출시 전 QA 자주 묻는 질문
무료 예비 진단은 무엇을 검사하나요?
공개 URL에서 민감 파일과 키 노출 신호, 보안 헤더, 정책 페이지, 주요 링크와 모바일 기본 상태를 읽기 위주로 검사합니다. 로그인 뒤 데이터 권한이나 결제 완료 흐름은 테스트 계정과 별도 시나리오가 있어야 확인할 수 있습니다.
자동 진단과 상세 진단은 무엇이 다른가요?
자동 진단은 공개 표면에서 반복 확인 가능한 신호를 빠르게 찾습니다. 상세 진단은 합의한 계정과 시나리오로 인증, 사용자 간 권한, 결제 상태 전이와 개인정보 흐름을 사람이 재현하고 근거를 검토합니다. 자동 진단에서 경고가 없다는 이유만으로 로그인 뒤 영역까지 안전하다고 판단하지 않습니다.
비밀번호나 운영 API 키를 입력해야 하나요?
아닙니다. 공개 진단 폼에는 비밀번호, 세션 쿠키, 운영 API 키, 주민등록번호나 결제정보를 입력하면 안 됩니다. 접근 기반 검사가 필요하면 먼저 범위와 안전한 전달 방법을 별도로 합의합니다.
테스트 계정은 언제 필요한가요?
로그인 이후의 사용자 간 데이터 격리, 관리자 권한, 유료 기능 개방을 확인할 때 필요합니다. 운영 사용자 계정 대신 최소 권한의 전용 테스트 계정과 삭제 가능한 테스트 데이터를 사용해야 합니다. 일반 사용자 A·B 계정을 분리하면 다른 사용자의 URL이나 식별자를 바꿨을 때 접근이 차단되는지도 확인할 수 있습니다.
검사 결과가 안전을 보증하나요?
LaunchGuard 결과는 확인한 범위와 시점의 위험을 정리하는 자료이며 완전한 무결점이나 법률·규정 준수를 보증하지 않습니다. 접근하지 못한 영역은 안전하다고 단정하지 않고 ‘미점검’ 또는 ‘접근 필요’로 표시합니다.
어떤 결과를 받나요?
발견 항목별 심각도, 사용자·사업 영향, 재현 조건, 확인 근거, 수정 권고와 재검증 상태를 제공합니다. 확인할 수 없는 항목은 통과가 아니라 미점검으로 구분합니다. 상세 진단은 합의한 범위 안에서 인증·권한·결제·개인정보 흐름을 추가 검증합니다.
법률이나 규정 준수도 보증하나요?
아닙니다. 정책 페이지와 동의 흐름의 기술적 누락 신호는 확인할 수 있지만 법률 자문이나 규정 준수 인증을 대신하지 않습니다. 서비스 지역과 처리 데이터에 맞춰 변호사나 개인정보·결제 분야 전문가의 검토를 병행해야 합니다.
수정 우선순위는 어떻게 정하나요?
악용 가능성, 노출 데이터의 민감도, 영향받는 사용자 범위, 재현 난이도와 출시 차단 여부를 함께 봅니다. 공개 비밀키, 인증 우회, 다른 사용자의 데이터 접근, 결제 금액 조작처럼 즉시 악용 가능한 문제를 먼저 다루고, 근거가 불충분한 신호는 재현 조건을 보완합니다.
수정 후 다시 검사할 수 있나요?
수정한 공개 URL은 다시 예비 진단할 수 있습니다. 상세 진단의 재검증 범위와 일정은 문의하기에서 확인해 주세요.