셀러캐치
메뉴
작동 방식도움말가격FAQ로그인

SECURITY

판매 자료는 어디에 보관되고 누가 볼 수 있나요?

업로드·결과·증빙·API는 공개 URL이 아닙니다. 인증과 workspace 권한, 데이터베이스 RLS, private storage 경로를 함께 적용합니다.

Tenant 격리

모든 업무 테이블은 workspace 조건과 RLS를 사용하며 다른 workspace 식별자는 403/404 안전응답을 냅니다.

파일 보안검사

확장자·MIME·magic byte·압축폭탄·외부링크·수식·매크로·크기와 개인정보 열을 검사합니다.

최소권한과 감사

웹·worker·migration 역할을 분리하고 상태·지급·증빙 다운로드에 감사 이벤트를 남깁니다.

보관과 삭제

일반 원본은 기본 90일, 업무 증빙은 기본 30일, 보고서 내보내기는 7일 보존 설정을 사용합니다. 실제 운영 삭제정책과 법률문구는 배포 전 별도 승인되어야 합니다.

개인정보 최소화

구매자 이름·전화·상세주소·개인 이메일·계좌번호는 업로드 전 제거하도록 안내하고 미리보기에서 마스킹합니다. 분석 이벤트에는 원본 주문ID와 금액 상세를 넣지 않습니다.

현재 경계

Production Identity 계약은 아직 구성되지 않았습니다. 개발용 합성 계정은 production에서 금지되며 Core는 이 작업에서 수정하지 않았습니다.