방법론
출시 전 보안 감사 체크리스트와 같은 8영역 · 35문항에 대해 운영자가 스스로 답합니다. 서버 스캔·로그 수집·자동 취약점 탐지는 하지 않으며, 모든 신호는 브라우저 메모리의 자가 입력입니다.
- 답 선택지: 위험 가능 · 문제 없음 · 잘 모르겠어요
- 핵심 영역(DB·인증·권한·결제·클라이언트)에서 위험 1건 이상이면 가장 엄격한 판정으로 올립니다.
- 위험 3건 이상이거나 핵심 영역 위험이 있으면 「심각한 보안 문제로 출시 불가」 휴리스틱을 제안합니다.