현재 공개 사이트
현재 Paddle 심사용 공개 사이트는 정적 페이지와 기능 데모를 제공합니다. 결제정보를 직접 수집하지 않으며 실제 로그인, 유료 결제와 사용자 영상 업로드는 상용 보안 검증 전까지 활성화하지 않습니다.
상용화 보안 기준
- 사용자별 데이터 접근 통제와 비공개 저장소
- 짧은 수명의 접근 URL과 최소 권한 워커
- 서버에서 검증한 Paddle 이벤트에 의한 구독 권리 변경
- 원본·중간 파일 최대 24시간, 결과물 최대 30일, 운영·보안 로그 최대 90일 보관
- 비밀값, 접근 토큰, 카드정보와 원본 URL의 로그 기록 금지
위 항목은 상용 기능 개시 전에 구현·검증할 운영 기준이며, 검증되지 않은 통제를 이미 적용된 것으로 표시하지 않습니다.
취약점 제보
보안 문제는 muso27723@gmail.com으로 제보해 주세요. 타인의 데이터 접근, 서비스 중단을 유발하는 부하 테스트, 피싱, 비밀값 탈취, DRM·인증 우회는 허용되지 않습니다. 제보에는 재현 절차와 영향 범위를 포함하되 개인정보나 비밀값은 첨부하지 마세요.