UploadCenter

보안

현재 실제로 구현된 내용은 다음과 같습니다. — 허위로 만들어진 인증은 없으며, 출시된 것으로 제시된 로드맵 항목도 없습니다.

업로드 및 파일 보안

바이러스 백신 검사
모든 업로드 파일은 ‘준비 완료’로 표시되기 전에 반드시 검사됩니다. 감염된 파일은 자동으로 격리되며, 절대 사용자에게 제공되지 않습니다.
콘텐츠 검토
자동 탐지 기능은 노골적인 콘텐츠가 사용자에게 노출되기 전에 이를 표시하며, 선택적으로 적용할 수 있는 AI 레이어는 표시된 경고를 더욱 강화할 수는 있어도 절대 약화시키지는 않습니다.
기본값으로 비공개
모든 업로드는 기본적으로 비공개로 시작되며, 유효한 API 키나 세션이 있어야만 열람할 수 있습니다. 공개 설정은 파일별로 직접 선택하여 적용할 수 있습니다.

접근 제어

범위 지정된 API 키
프로젝트별, 환경별 키로 세분화된 적용 범위를 제공하며, 한 번만 표시되고 일반 텍스트로 저장되지 않으며, 언제든지 취소할 수 있습니다.
팀 역할
소유자, 관리자, 개발자, 조회자 — 최신 엔드포인트뿐만 아니라 기존의 모든 엔드포인트에 동일한 역할 매트릭스가 적용됩니다.
프로젝트 분리
데이터, API 키 및 웹훅은 프로젝트 단위로 구분되며, 개발, 스테이징 및 프로덕션 환경 간에는 인증 정보가 절대 공유되지 않습니다.

네트워크 및 배송

서명된 URL
비공개 파일은 항상 시간 제한이 있고 위조가 불가능한 서명된 링크를 통해서만 제공되며, 실수로 영구적인 공개 URL로 제공되는 일은 절대 없습니다.
웹훅 서명
모든 웹훅 전송은 타임스탬프와 원본 본문을 기반으로 HMAC-SHA256으로 서명됩니다. 페이로드를 신뢰하기 전에 이를 확인하십시오.
어디서나 TLS
공유 CDN과 검증된 모든 사용자 지정 도메인에는 TLS 인증서가 발급되며, 인증서 발급 전에 DNS를 통해 소유권 확인 절차가 진행됩니다.

신뢰성, 솔직히 말해서

UploadCenter는 설립된 지 얼마 되지 않았으며 활발히 개발 중인 플랫폼입니다. 수년에 걸친 가동 시간 기록을 제시할 수는 없으며, 임의로 수치를 만들어내지도 않을 것입니다. 아직 공식적인 SLA는 마련되어 있지 않으며, 현재까지 제3자 보안 인증도 획득하지 않았습니다. 계약상 보장이 필요한 사용 사례라면 저희에게 연락해 주시면, 현실적으로 가능한 방안에 대해 논의해 보겠습니다.