Tenant 격리
모든 업무 테이블은 workspace 조건과 RLS를 사용하며 다른 workspace 식별자는 403/404 안전응답을 냅니다.
SECURITY
업로드·결과·증빙·API는 공개 URL이 아닙니다. 인증과 workspace 권한, 데이터베이스 RLS, private storage 경로를 함께 적용합니다.
모든 업무 테이블은 workspace 조건과 RLS를 사용하며 다른 workspace 식별자는 403/404 안전응답을 냅니다.
확장자·MIME·magic byte·압축폭탄·외부링크·수식·매크로·크기와 개인정보 열을 검사합니다.
웹·worker·migration 역할을 분리하고 상태·지급·증빙 다운로드에 감사 이벤트를 남깁니다.
일반 원본은 기본 90일, 업무 증빙은 기본 30일, 보고서 내보내기는 7일 보존 설정을 사용합니다. 실제 운영 삭제정책과 법률문구는 배포 전 별도 승인되어야 합니다.
구매자 이름·전화·상세주소·개인 이메일·계좌번호는 업로드 전 제거하도록 안내하고 미리보기에서 마스킹합니다. 분석 이벤트에는 원본 주문ID와 금액 상세를 넣지 않습니다.
Production Identity 계약은 아직 구성되지 않았습니다. 개발용 합성 계정은 production에서 금지되며 Core는 이 작업에서 수정하지 않았습니다.