스킹된 값으로 관리됩니다. 정적 메모리 스캐너가 안정적인 대상을 찾기 어렵게 만듭니다.

GC 부담 최소화 설계

지원되는 기본 값 연산에서 반복 할당을 줄이도록 설계했습니다. 실제 프로젝트에서는 사용 패턴에 따라 프로파일링을 권장합니다.

핵심 차별점 — 부트 체인 & 키 운영

Pinned
다중 경로 교차 검증
탐지 결과가 하나의 콜백이나 코드 경로에만 의존하지 않도록 SDK 내부의 여러 신호를 함께 확인합니다.
Pinned
암호화된 빌드 Config
보안 설정은 빌드 시 암호화되어 oz_cfg.bin으로 배포됩니다. 평문 Config가 플레이어에게 노출되지 않습니다.
Pinned
Native 보호 & 자동 런타임 준비
주요 런타임 검증은 Native C++ 계층과 연동됩니다. 활성화된 모듈은 게임 시작 시 자동으로 준비되므로 씬마다 보안 컴포넌트를 직접 배치하지 않아도 됩니다.
프레임 부담을 낮추는 설계
반복 사용 시 불필요한 할당을 줄이도록 설계했습니다. 실제 프레임 영향은 프로젝트의 사용 패턴에 맞춰 프로파일링으로 확인하는 것을 권장합니다.
외부 의존성 없는 암호화
외부 암호 라이브러리(OpenSSL 등) 의존성 없이 동작합니다.
Inspector 투명 통합
커스텀 PropertyDrawer로 OZeroSV_Int, OZeroSV_Float를 표준 필드처럼 렌더링합니다. 팀원이 Unity Inspector에서 차이를 느낄 수 없습니다.

Why OZero

다른 보안 솔루션 카테고리와 항목별로 비교합니다

시장의 보안 솔루션 유형별 실제 방어 커버리지와 기술적 차이점을 객관적으로 비교했습니다.
본 비교 기준은 OZero의 공식 기술 문서를 통해 투명하게 확인하실 수 있습니다.

평가 항목 OZero Security 메모리 보호 중심 SDK 서버형 안티치트 서비스
자기검증 부트 체인 (4단계) 빌드 설정, 매니페스트, 네이티브 검증을 함께 사용하는 다층 자기검증 단일 진입점에 의존하면 우회 리스크가 커짐 ~서버 검증만 하고, 클라이언트 부팅 단계의 자가 검증은 없음
네이티브 런타임 대응 관리 코드 바깥 네이티브 계층에서 런타임 위협에 대응 주로 관리 코드 콜백에 의존 서버 판정 중심이라, 실시간 클라이언트 대응은 별도 구현 필요
변수별 분리 키 메모리 암호화 네이티브 C++ 메모리 + 변수별 분리 키 + 반복 할당 최소화 ~XOR/마스킹 중심, 키 공유, GC 할당 발생 가능 클라이언트 메모리 보호는 범위 밖
빌드 무결성 서명 검증 OZero authenticated signature 서명 ~체크섬 위주, 키 분리 미흡 서버 측 검증 가능, 단 네트워크 필수
듀얼 핑거프린트 무중단 키 회전 Expected + Previous 키 핑거프린트 동시 인정 — 강제 업데이트 불필요 단일 키 고정, 회전 시 전 사용자 강제 업데이트 필요 ~서버 측 회전 가능, 클라이언트 협조 필요
시간 조작 방어 (다중 엔드포인트) 다수 webTime 엔드포인트 라운드로빈 + 쿼럼(다수결) 검증 ~단일 시간 서버 의존 서버 시각 기준, 클라이언트 단독 검증 불가
공용 시간 서버 의존 없음 자체 운영 webTime 엔드포인트 등록 가능 — 공용 시간 서버 의존 최소화 공용 시간 서버를 코드에 하드코딩 ~자체 서버 시각 사용, 운영 비용은 직접 부담
후킹 도구(Frida 등) 탐지 네이티브 메모리 스캔 + C# 영역 이중 검사 ~C# 레벨 탐지만, 네이티브 후킹 미탐지 후킹 탐지는 범위 밖
iOS 빌드 타임 가드 iOS 네이티브 브릿지 누락 시 BuildFailedException으로 빌드 차단 수동 확인 필요, 빌드 타임 가드 없음 N/A
서버 인프라 의존성 오프라인 단독 동작 — 모든 검증을 클라이언트에서 수행 단독 동작 가능 서버/네트워크 운영 비용 부담 — 오프라인·싱글 프로젝트에는 별도 설계 필요
과금 모델 $129 영구 (Standard) / $399/year (Plus Add-on) / $1,499/year 또는 첫 달 $399 이후 $149/month (Pro Add-on) ~에셋별 가격 상이, 메이저 버전 업 시 재구매 필요 월 정액 또는 MAU 기반 종량제
서버 텔레메트리 (옵션) Pro 티어에서 OZA Attestation · Cloud Telemetry · Auto-block 지원하지 않음 필수 — 서버 연결 없이 동작 불가
서버리스 모드 Standard 티어에서 서버리스 로컬 보호 — 라이선스 키와 서버 활성화 불필요 단독 동작 가능 지원 불가 — 서버/네트워크 필수

