SECURITY CENTER

절대 안전을 약속하지 않고, 공격 표면을 계속 줄입니다.

보안은 한 번의 설정이 아니라 계정·데이터·입력·운영 기록을 함께 관리하는 반복 과정입니다.

01

계정과 비밀번호

  • PBKDF2-SHA-256 반복 해시
  • 비밀번호 원문 미저장
  • 직원 30분 미사용 자동 로그아웃
  • 비밀번호 변경 시 모든 기존 세션 만료
02

권한과 편집

  • 서버 측 역할 재검증
  • 오너만 직원 계정 발급
  • 작성·팩트체크·발행 3단계 담당자 분리
  • 발행·반려·정정 감사 기록
03

입력과 공개

  • 요청 출처·크기·형식 검증
  • HTTPS 원문과 미래 날짜 차단
  • 댓글 도배 간격 제한
  • 외부 프레임·카메라·위치 권한 차단
04

투명성과 대응

  • 기사 버전 이력
  • 내용 정정 공개
  • 보관 후 기사 변경 감지
  • 방문자별 자동 통계 쓰기 중단

CURRENT STATUS

핵심 쓰기 기능 보호 적용

댓글·쟁점 참여·기사·계정·제보는 서버 저장을 사용합니다. 공개 페이지 방문 때마다 기록을 남기는 자동 통계 쓰기는 서버 부하와 과도한 추적을 줄이기 위해 중단한 상태입니다.