huyeor고객센터
개인정보·보안

개인정보를 어떻게 지키나요?

봉투 암호화, 키 분리 보관, 공개 관리자 화면 없음, 로그 최소화 등 실제로 적용한 조치예요.

업데이트

이 글의 목차 (2)

어떤 보안 조치도 모든 위험을 없앨 수는 없어요. 대신 위험을 줄이는 조치를 실제로 적용하고 계속 점검할게요.

지금 적용한 조치 (소개 사이트·출시 알림·고객센터)

  • 전송 구간 암호화: 모든 연결은 HTTPS로만 받아요.
  • 저장 데이터 암호화: 이메일과 문의 내용은 건마다 다른 키로 암호화(AES-256-GCM)하고, 그 키를 서버에만 있는 기본 키로 한 번 더 암호화해 저장해요. 데이터베이스만으로는 원문을 읽을 수 없어요.
  • 암호학적 삭제: 키를 따로 보관하고 삭제할 때 함께 지워, 예전 사본이 남아도 읽을 수 없게 해요.
  • 공개 관리자 화면 없음: 관리용 인터넷 주소가 없어요. 담당자는 서버 비밀키가 있는 운영 도구로만 처리해요.
  • 로그 최소화: 처리 기록에 이메일 원문이나 문의 내용을 남기지 않아요.
  • 자동 신청 방지: Cloudflare Turnstile로 봇을 걸러요.
  • 보안 헤더: 콘텐츠 보안 정책(CSP) 등으로 외부 스크립트를 막아요.

앱 출시 때 적용할 계획

  • 공개 범위를 서버에서 확인
  • 사진 메타데이터 제거
  • 짧은 유효기간의 로그인 토큰과 재발급 토큰 회전
  • 관리자 시스템 분리와 다중 인증

전체 목록은 사이트 개인정보 안내 (다른 사이트)의 ‘개인정보를 지키는 방법’에 있어요.

이 글이 도움이 되었나요?

누가 보냈는지 알 수 없는 익명 집계예요.