위 비교는 각 카테고리의 일반적인 구현 패턴 기준이며, 특정 제품을 지목하지 않습니다. ✓ 충족 / ~ 부분 충족 / ✗ 미충족 또는 카테고리 외.

라이브 운영 (Live Ops)

라이브 서비스를 위한 운영 도구

보안은 출시 첫날이 아닌, 지속적인 라이브 운영에서 완성됩니다.
OZero는 런타임 방어를 넘어 무중단 키 회전부터 위협 데이터 사후 분석, 실시간 텔레메트리까지 실제 라이브 서비스 환경에 꼭 필요한 핵심 관리 도구를 통합 지원합니다.

Key Rotation

듀얼 핑거프린트 키 회전

Expected + Previous 키 핑거프린트를 동시에 인정해 키 교체 기간에도 신·구 빌드를 안정적으로 공존시킬 수 있습니다. 복잡한 서버 분기나 즉시 강제 업데이트 부담을 줄입니다.

Reason Codes

사후 분석용 사유 코드

모듈, 계층, 위험 점수, 이벤트 상태를 함께 기록해 운영팀이 위반 패턴을 분류하고 추세를 확인할 수 있습니다.

Multi-endpoint Webtime

다중 엔드포인트 시간 검증

다수 webTime 엔드포인트를 라운드로빈으로 호출하고, 쿼럼(다수결) 결과만 신뢰합니다. 한 엔드포인트가 다운돼도 검증이 멈추지 않으며 공용 시간 서버 의존도 없습니다.

iOS Build Guard

iOS 빌드 타임 가드

iOS 네이티브 브릿지가 누락되면 BuildFailedException으로 빌드 프로세스를 중단합니다. App Store 제출 전 발생할 수 있는 휴먼 에러와 보안 공백을 빌드 단계에서 먼저 확인하게 합니다.

Cloud Telemetry

Cloud Telemetry (Optional)

Pro 티어부터 활성화 — 위반 이벤트가 서버에 집계되어 abort 코드별 분포·추세 분석이 가능합니다. 서버 다운 시 graceful degradation으로 코어 보안은 정상 동작합니다.

Key Rotation

서버 키 무중단 회전 (Pro)

Ed25519 서명 키페어를 active + previous dual-key 모델로 동시 신뢰. 운영자는 customer-portal 의 Server Keys 페이지에서 회전 트리거 → grace 기간 → 명시적 retire 까지 SDK 강제 업데이트 없이 완료할 수 있습니다.

보호 방식

로컬 보호와 서버사이드 보안 — 운영 규모에 맞게 선택

Standard 플랜은 인프라 구축 부담이 없는 독립형 로컬 보안을 지원합니다.
Plus 플랜은 프로젝트별 고유 Native Variant를 통해 우회 패치의 재사용을 효과적으로 억제하며,
Pro 플랜은 서버 사이드 검증과 실시간 텔레메트리, 원격 정책 제어를 결합하여 방어 역량을 고도화합니다.

로컬 보호 (Standard)

단단한 클라이언트 SDK

모든 검증이 클라이언트에서 완결됩니다. 외부 인프라 의존이 0입니다.

  • 10개 보안 모듈 + 4단계 자기검증 부트 체인
  • 메모리 암호화 + Native C++ 워치독
  • 오프라인 라이선스 — 키도 서버 활성화도 불필요
  • 다중 webTime 엔드포인트 + 쿼럼(다수결) 검증

권장 사용 케이스

  • · 오프라인 / 싱글 플레이어 게임
  • · 서버 인프라 운영 부담을 지지 않으려는 인디 팀
  • · 사내 망 분리 환경에서 빌드되는 프로젝트

→ Standard 티어로 충분

서버사이드 보안 (Pro)

Attestation + 자동 차단까지 연결

로컬 보호에 서버 attestation, 위험 이벤트 telemetry, 자동 차단 정책을 더합니다. 변조 빌드와 반복 위협 기기를 운영 정책으로 즉시 대응할 수 있습니다.

