회사 소개 · 배포 출처
울타리 NEO 를 누가 만들고, 어디서 받아야 진짜이며, 받은 파일이 진짜인지 어떻게 직접 확인하는지 적어 둡니다.
- 상호
- 프로젝트팀포유 (ProjectTeamForYou)
- 대표자
- 이유상
- 사업자등록번호
- 495-25-02209
- 통신판매업 신고
- 제2026-경북봉화-0037호
- D-U-N-S 번호
- 696603185
- 개업일
- 2026-08-18
- 주소
- 경상북도 봉화군 상운면 예봉로 1166-68
- 전화
- +82-70-7620-7256
- 보안 문의
- [email protected]
- 호스팅
- Cloudflare (프런트) · Railway (서버)
무엇을 만드는 회사인가
프로젝트팀포유는 Windows PC 보안 점검 프로그램 울타리 NEO 를 만들어 ultarineo.com 에서 배포합니다. 검사와 판정은 전부 사용자 PC 안에서 이뤄지며, 파일 내용·문서·주소록·화면은 서버로 보내지 않습니다. 서버가 받는 것은 정의 팩 갱신 요청과 익명 통계뿐이고, 무엇을 언제 보내는지는 개인정보처리방침에 그대로 적혀 있습니다.
공식 배포 출처는 두 곳뿐입니다
- ultarineo.com — 이 사이트의 다운로드 버튼. 설치 파일의 정본입니다.
- winget — 마이크로소프트가 운영하는 Windows 패키지 저장소. 등록 심사가 끝나면 다운로드 섹션에 설치 명령이 그대로 표시됩니다.
이 두 곳 밖에서 받은 「울타리 NEO」는 우리가 배포한 파일이 아닙니다. 소프트웨어 모음 사이트·토렌트·메신저로 받은 파일은 실행하지 마시고, 받으셨다면 아래 방법으로 먼저 대조해 주세요. GitHub 릴리스 주소를 공식 출처로 안내하지 않는 것도 같은 이유입니다 — 그런 주소는 누구나 자기 계정으로 만들 수 있어서 주소만으로는 출처가 증명되지 않습니다.
받은 파일이 진짜인지 직접 확인하는 방법
우리 말을 믿으실 필요가 없습니다. 아래 두 가지는 우리 서버가 거짓말을 해도 사용자 쪽에서 단독으로 확인됩니다.
- SHA-256 대조 — 다운로드 섹션에 최신 판의 SHA-256 이 적혀 있습니다.
명령 프롬프트에서
certutil -hashfile 파일이름 SHA256을 실행해 같은 값인지 보세요. - 정의 팩 서명 공개키 — 프로그램이 내려받는 정의 팩은 Ed25519 로 서명되어 있고, 검증 공개키는
m+dJ338X3vrgnqllgeD2aN/epZQudlwT4HOMWrEDC2Q=입니다. 이 값으로는 검증만 되고 서명은 만들 수 없으므로 공개해도 안전합니다.
코드 서명과 SmartScreen
현재 설치 파일은 상용 코드 서명 인증서로 서명되어 있지 않아, 실행 시 Windows SmartScreen 이 「알 수 없는 게시자」 경고를 띄울 수 있습니다. Azure Artifact Signing 의 사업자 신원 확인 절차를 진행 중이며, 발급이 끝나는 대로 배포 자동화에 서명 단계를 넣습니다. 그때까지는 위 SHA-256 대조가 가장 확실한 확인 방법입니다.
보안 문제·오탐 신고
취약점이나 오탐을 찾으셨다면 [email protected] 으로 보내 주세요. 영업일 기준으로 회신합니다. 신고하신 내용을 근거 없이 부인하지 않고, 우리가 틀렸으면 틀렸다고 적습니다.
실제 사례를 공개해 두었습니다. 2026-09-10 build 65 가 Windows Defender 에 오탐으로 잡혔고, 마이크로소프트에 분석을 제출해 다음 날 탐지가 철회되었습니다. 그 사이 무슨 일이 있었고 무엇을 했는지 전말을 이 글에 남겼습니다. 판마다 무엇이 바뀌었는지는 릴리스 기록에 있습니다.
법적 고지
개인정보처리방침 · 이용약관 · 환불·청약철회 정책