StageVPN for Chrome은 Chrome 브라우저의 통신만 HTTPS 프록시로 보내고, StageVPN 앱(iPhone·Android)은 WireGuard로 기기 전체의 통신을 IPv4·IPv6와 DNS 질의까지 포함해 VPN 서버로 보냅니다. 그래서 보호할 대상이 Chrome에서 여는 웹사이트뿐이라면 확장으로 충분하고, 메신저·메일·게임 같은 앱까지 보호해야 한다면 앱이 필요합니다. 이 글은 두 방식의 동작 원리, 보호 범위, DNS·WebRTC 처리, 상황별 선택 기준을 표와 도식으로 비교합니다.
브라우저 VPN과 앱 VPN은 각각 무엇인가요?
브라우저 VPN이란 브라우저 확장 프로그램으로 동작하며 그 브라우저의 통신만 원격 서버를 거치게 하는 방식을 말합니다. 이름은 VPN이지만 대부분 기술적으로는 VPN 터널이 아니라 프록시이며, StageVPN for Chrome도 Chrome의 프록시 설정을 이용해 통신을 StageVPN 서버의 HTTPS 프록시로 보냅니다.
앱 VPN이란 기기에 설치한 앱이 운영체제의 VPN 기능(iPhone의 Network Extension, Android의 VpnService)으로 가상 네트워크 장치를 만들고, 기기에서 나가는 통신 전체를 암호화 터널로 보내는 방식입니다. StageVPN 앱(iPhone·Android)은 이 터널을 WireGuard 프로토콜로 만듭니다.
운영체제에서 나가는 모든 통신(IPv4·IPv6, DNS 질의 포함)
- 메신저
- 메일 앱
- 게임·영상 앱
- 다른 브라우저
- OS 업데이트·동기화
Chrome 탭에서 여는 웹 통신
- 웹사이트
- 웹메일
- 웹 기반 업무 도구
두 방식의 공통점은 방문한 사이트에 내 원래 IP 대신 StageVPN 서버의 IP가 보인다는 것입니다. 차이는 적용 범위와 기술입니다. 확장은 Chrome이라는 프로그램 하나에, 앱은 기기 전체에 적용됩니다.
한눈에 보는 차이: 보호 범위, 기술, DNS, WebRTC
가장 큰 차이는 보호 범위입니다. 확장은 Chrome의 웹 요청만, 앱은 기기의 모든 IP 패킷을 서버로 보냅니다. 나머지 차이는 대부분 이 구조에서 나옵니다.
| 항목 | StageVPN for Chrome | StageVPN 앱(iPhone·Android) |
|---|---|---|
| 보호 범위 | Chrome 브라우저 통신만 | 기기 전체 통신 |
| 기술 | Chrome 프록시 설정과 StageVPN HTTPS 프록시 | 운영체제 VPN과 WireGuard 터널 |
| 암호화 구간 | Chrome에서 프록시 서버까지(TLS) | 기기에서 VPN 서버까지(WireGuard) |
| 전달 단위 | 웹 요청 단위(HTTP 요청, CONNECT 터널) | IP 패킷 단위(TCP·UDP 모두) |
| 이름 조회(DNS) | 프록시를 거치는 요청은 프록시 서버가 조회 | VPN 구성에 지정한 DNS 서버로 터널 안에서 조회 |
| WebRTC | 연결 중 프록시를 거치지 않는 UDP를 막는 정책 적용 | WebRTC를 포함한 모든 통신이 터널을 지남 |
| 설치와 권한 | Chrome에 확장 프로그램으로 추가, 확장 권한 허용 | 앱 설치 후 운영체제의 VPN 구성 허용 |
| 결제 경로 | 웹 결제(Stripe) | iPhone은 App Store, Play 스토어에서 설치한 Android는 Google Play, 그 밖은 웹 결제 |
| 회사 전용 고정 IP | 연결 안 됨(공용 서버만 사용) | StageVPN 비즈니스 구성원은 사용 가능 |
| 접속 기록(93일) | 목적지 호스트 이름과 포트, 목적지 IP, 전송량 등 | 목적지 IP와 포트, 프로토콜 등(도메인은 기록하지 않음) |
기록 항목이 다른 이유도 동작 방식에 있습니다. 프록시는 접속할 사이트 이름을 받아 대신 연결하므로 호스트 이름이 남고, WireGuard 서버는 IP 패킷을 전달하므로 목적지 IP와 포트가 남습니다. 두 경우 모두 페이지 내용, URL 경로, 검색어 같은 통신 내용은 기록하지 않으며, 전체 항목은 접속 기록 보관 고지에 공개되어 있습니다.