  • +서버리스 모드의 모든 기능 포함
  • +OZA Attestation — 빌드/Steam 검증 결과 서버 확인
  • +Telemetry & Risk Score — 위협 이벤트 서버 집계
  • +Auto-block — 반복 위협 기기와 차단 빌드 정책 반영

권장 사용 케이스

  • · 라이브 게임 / 인앱 결제 / 랭킹·PvP
  • · 변조 빌드와 반복 공격을 서버에서 확인해야 하는 운영
  • · 자동 차단, audit trail, 고객 포털이 필요한 팀

→ Pro 티어

Plus — Native Variant Isolation

프로젝트마다 다른 바이너리, 정기 업데이트마다 새로 빌드

OZero Plus/Pro는 모든 프로젝트가 같은 공용 보안 바이너리를 공유하지 않도록 설계됩니다. 공간(분산)과 시간(갱신) 두 축으로 방어해, 한 게임에서 분석된 공격이 다른 타깃이나 다음 버전에 그대로 재사용되기 어렵게 만듭니다.

분산 — 공간 축 방어

정밀 설계된 네이티브 Variant 풀에서 바이너리를 분산 배포합니다. 한 게임에서 분석된 우회·자동 패치 기법이 다른 타깃에 그대로 재사용될 가능성을 구조적으로 낮춥니다.

갱신 — 시간 축 방어

SDK 정기 업데이트마다 네이티브 Variant를 새로 빌드해 갱신합니다. 방어 표면이 계속 바뀌기 때문에, 한 번 확보한 우회 기법의 재사용 비용이 높아집니다.

Pro Operations

Pro는 서버 검증과 자동 차단까지 연결합니다

OZA attestation으로 빌드/Steam 검증 결과를 서버에서 확인하고, telemetry/risk score/customer portal로 반복 위협 기기를 자동 차단하거나 운영자가 검토할 수 있게 합니다.

OZA Attestation

게임 서버가 검증 토큰으로 변조 빌드, Steam 소유권, 차단 빌드 상태를 확인합니다.

자동 차단

반복 위협 기기와 차단 빌드를 서버 정책으로 막고, 다음 실행 또는 정책 갱신 시 반영합니다.

Risk Score / Audit

모듈, 플랫폼, SDK 버전, 기기별 위험 이벤트를 집계하고 운영 근거를 남깁니다.

원격 정책

탐지 강도, 정책 갱신 주기, 차단 기준을 라이선스 단위로 조정합니다.

OZero 서버 점검 중이거나 Pro 라이선스가 만료돼도 게임이 종료되지 않습니다.

Pro 서버 점검, 네트워크 장애, 라이선스 만료/정지/폐기 상태는 게임을 즉시 종료하지 않고 Standard 로컬 보호 경로로 조용히 낮춥니다. 반대로 변조 빌드, injection, debugger 같은 확정 위협은 설정된 threat-response 정책을 따릅니다.

Pro 텔레메트리 대시보드 미리보기

OZero Pro telemetry dashboard preview

운영 대시보드

위험 이벤트, 활성 기기, 빌드 상태, 차단 현황을 한 화면에서 확인해 출시 후 운영 판단을 빠르게 내릴 수 있습니다.

OZero Pro remote policy preview

원격 설정

라이선스 단위로 탐지 강도와 정책 갱신 주기를 조정하고, 다음 설정 동기화 시 클라이언트에 반영합니다.

OZero Pro security events preview

대시보드 분석

이벤트, 플랫폼, SDK 버전, 위험 점수를 한 화면에서 확인해 운영 중 발생하는 공격 패턴을 추적합니다.

OZero Pro device blocking preview

디바이스 차단

반복 위협 기기를 서버 정책으로 차단하고, 앱 재시작 또는 정책 하트비트에서 조용히 적용합니다.

OZero Pro injection policy preview

인젝션 화이트리스트

정상 모듈은 해시와 서명자 기준으로 검토해 등록하고, 의심 모듈은 운영자가 추적할 수 있게 남깁니다.

보호 방식

OZero Standard와 Pro의 차이

Standard는 로컬 보호만으로 빠르게 시작하고, Pro는 서버 검증과 운영 제어를 더해 라이브 서비스 대응력을 높입니다.

