오픈 베타 보안 기준
2026년 9월
공개 베타 운영 전에 유지해야 할 기본 보안 기준입니다.
계정과 인증
커뮤니티 기능은 이메일 인증을 기본 전제로 운영합니다. 인증되지 않은 계정이 공개 글, 댓글, 신고를 자유롭게 만들 수 있으면 스팸과 악용 대응이 어려워지기 때문입니다.
비밀번호, 소셜 로그인, 이메일 변경 같은 계정 기능은 사용자가 현재 상태를 확인할 수 있어야 합니다. 인증 메일 재전송처럼 외부 서비스를 호출하는 기능은 과도한 반복 요청을 막는 제한이 필요합니다.
콘텐츠와 신고 처리
사용자 생성 콘텐츠에는 저작권 침해, 개인정보 노출, 스팸, 악의적 링크가 섞일 수 있습니다. 신고 기능과 관리자 검토 화면은 오픈 베타에서 선택 기능이 아니라 운영에 필요한 기본 장치입니다.
외부 링크, 임베드, 공유 미리보기는 편리하지만 악용될 수 있습니다. 공개 글에 표시되는 정보는 사용자가 예상 가능한 범위로 제한하고, 문제가 생긴 글은 관리자 페이지에서 빠르게 비공개 또는 삭제 처리할 수 있어야 합니다.