콘텐츠로 건너뛰기

보안 및 신뢰

Onetime Secret은 민감한 정보를 받은 편지함, 채팅 기록, 티켓 시스템에 남기지 않고 한 사람에게서 다른 사람에게 전달하기 위해 존재합니다. 이 섹션에서는 서비스가 이를 안전하게 수행하도록 어떻게 만들어졌는지, 그리고 자세한 내용을 어디에서 찾을 수 있는지 설명합니다.

  • 일회성 접근. 비밀 메시지는 한 번 열람된 후 영구적으로 삭제되도록 설계되었습니다. 읽히고 나면(또는 만료되면) 사라집니다.
  • 전송 중 및 저장 시 암호화. 비밀 메시지는 모든 요금제에서 전송 중과 저장 시 모두 암호화됩니다.
  • 접근 문구 보호. 비밀 메시지를 보려면 접근 문구를 입력하도록 설정할 수 있어, 링크만으로는 열 수 없는 보호 계층이 추가됩니다.
  • 설계에 내장된 시간제한. 비밀 메시지에는 만료 시간이 있습니다. 노출을 최소화하려면 실제로 가능한 가장 짧은 수명을 선택하세요.
  • 읽기 전 소각. 아직 열람되지 않은 비밀 메시지는 소각하여 누구도 읽을 수 없게 만들 수 있습니다.
  • 데이터 최소화. 저희는 필요한 것만 수집하고 보관하는 것을 목표로 합니다 — 데이터 최소화를 참고하세요.
  • 데이터 보호 — 무엇을 저장하는지, 얼마나 오래 보관하는지, 어디에 저장되는지, 그리고 이것이 컴플라이언스 요구 사항에 어떻게 대응하는지.
  • 보안 모범 사례 — 사용자 지정 도메인의 이점을 포함하여 비밀 메시지를 안전하게 공유하기 위한 실용적인 지침.
  • 취약점 신고 — 보안 문제를 책임감 있게 신고하는 방법.
  • 우리의 원칙 — 개인정보 보호 우선, 커뮤니케이션, 데이터 최소화.
  • 데이터 센터 지역 — 데이터가 처리되고 저장되는 위치를 선택할 수 있습니다.
  • 자체 호스팅 — 완전한 통제를 위해 자체 인프라에서 Onetime Secret을 운영할 수 있습니다.

취약점을 발견했다고 생각되시면 보안팀(security@onetimesecret.com)으로 연락해 주세요. 신고에 포함할 내용과 이후 진행 과정은 취약점 신고를 참고하세요.