이 번역은 편의를 위해 제공됩니다. 영어 버전이 법적 구속력이 있는 텍스트입니다. 영어 버전 보기

보안 취약점 공개 정책

당사는 Georithm의 보안을 중요하게 여기며 보안 연구원의 책임 있는 보고를 환영합니다. 본 페이지는 당사가 시행 중인 보안 조치, 테스트 허용 및 제외 범위, 연구원이 준수해야 할 규칙 및 보고서 수령 후 처리 프로세스를 설명합니다.

Version
v1.0
Last updated
29 July 2026

당사는 다음을 포함하여 여러 보안 조치를 적용하여 Georithm을 설계합니다:

  • TLS를 사용한 전송 중 데이터 암호화
  • 저장된 고객 데이터에 대한 저장 시 암호화(Data at Rest)
  • Supabase 기반 인증 레이어를 통한 현대적 세션 및 자격 증명 처리를 포함한 보안 인증
  • 계정 역할에 기반하여 데이터 및 기능에 대한 접근을 제한하는 역할 기반 권한 관리
  • 남용 및 자동화된 공격을 줄이기 위한 민감한 엔드포인트에 대한 속도 제한(Rate limiting)
  • 주요 계정 및 관리 작업에 대한 감사 로그 기록

이러한 조치는 당사가 유지하고 지속적으로 개선하는 사항이며, 이는 인증되거나 보장된 보안 결과가 아닌 당사의 관행을 기술한 것입니다.

범위 내(In scope)

  • Georithm 웹 애플리케이션 및 인증된 대시보드
  • 기본 도메인 하의 공개 마케팅 페이지
  • Georithm 애플리케이션에서 사용하는 자사(First-party) API

범위 제외(Out of scope)

  • Mapbox, Stripe 및 Supabase 인프라를 포함하여 당사가 통합한 제3자 서비스 제공업체(해당 서비스의 문제는 관련 제공업체에 직접 보고해 주시기 바랍니다)
  • 당사 직원, 계약업체 또는 고객에 대한 사회 공학적 공격
  • 당사 사무실 또는 인력에 대한 물리적 보안 공격
  • 대량 전송 방식의 서비스 거부(DoS) 테스트
  • 입증 가능하고 악용 가능한 영향 없이 자동화된 스캐너에 의해서만 생성된 결과물

Georithm을 테스트할 때는 다음 사항을 준수해 주십시오:

  1. 귀하에게 속하지 않은 데이터에 접근, 다운로드 또는 유출하는 행위를 피하십시오.
  2. 다른 사용자의 개인정보를 침해할 수 있는 행위를 피하십시오.
  3. 실제 고객 계정 대신 가능한 경우 본인의 테스트 계정을 사용하십시오.
  4. 다른 사용자의 서비스 가용성 또는 성능을 저하시키는 활동을 피하십시오.
  5. 민감한 데이터에 의도치 않게 접근한 경우 즉시 테스트를 중단하고 보고하십시오.

보고서는 jerogz@georithm.info로 보내주십시오. 신속한 분류를 위해 가능한 경우 다음 내용을 포함해 주십시오:

  • 취약점에 대한 명확한 설명 및 잠재적 영향
  • 단계별 재현 지침
  • 관련 URL, 요청/응답 데이터 또는 스크린샷
  • 테스트에 사용된 계정 또는 환경

보고서에 실제 고객 데이터를 포함하지 마십시오. 가능한 경우 자리 표시자 또는 테스트 데이터를 사용해 주십시오.

당사는 보장 사항이 아닌 목표치로서 다음과 같이 보고서를 처리하고자 합니다:

  • 영업일 기준 수일 이내에 유효한 보고서 수신 확인
  • 조사를 위해 보고서가 수락되었는지 여부를 나타내는 초기 분류 평가 제공
  • 확인된 문제에 대한 시정 조치 진행 상황을 합리적으로 안내
  • 수정이 완료된 후 공개 시점에 대한 조율

응대 및 시정 일정은 심각도와 복잡성에 따라 달라질 수 있습니다.

당사는 본 정책을 준수하기 위해 선의의 노력을 기울이고, 책임 있게 취약점을 보고하며, 상기 수행 규칙에서 설명한 금지된 활동을 피하는 연구원을 상대로 법적 조치를 취하지 않을 것입니다. 본 세이프 하버 규정은 수행 규칙 또는 관련 법률을 위반하는 활동에는 적용되지 않습니다.

당사는 현재 유료 버그 바운티 프로그램을 운영하고 있지 않습니다. 연구원이 책임 있게 공개하여 가치 있는 보고를 한 경우, 연구원이 익명을 선호하지 않는 한 당사의 재량에 따라 공개적으로 공로를 인정하거나 다른 형태의 포상을 제공할 수 있습니다.

민감한 보고의 경우, 먼저 jerogz@georithm.info로 연락하여 현재의 PGP 키 또는 다른 보안 통신 채널을 요청할 수 있습니다. PGP 키 지문은 가능한 경우 요청 시 게시되거나 제공됩니다: [PGP Key Fingerprint Placeholder].

This document is provided as an original template for Georithm and is maintained by the account owner. It is app-owned editable content and is not legal advice or an independent certification. Replace every bracketed placeholder with your company details and have the final text reviewed by a qualified adviser before relying on it.

Feedback