SECURITY CENTER

절대 안전을 약속하지 않고, 공격 표면을 계속 줄입니다.

보안은 한 번의 설정이 아니라 계정·데이터·입력·운영 기록을 함께 관리하는 반복 과정입니다.

01

계정과 비밀번호

  • PBKDF2-SHA-256 반복 해시
  • 비밀번호 원문 미저장
  • 7일 만료 HttpOnly 세션
  • 직원 첫 로그인 비밀번호 교체
02

권한과 편집

  • 서버 측 역할 재검증
  • 오너만 직원 계정 발급
  • 편집 충돌 버전 확인
  • 발행·반려·정정 감사 기록
03

입력과 공개

  • 길이·형식 검증
  • 교차 출처 요청 차단
  • 댓글 도배 간격 제한
  • 파일 업로드는 악성 검사 전까지 비활성
04

투명성과 대응

  • 기사 버전 이력
  • 정정 공개원장
  • 방문 통계 IP 주소 미저장
  • 익명 식별값 해시 처리

CURRENT STATUS

핵심 쓰기 기능 보호 적용

댓글·논증·기사·계정·제보와 방문 통계는 서버 저장을 사용합니다. 방문 통계는 IP 주소를 저장하지 않고 익명 브라우저 식별값을 해시 처리해 순방문을 계산합니다.