비교 항목 로컬 보호 (Standard) 서버사이드 보안 (Pro)
10개 코어 보안 모듈 완전 지원 완전 지원 (동일)
외부 인프라 의존성 완전 독립 ~선택적 — 서버 다운 시 코어 보안은 정상 동작
Attestation / Telemetry 미지원 OZA 서버 검증 + 위반 이벤트 서버 집계
Signed Time 다중 webTime + 쿼럼(다수결) 검증 (자체 운영) 위 + digital signature 서명 시간 추가
자동 차단 정책 미지원 위험 이벤트와 반복 위협 기기를 서버 정책으로 차단
서버 키 / 정책 운영 해당 없음 서버 키 회전, 차단 정책, 고객 포털 관리
운영 부담 0 (외부 인프라 없음) Cloudflare 기반 OZero 호스팅 옵션 제공
권장 가격대 $129 (Standard · 영구)
$399/year (Plus Add-on · 앱별 Native Variant) - Standard 필요
$1,499/year 또는 첫 달 $399 이후 $149/month (Pro Add-on) - Standard 필요

적용 및 검증 사례

OZeroSecurity 적용 후 확인된 사례

실제 보호 적용 후 관찰된 MOD APK 흐름 지연, 플랫폼별 런타임 검증, 보호 범위의 한계를 투명하게 정리했습니다.

Real-World Signal

공개 MOD APK 업데이트 흐름이 지연된 사례

반복적으로 업데이트되던 공개 MOD APK가 보호 적용 이후 즉시 안정 업데이트되지 못한 사례가 확인되었습니다. 사용자 실행 실패 보고와 함께 업데이트 흐름이 지연되었습니다.

Verified Runtime Coverage

주요 네이티브 플랫폼 런타임 검증 완료

OZero의 핵심 보안 로직은 네이티브 플랫폼에서 C++ 레벨로 동작합니다(WebGL은 제한 보호, 콘솔은 별도 검토). Windows·Android·iOS·macOS·Linux에서는 Build Integrity, Injection, SpeedHack, MemoryHack 공격을 기준으로 런타임 검증까지 마쳤습니다.

Clear Boundaries

과장 없이 말하는 플랫폼별 보호 범위

WebGL은 Native C++ 보안 로직이 동작하지 않는 브라우저 환경이므로 간단한 런타임 체크와 무결성 힌트 수준의 제한 보호로 봐야 합니다.

3개 티어 · 프로젝트 규모별 선택

프로젝트 규모와 운영 방식에 맞는 라이선스를 선택하세요

서버리스 · 영구

Standard

단단한 클라이언트 SDK

10대 보안 모듈 모두 제공

$129 / lifetime

일회성 결제 · 영구 라이선스

영구 라이선스입니다. 추가 구독 없이 패키지 임포트만으로 모든 로컬 보안 모듈을 사용할 수 있습니다.

10개 보안 모듈 전체 + 서버리스 로컬 보호

Serverless Ownership

별도의 서버 인프라 없이, 클라이언트 단독으로 구동되는 핵심 코어 보안 플랜입니다.

  • 10개 보안 모듈 전체 (Build / Speed / Inject / Device / Source / Physics / Memory / File / PlayerPrefs / Steam Guard)
  • 라이선스 키 없음 — 패키지 임포트만으로 활성화
  • 오프라인 단독 동작 가능 — 서버 연동 없이 로컬 보호
  • 무제한 프로젝트 (Unity Asset Store 표준 약관)
  • 메이저 버전 내 무료 업데이트
  • ·서버 기능(Attestation / Cloud Telemetry / Auto-block) 미포함

권장: 오프라인 / 싱글 플레이어 인디 게임

BEST STEP-UP
서버리스 · 앱별 Variant Add-on

Plus

앱별 Native Variant 보호

Standard 라이선스 프로젝트용 Add-on

$399 / year

Standard 필요 · 앱 1개 기준 · 연간 결제 전용 · 활성 기간 Variant 제공 · 만료 시 Standard로 조용히 다운그레이드

Standard 코어 보안에 프로젝트별 고유 Native Variant를 결합한 플랜입니다. 추가 코드 수정 없이 바이너리 교체만으로 방어 수준을 높이며, 라이선스가 만료되더라도 배포 앱은 Standard 모드로 전환되어 서비스 중단 없이 안정적으로 구동됩니다.

Variant Isolation

한 게임에서 분석된 우회 패치가 다른 프로젝트에 그대로 재사용되기 어렵도록 분리합니다.