StageVPN for Chrome은 어떻게 동작하나요?
StageVPN for Chrome은 연결 버튼을 누르면 Chrome의 프록시 설정을 StageVPN HTTPS 프록시 하나로 고정하고, 이후 Chrome이 여는 웹 요청을 그 프록시로 보냅니다. HTTPS 프록시란 브라우저와 프록시 서버 사이의 연결 자체를 TLS로 암호화하는 프록시를 말합니다. 그래서 공용 Wi-Fi의 다른 사용자나 운영자에게는 Chrome이 어느 사이트로 가는지 대신 StageVPN 프록시로 가는 암호화된 연결만 보입니다.
- 프록시 지정확장이 Chrome 프록시 설정을 선택한 StageVPN 서버로 바꿉니다
- TLS 연결과 인증Chrome이 프록시와 TLS로 연결하고, 확장이 주기적으로 갱신되는 세션 자격 증명으로 인증합니다
- 터널 요청HTTPS 사이트는 CONNECT 요청으로 '이 호스트의 443번에 이어 달라'고 전달합니다
- 대신 접속프록시가 사이트 이름을 조회해 접속하고, 사이트에는 프록시 서버 IP가 보입니다
HTTPS 사이트에 접속할 때는 암호화가 두 겹이 됩니다. 바깥쪽은 Chrome과 프록시 사이의 TLS, 안쪽은 Chrome과 사이트 사이의 TLS입니다. 프록시는 CONNECT로 만든 통로를 이어 줄 뿐 안쪽 암호문을 해독하지 않으므로 페이지 내용은 프록시에서도 보이지 않습니다. 반대로 주소가 http://로 시작하는 사이트는 프록시에서 사이트까지 구간이 암호화되지 않습니다.
- Chrome 탭내 PC
- 프록시 TLS
- 공용 Wi-Fi카페 공유기
- 프록시 TLS
- HTTPS 프록시StageVPN 서버
- 사이트 HTTPS
- 웹사이트웹메일·쇼핑
- StageVPN 암호화(프록시 TLS)
- 사이트 HTTPS
프록시를 거치지 않는 주소
로컬 네트워크 주소(10.x, 172.16~172.31.x, 192.168.x, 169.254.x 대역과 localhost)와 StageVPN 계정 서버 주소는 프록시를 거치지 않고 직접 연결됩니다. 공유기 관리 페이지나 사내 프린터처럼 같은 네트워크 안의 장비에 계속 접속할 수 있게 하고, 연결이 끊겨도 로그인과 세션 정리를 할 수 있게 하기 위해서입니다. 프록시 서버 자체의 주소를 찾는 이름 조회도 현재 네트워크에서 이뤄집니다.
시크릿 창과 다른 확장 프로그램
시크릿 창에서도 쓰려면 Chrome의 확장 프로그램 관리 화면에서 StageVPN의 '시크릿 모드에서 허용'을 켜야 하며, 꺼져 있으면 확장 화면이 이를 안내합니다. 또 Chrome의 프록시 설정은 한 번에 확장 하나만 제어할 수 있습니다. 다른 VPN·프록시 확장이 이미 프록시를 쓰고 있거나 회사·기관이 관리 정책으로 프록시를 고정해 두었으면 StageVPN for Chrome은 연결하지 않고 그 이유를 알려 줍니다. 연결되면 확장 아이콘에 초록색 ON 표시가 나타납니다.
StageVPN 앱은 어떻게 동작하나요?
