보안 상태

정적 사이트 보안. 런타임 보호 기준.

현재 공개 사이트는 정적 파일로 제공합니다. 런타임 기능은 보안 기준을 먼저 정리한 뒤 연결합니다.

현재

현재 공개 범위

현재 배포본은 정적 파일만 제공합니다. Assistant 페이지는 화면과 안내 흐름만 미리 보여줍니다.

_headers에는 콘텐츠 타입 보호, 프레임 제한, referrer policy, permissions policy, content security policy 같은 기본 정적 사이트 헤더가 설정되어 있습니다.

다음 단계

런타임 전에 준비할 것

봇 방지

Assistant 요청 전에 자동화된 남용을 줄이는 확인 절차를 둡니다.

서버 경계

제공자 API 호출은 서버에서 검증된 요청만 처리합니다.

속도 제한

IP, 세션, 라우트, 요청량을 기준으로 오용을 제한합니다.

모니터링과 기록

런타임 요청은 남용 분석과 장애 대응에 필요한 범위에서만 남깁니다.

예산 제한

유료 트래픽 전 일별·월별 사용 한도를 정합니다.

비밀정보 관리

런타임 비밀정보는 저장소가 아니라 배포 플랫폼의 비밀 저장소에 보관합니다.

신고

보안 문제는 비공개로 신고합니다.

보안 발견 사항은 공개 이슈에 올리지 마세요. 관련 저장소의 보안 정책을 사용하거나 security@altifigence.com으로 보내 주세요.

문서 오류, 끊어진 링크, 접근성 문제, 일반 웹사이트 결함은 공개 이슈에 올릴 수 있습니다.

조직 보안 정책 읽기.