현재 공개 사이트
현재 공개 사이트는 Google OAuth 로그인을 제공하며 인증 흐름의 종단간 검증을 통과했습니다. 결제정보는 직접 수집하지 않고 Paddle 결제 화면에서 처리하며, 유료 결제와 사용자 영상 업로드는 각 상용 보안 검증을 통과한 범위에서만 활성화합니다.
상용화 보안 기준
- 사용자별 데이터 접근 통제와 비공개 저장소
- 짧은 수명의 접근 URL과 최소 권한 워커
- 서버에서 검증한 Paddle 이벤트에 의한 구독 권리 변경
- 원본·전사·중간 파일 최대 48시간, 결과물 최대 30일, 운영·보안 로그 최대 90일 보관
- 비밀값, 접근 토큰, 카드정보와 원본 URL의 로그 기록 금지
위 항목은 상용 기능 개시 전에 구현·검증할 운영 기준이며, 검증되지 않은 통제를 이미 적용된 것으로 표시하지 않습니다.
취약점 제보
보안 문제는 muso27723@gmail.com으로 제보해 주세요. 타인의 데이터 접근, 서비스 중단을 유발하는 부하 테스트, 피싱, 비밀값 탈취, DRM·인증 우회는 허용되지 않습니다. 제보에는 재현 절차와 영향 범위를 포함하되 개인정보나 비밀값은 첨부하지 마세요.