StageVPN 앱은 운영체제의 VPN 기능으로 가상 네트워크 장치를 만들고, WireGuard로 VPN 서버와 암호화 터널을 맺은 뒤 기기의 모든 IPv4·IPv6 통신을 그 터널로 보냅니다. 브라우저, 메신저, 메일, 게임, 운영체제의 백그라운드 통신까지 앱 종류와 관계없이 같은 경로를 탑니다. DNS 질의도 VPN 구성에 지정된 DNS 서버로 터널 안에서 전달됩니다.
- 내 기기모든 앱
- WireGuard
- 공용 Wi-Fi·LTE공항·호텔
- WireGuard
- VPN 서버StageVPN
- HTTPS
- 웹사이트·앱 서버메신저·은행
- VPN 암호화
- 사이트 HTTPS
처음 연결할 때 iPhone은 VPN 구성 추가를, Android는 VPN 연결 요청을 허용해 달라고 묻습니다. 이를 허용해야 앱이 터널을 만들 수 있으며 순서는 iPhone·iPad에서 시작하기와 Android에서 시작하기에 있습니다. 핸드셰이크, 키 갱신, 로밍 같은 프로토콜 동작은 WireGuard 원리 설명에서 자세히 다룹니다.
앱 방식은 패킷 단위로 전달하므로 UDP를 쓰는 화상 통화, 게임, 스트리밍 앱도 터널을 지납니다. 브라우저 프록시가 다루지 못하는 영역입니다. 대신 모든 통신이 VPN 서버를 거치므로 서버까지의 거리와 서버 상황이 기기 전체의 체감 속도에 영향을 줍니다.
확장만 켰을 때와 앱을 켰을 때, 무엇이 보호되나요?
확장만 켜면 Chrome 탭의 웹 통신만 StageVPN 서버를 거치고, 그 밖의 통신은 평소처럼 현재 네트워크로 바로 나갑니다. 아래 표에서 '거침'은 StageVPN 서버를 거쳐 암호화 구간으로 보호된다는 뜻, '안 거침'은 현재 네트워크로 바로 나간다는 뜻, '조건부'는 설정에 따라 달라진다는 뜻입니다.
| 통신 종류 | 확장만 켠 PC | 앱을 켠 스마트폰 |
|---|---|---|
| Chrome 일반 탭의 웹사이트 | 거침 | 거침 |
| Chrome 시크릿 창 | 조건부('시크릿 모드에서 허용'을 켠 경우) | 거침 |
| Chrome 안의 WebRTC(화상 통화) | 조건부(WebRTC 정책이 적용된 경우 프록시 경로만 사용) | 거침 |
| Safari·Firefox 등 다른 브라우저 | 안 거침 | 거침 |
| 메신저·메일 프로그램 | 안 거침 | 거침 |
| 게임·영상 앱(UDP 통신 포함) | 안 거침 | 거침 |
| 운영체제 업데이트·클라우드 동기화 | 안 거침 | 거침 |
| 공유기 관리 페이지 등 로컬 주소 | 안 거침(직접 접속) | 기기와 운영체제 설정에 따라 다름 |
| DNS 질의 | 프록시 경유 요청은 프록시가 조회, 그 밖은 현재 네트워크 | 터널 안에서 조회 |
주의 PC에서 확장만 켠 채 카페 Wi-Fi를 쓸 때는 Chrome에서 여는 웹메일만 보호되고, PC용 메신저나 메일 프로그램, 다른 브라우저는 평소처럼 카페 네트워크로 바로 나갑니다. 이런 프로그램까지 보호하려면 기기 전체에 적용되는 VPN이 필요하며, 지원 기기는 기능과 제공 범위에서 확인하세요.
상황별로 무엇을 켜야 하나요?
