한국어

보안 및 로컬 처리

로컬 처리 클레임을 어설션하는 대신 적용하는 방법 및 취약점을 보고하는 방법.

초안 — 변호사가 검토하지 않음. 이 문서는 사이트 소유자를 위한 출발점으로 준비되었습니다. 이는 법적 조언이 아니며 자격을 갖춘 전문가의 검토를 거치지 않았으며 특정 관할권의 요구 사항을 충족하지 않을 수 있습니다. 있는 그대로 의존하지 마십시오.

이 문서의 상태

ToolAcre는 https://toolacre.com/ 에 공개되어 있습니다. Cloudflare Pages에서 제공되는 정적 사이트이며, 페이지 요청 경로에는 ToolAcre 애플리케이션 서버가 없습니다.

"로컬에서 처리됨"을 확인할 수 있는 이유

모든 사이트는 파일을 업로드하지 않는다고 주장할 수 있습니다. 유용한 질문은 이를 확인할 수 있는지 여부이며, 여기에서 브라우저의 개발자 도구를 열고 네트워크 패널로 전환하여 도구를 사용할 수 있습니다.

선택하기 전에 Google Analytics 4에 대한 거부 상태 요청과 빈 Google 태그 관리자 컨테이너가 표시됩니다. ToolAcre API의 분석 측정 요청은 분석을 허용한 후에만 나타날 수 있습니다. 동의 설정 하에서 ToolAcre의 도구 코드가 절대 보내면 안 되는 것은 파일, 붙여넣은 텍스트 또는 생성된 출력이 포함된 요청입니다. 자동화된 네트워크 가드는 애플리케이션 전체에서 해당 속성을 확인합니다. Google 스크립트 내부에 관해 Google을 대신하여 약속하지 않습니다.

코드베이스에서 시행되는 방법

  • 프로젝트의 자동화된 테스트에는 도구가 요청을 시도하면 실패하는 네트워크 가드가 포함되어 있습니다.
  • 구조화된 데이터 빌더는 평가, 리뷰, 가격 또는 사용 횟수 공개를 거부하므로 실수로 조작된 신뢰 신호가 도입될 수 없습니다.
  • 자리 표시자 스캔은 CI에서 실행되며 실제 광고 또는 분석 식별자, 개인 키 또는 개인 프로필 링크가 포함된 커밋을 차단합니다.
  • 종속성은 허용 라이센스로 제한되며 추가 사항은 가정하기보다는 검토됩니다.

정직한 경고

  • Direct Media Downloader는 기능상 네트워크 요청을 보냅니다. 링크에서 파일을 가져오는 것이 이 도구의 기능이며, 각 요청을 보내기 전에 이를 알립니다.
  • 로컬 처리는 ToolAcre의 도구 코드가 귀하가 제공한 파일이나 텍스트를 업로드하지 않음을 의미합니다. Analytics가 활성화된 페이지는 개인정보 보호정책에 공개된 Google 스크립트를 계속 가져옵니다. 로컬 처리는 맬웨어, 손상된 확장 프로그램, 귀하가 동의한 다른 스크립트 또는 귀하의 화면에 액세스할 수 있는 사람으로부터 귀하를 보호하지 않습니다.
  • 이미지 메타데이터를 제거하는 것은 익명성이 아닙니다. 이미지 메타데이터 개인정보 보호 도구는 자체 페이지에 그렇게 명시되어 있습니다.
  • 이는 감사된 보안 제품이 아닌 브라우저 유틸리티입니다. 어느 누구도 제3자 보안 감사를 받지 않았으며 이 문서에서는 달리 주장하지 않습니다.

취약점 보고

클라이언트 측 문제는 범위 내에 있으며 환영받습니다. 크로스 사이트 스크립팅, 프로토타입 오염, 종속성 취약성, 그리고 무엇보다도 페이지에서 데이터가 없다고 주장할 때 데이터가 브라우저를 떠나는 모든 경우입니다.

공개 도구는 요청 경로에 ToolAcre 애플리케이션 API나 계정 데이터베이스가 없는 정적 Cloudflare Pages 자산입니다. 별도의 에지 작업자가 리디렉션 및 상태 확인을 처리합니다. 두 표면 중 하나에 대한 보고서가 범위에 포함됩니다.

기계가 읽을 수 있는 연락처 파일은 /.well-known/security.txt에 게시됩니다.

contact@toolacre.com(으)로 보낸 메일이 배달되었습니다. 이 도메인의 주소에서 응답이 아닌 모니터링되는 사서함으로 전달되므로 응답은 다른 곳에서 도착합니다.

버그 현상금 없음

포상금 프로그램도 없고 보상 예산도 없습니다. 그렇게 솔직하게 말하는 것이 연구자가 작업을 수행한 후 발견하도록 두는 것보다 더 공정합니다.

기타 정책