공개 베타 보안

보안은 약속이 아니라 시스템의 속성이어야 합니다.

Veil은 고백·기도·교회 기록을 다룹니다. 이 페이지는 오늘 실제로 존재하는 통제와 아직 필요한 작업을 구분합니다. 인증서, 침투테스트 보고서 또는 완벽한 보안 주장으로 읽어서는 안 됩니다.

구현된 보호조치

테넌트 격리

Supabase RLS와 교회 범위 멤버십 확인으로 개인·교회 기록 접근을 제한합니다. 교회 간 접근과 일반 교인 권한의 부정 테스트를 수행합니다.

신원–내용 분리

익명 고백 검토 테이블에는 user_id 컬럼이 없습니다. 해당 테이블만으로 검토 내용을 계정에 다시 연결할 수 없습니다.

서버 소유 권한

유료 권한·할당량·Stripe 가격 허용목록·특권 DB 자격증명은 서버에서 통제하며 service-role 키를 브라우저로 보내지 않습니다.

감사되는 예외 접근

운영자 검토는 접근자·사유·시각·대상을 기록하는 제한 RPC를 사용하며 일반 인증 사용자는 호출할 수 없습니다.

결제 무결성

Stripe 웹훅 서명은 타이밍 안전 비교와 재전송 허용구간으로 검증합니다. 카드번호 원문은 Veil이 보관하지 않습니다.

남용·요청 통제

가입·AI·계정 데이터·알림·결제 경로에 서버 인증·권한 확인 및/또는 DB 기반 요청 제한을 둡니다.

브라우저·전송 기본선

HTTPS/HSTS, 프레임 삽입 차단, MIME 스니핑 방지, 제한적 referrer·권한 정책과 교차 출처 opener/embedder/resource 경계를 적용합니다. OAuth 팝업은 허용합니다. 외부 웹폰트 요청은 제거했습니다.

이용자 통제

로그인 사용자는 개인 기록을 내보내고 삭제할 수 있으며 선택 동의를 철회하면 철회 시각을 기록합니다.

중요한 경계

Veil은 전체 저장소에 대한 종단간 암호화, 완전 익명, SOC 2, ISO 27001, 외부 침투테스트 완료를 주장하지 않습니다. 일반 묵상과 오남용 방지 로그에는 고백 원문을 보내지 않고, 운영자는 최소 안전 신호와 암호화·처리 상태만 확인합니다. 이용자가 고객지원에 내용을 직접 첨부하는 경우는 별도 제출로 다룹니다.

취약점 신고

제목에 “Veil 보안 신고”를 넣어 security@veildaily.com로 보내 주세요. 영향 URL·컴포넌트, 영향도, 재현 순서와 최소 증거를 포함하고 민감한 상세정보는 첫 메일에서 안전한 전달 채널을 요청해 주세요.

연구 규칙

유효 신고는 영업일 3일 안에 접수 확인, 10영업일 안에 1차 평가 제공을 목표로 합니다. 공개 베타 목표이며 보장된 SLA는 아닙니다. 현재 유료 버그바운티 프로그램은 없습니다.

범위

범위 내: veildaily.com과 그곳에서 제공되는 Veil 소유 코드. 범위 밖: Vercel, Supabase, Stripe, Google, PostHog, getBible 등 외부 인프라.

보안 연락처 레코드

기계 판독 정책은 /.well-known/security.txt, 개인정보와 수탁자 정보는 정책, 교회 계약 통제는 DPA 초안에 있습니다.