선택은 '보호할 대상'과 '사용하는 기기'로 정해집니다. 스마트폰에서는 StageVPN 앱, PC에서 웹 브라우징만 한다면 StageVPN for Chrome이 기본 선택입니다.
| 상황 | 권장 | 이유와 주의점 |
|---|---|---|
| 카페에서 노트북으로 웹메일·문서 작업 | StageVPN for Chrome | 작업이 Chrome 안에서 끝나면 확장으로 충분 |
| 노트북에서 PC 메신저·메일 프로그램도 사용 | 기기 전체 VPN | 확장은 Chrome 밖 프로그램을 보호하지 않음 |
| 공항·호텔 Wi-Fi에서 스마트폰 사용 | StageVPN 앱 | 메신저, 지도, 결제 앱까지 모두 터널을 지남 |
| 해외 출장·여행 중 스마트폰 | StageVPN 앱 | 기기 전체 보호, 현지 법령과 서비스 이용 조건은 따로 확인 |
| 회사가 관리하는 PC에서 브라우저만 | 회사 정책 확인 후 확장 | 관리 정책이 프록시를 고정하면 확장이 연결되지 않음 |
| 회사 전용 고정 IP가 필요한 업무 | StageVPN 앱(StageVPN 비즈니스) | 확장은 공용 서버로만 연결됨 |
| 브라우저로 화상회의 | 상황에 따라 | 확장 연결 중에는 WebRTC가 프록시 경로만 써서 연결 방식이 달라질 수 있음 |
| 호텔 Wi-Fi의 로그인 화면 | 로그인 먼저, 그다음 연결 | 로그인 전에는 인터넷이 막혀 있어 VPN도 연결되지 않음 |
공용 네트워크에서의 수칙은 공용 와이파이 안전 수칙에, 여행 전 준비는 해외여행 VPN 사용 가이드에, 회사 고정 IP 구성은 기업 고정 IP VPN 도입 가이드에 정리했습니다.
어떤 순서로 고르면 되나요?
보호 대상, 기기, 네트워크, 제약, 확인의 다섯 단계를 차례로 점검하면 대부분 한 가지로 정해집니다. 마지막 확인 단계를 건너뛰지 않는 것이 중요합니다.
- 보호 대상브라우저만인가, 모든 앱인가
- 기기PC의 Chrome인가, 스마트폰인가
- 네트워크공용 Wi-Fi나 해외 회선인가
- 제약회사 정책, 다른 프록시 확장, 전용 IP 필요 여부
- 확인연결 표시와 사이트에 보이는 IP
연결한 뒤에는 앱의 연결 완료 표시나 확장 아이콘의 ON 표시를 확인하고, IP 확인 페이지에서 원래 IP 대신 StageVPN 서버의 IP가 보이는지 살펴보세요. 브라우저를 다시 시작한 뒤에도 한 번 더 확인하는 습관이 좋습니다.
DNS와 WebRTC는 각각 어떻게 처리되나요?
앱은 DNS 질의와 WebRTC를 포함한 모든 통신을 터널로 보내므로 따로 조정할 것이 없습니다. 확장은 두 가지를 따로 챙깁니다. 첫째, 프록시를 거치는 요청은 사이트 이름을 프록시 서버가 조회하므로 Chrome이 현재 네트워크의 DNS 서버에 그 이름을 묻지 않습니다. 둘째, 연결 중에는 Chrome의 WebRTC IP 처리 정책을 disable_non_proxied_udp로 바꿔 WebRTC가 프록시를 거치지 않는 UDP로 실제 IP를 드러내지 않게 하고, 연결을 끊으면 원래 설정으로 되돌립니다.
확장 연결 전(Chrome 기본값)
- 사이트 이름을 현재 네트워크의 DNS로 조회
- WebRTC가 UDP로 직접 통신할 수 있음
- 사이트가 원래 공인 IP를 볼 수 있음
StageVPN for Chrome 연결 중
- 프록시 경유 요청은 프록시가 이름 조회
- WebRTC는 프록시 경로만 사용
- 일부 화상 통화는 연결 방식이나 품질이 달라질 수 있음
StageVPN 앱 연결 중
- DNS 질의가 터널 안에서 VPN 구성의 DNS 서버로 감
- WebRTC를 포함한 UDP도 터널로 감
- 화상 통화 앱도 VPN 서버를 거침
다른 확장이나 회사 정책이 WebRTC 설정을 먼저 제어하고 있으면 StageVPN for Chrome이 이 정책을 바꾸지 못할 수 있습니다. 누출 여부를 직접 확인하는 방법은 DNS 누출과 WebRTC 누출 가이드에 정리했습니다.