  • Standard의 모든 기능 포함
  • +프로젝트마다 다른 Native 바이너리 제공
  • +한 게임에서 분석된 우회 패치가 다른 프로젝트에 그대로 재사용되기 어렵도록 분리
  • +30일마다 최대 5회 Variant 빌드 회전 다운로드
  • +MOD APK가 퍼진 뒤에도 새 Variant 적용으로 기존 우회 패치의 재사용 비용 증가
  • +기존 Standard 코드 변경 없이 Plus Variant 적용
  • +활성화 기간 내 최신 버전 무제한 업데이트
  • +라이선스 만료 후에도 배포 앱은 Standard 로컬 보호로 계속 실행
  • ·Cloud Telemetry / Remote Config / 서버 Attestation 미포함
Plus 연간 결제 준비하기

권장: ModAPK 재사용 방어가 필요한 인디/중형 게임

서버 연동 · 운영 Add-on

Pro

라이브 운영용 서버 연동

Standard 라이선스 프로젝트용 Add-on

$1,499 / year

초기 설정 비용 면제

프로젝트 1개 기준 · Standard Add-on · 기본 100K MUAD 포함

연간 결제는 초기 설정 비용이 면제되고, 월간으로 1년 이용할 때보다 $539 절약됩니다. 장기 운영을 계획한다면 가장 유리한 선택입니다.

Plus의 Variant 보호에 서버 검증, 운영 대시보드, 경보 알림, 원격 정책 제어를 더한 라이브 운영용 플랜입니다.

기본 과금 기준

기본 포함 MUAD 100K / 텔레메트리 분석 10K
초과 과금 MUAD 10K 단위 · 월 $9 / 연 $99
확정 시점 월 마감 후 최종 확정
사용량이 지속적으로 커지거나 다중 프로젝트 운영이 필요하면 Business/Enterprise 협의를 권장합니다.

Server Attestation Boost

서버 연동으로 Build Integrity와 Steam Guard 검증을 더 엄격하게 확인합니다.

로컬 체크에 서버 attestation을 더해 변조 빌드, Steam 우회 실행, 차단된 빌드 상태를 운영 정책과 연결합니다.

  • Plus의 모든 기능 포함
  • +빌드 무결성 + Steam Guard 서버 attestation
  • +운영 대시보드 — 텔레메트리 분석, 자동 차단, 인젝션 화이트리스트, 원격 정책
  • +Signed Time + 서버 키 회전 + 서버 라이선스 정책 관리
  • +활성 기간 내 최신 버전 업데이트
  • +라이선스 만료, 서버 장애, 네트워크 장애 시 Standard 로컬 보호로 graceful downgrade

권장: 라이브 게임 / 인앱 결제 / 멀티플레이어

구매 후 직접 활성화

구매 직후 라이선스는 대기 상태로 발급됩니다. 포털에서 회사명, 프로젝트명, Bundle ID를 확인하고 직접 활성화하면 그때부터 이용 기간이 시작됩니다.

Standard 구매 경로

Unity Asset Store에서 Standard를 구매했다면 인보이스 확인으로 Add-on 구매를 진행할 수 있습니다. Unity Asset Store 구매가 없어도 구매 페이지에서 Standard 패키지를 함께 구매하면 포털 다운로드 권한이 부여됩니다.

연간 결제 혜택

Pro 연간 결제는 초기 설정 비용이 면제되고 월간 1년 이용 대비 $539를 절약해 장기 운영에 가장 유리합니다.

포함 보안 모듈 (3개 티어 공통)

Secure Types (메모리 암호화) 스피드 핵 탐지 (5중 레이어) 인젝션 탐지 (Frida, DLL) 빌드 무결성 검증 디바이스 바인딩 설치 출처 검증 물리 엔진 해킹 방지 Secure File (로컬 암호화) Safe PlayerPrefs Steam Guard / Anti-Piracy

핵심 로컬 보안 모듈은 3개 티어 모두 포함됩니다. Plus/Pro는 Standard 라이선스가 활성화된 프로젝트에서 사용할 수 있는 Add-on입니다. 구매 후 라이선스는 대기 상태로 발급되며, 포털에서 회사명·프로젝트명·Bundle ID를 확인하고 직접 활성화하면 그때부터 이용 기간이 시작됩니다. Standard 사용 권한 증빙은 필요한 경우에만 확인하고, 활성 기간이 끝나면 Standard 로컬 보호로 전환됩니다.

🔑
영구 사용 기반
Standard 보호는 계속 유지됩니다. Plus/Pro 활성 기간이 끝나도 앱은 종료되지 않고 Standard 보호로 조용히 낮아집니다.
📦
코드 변경 없이 플랜 변경
Standard로 시작한 프로젝트도 기존 SDK API를 유지한 채 Plus Native Variant 또는 Pro 서버 기능을 추가할 수 있습니다.
🛒
프로젝트별 확장
Standard는 가볍게 시작하고, Plus/Pro는 앱별 Variant와 서버 운영 기능으로 확장합니다.

자주 묻는 질문

구매 전 알아두어야 할 모든 것.