개인정보를 어떻게 지키나요?
봉투 암호화, 키 분리 보관, 공개 관리자 화면 없음, 로그 최소화 등 실제로 적용한 조치예요.
업데이트
이 글의 목차 (2)
어떤 보안 조치도 모든 위험을 없앨 수는 없어요. 대신 위험을 줄이는 조치를 실제로 적용하고 계속 점검할게요.
지금 적용한 조치 (소개 사이트·출시 알림·고객센터)
- 전송 구간 암호화: 모든 연결은 HTTPS로만 받아요.
- 저장 데이터 암호화: 이메일과 문의 내용은 건마다 다른 키로 암호화(AES-256-GCM)하고, 그 키를 서버에만 있는 기본 키로 한 번 더 암호화해 저장해요. 데이터베이스만으로는 원문을 읽을 수 없어요.
- 암호학적 삭제: 키를 따로 보관하고 삭제할 때 함께 지워, 예전 사본이 남아도 읽을 수 없게 해요.
- 공개 관리자 화면 없음: 관리용 인터넷 주소가 없어요. 담당자는 서버 비밀키가 있는 운영 도구로만 처리해요.
- 로그 최소화: 처리 기록에 이메일 원문이나 문의 내용을 남기지 않아요.
- 자동 신청 방지: Cloudflare Turnstile로 봇을 걸러요.
- 보안 헤더: 콘텐츠 보안 정책(CSP) 등으로 외부 스크립트를 막아요.
앱 출시 때 적용할 계획
- 공개 범위를 서버에서 확인
- 사진 메타데이터 제거
- 짧은 유효기간의 로그인 토큰과 재발급 토큰 회전
- 관리자 시스템 분리와 다중 인증
전체 목록은 사이트 개인정보 안내 (다른 사이트)의 ‘개인정보를 지키는 방법’에 있어요.
이 글이 도움이 되었나요?
누가 보냈는지 알 수 없는 익명 집계예요.