앱과 확장을 동시에 켜야 하나요?
한 기기에서는 둘 중 하나만 켜는 것을 권장합니다. 기기 전체 VPN이 켜져 있으면 Chrome을 포함한 모든 통신이 이미 터널을 지나므로, 확장을 더 켜면 Chrome 통신이 터널 안에서 다시 프록시를 거치는 이중 경로가 됩니다. 얻는 이점은 거의 없고 지연만 늘 수 있습니다.
두 방식은 같은 이용 자격을 씁니다. 구독은 StageVPN 계정 단위라서 같은 계정으로 로그인하면 앱과 확장에 함께 적용되며, PC에서는 확장, 스마트폰에서는 앱처럼 기기마다 알맞은 방식을 고르면 됩니다. 요금과 결제 경로별 해지 방법은 StageVPN 요금제 안내와 결제·환불 정책에서 확인하세요.
자주 묻는 질문
StageVPN for Chrome도 VPN인가요?
엄밀히는 VPN 터널이 아니라 HTTPS 프록시입니다. Chrome과 StageVPN 서버 사이를 TLS로 암호화하고 사이트에 서버 IP가 보인다는 점은 VPN과 같지만, Chrome 통신만 다루고 WireGuard를 쓰지 않습니다.
확장을 켜면 PC용 메신저도 보호되나요?
보호되지 않습니다. StageVPN for Chrome은 Chrome 브라우저의 통신만 프록시로 보내므로 PC용 메신저, 메일 프로그램, 다른 브라우저는 현재 네트워크로 바로 나갑니다. 기기 전체 보호가 필요하면 기기 단위 VPN을 사용하세요.
시크릿 창에서도 확장이 동작하나요?
'시크릿 모드에서 허용'을 켠 경우에만 동작합니다. Chrome의 확장 프로그램 관리 화면에서 StageVPN을 찾아 이 설정을 켜고, 시크릿 창에서 IP가 바뀌었는지 확인하세요.
확장을 켜면 화상회의가 잘 안 되는 이유는 무엇인가요?
연결 중에는 WebRTC가 프록시를 거치지 않는 UDP 통신을 하지 못하도록 Chrome 정책을 바꾸기 때문입니다. 서비스가 TCP 기반 중계 경로를 제공하면 통화는 되지만 품질이 달라질 수 있고, 그렇지 않으면 연결이 어려울 수 있습니다.
확장과 앱 중 어느 쪽이 더 빠른가요?
조건에 따라 다릅니다. 확장은 Chrome 통신만 서버를 거치므로 다른 프로그램에 영향이 없고, 앱은 모든 통신이 서버를 거치지만 UDP를 포함해 패킷 단위로 전달합니다. 실제 속도는 서버까지의 거리와 회선, 서버 상황이 크게 좌우합니다.
앱과 확장을 쓰려면 구독을 따로 해야 하나요?
따로 하지 않아도 됩니다. 구독은 StageVPN 계정 단위이므로 같은 계정으로 로그인하면 앱과 확장 모두에서 쓸 수 있습니다. 해지와 환불은 처음 결제한 경로에서 합니다.
참고 자료
- chrome.proxy API — 확장 프로그램이 Chrome 프록시 설정을 바꾸는 방식과 제어 우선순위 (Chrome for Developers)
- chrome.privacy API — WebRTC IP 처리 정책(webRTCIPHandlingPolicy) 값 (Chrome for Developers)
- RFC 9110: HTTP Semantics — 프록시 터널을 만드는 CONNECT 메서드 (IETF)
- RFC 8446: TLS 1.3 — 브라우저와 프록시, 브라우저와 사이트 사이의 암호화 (IETF)
- VPN 개발자 가이드 — Android VpnService의 기기 단위 VPN 구조 (Android Developers)
- Network Extension — iPhone의 VPN 터널 제공 구조 (Apple Developer)
- WireGuard Protocol & Cryptography — 앱이 쓰는 WireGuard 프로토콜 (WireGuard 프로젝트)



