보안
마지막 업데이트: 2026년 7월 8일
저희는 여러분의 데이터를 실질적으로 보호하기 위해 단순하고 방어 가능한 아키텍처로 Your Next Tours를 구축했습니다. 아래에서는 저희가 갖춘 조치를 과장 없이 명확하게 설명합니다. 아키텍처의 상당 부분은 설계상 오프라인으로 작동합니다. 투어 중에는 어떤 오디오나 참가자 데이터도 인터넷으로 전송되지 않습니다.
전송 중 암호화
웹사이트 및 패널과 저희 클라우드 백엔드 간의 모든 트래픽은 HTTPS/TLS를 통해 암호화됩니다. 계정 정보, 투어 템플릿, 통계 같은 데이터는 절대 평문으로 네트워크를 통해 전송되지 않습니다.
투어 중 시스템은 설계상 오프라인입니다. 가이드의 휴대폰이 로컬 WiFi 네트워크의 서버 역할을 하며, 참가자들이 QR 코드를 스캔하고 http/ws를 사용하여 로컬 네트워크를 통해 연결합니다. 해당 트래픽은 로컬 네트워크에 머물러 있고 인터넷으로 나가지 않습니다. 오디오와 참가자 상호작용은 투어가 실행되는 로컬 네트워크에 유지되므로, 투어 데이터는 기본적으로 장치에 보관되고 로컬 네트워크 내에 유지됩니다. 유일한 예외는 가이드가 명시적으로 활성화하는 실시간 번역입니다. 활성화 중일 때 가이드의 음성이 실시간 번역을 위해 당사 백엔드와 Google Gemini로 스트리밍됩니다.
인증
패널 세션은 수명이 짧은 액세스 토큰과 수명이 더 긴 리프레시 토큰으로 관리됩니다. 액세스 토큰은 메모리에 보관되며, 세션은 자동 갱신(silent refresh)을 통해 유지됩니다.
계정에서 선택적 2단계 인증(2FA / TOTP)을 사용할 수 있습니다. 활성화하면 비밀번호에 더해 인증 앱의 일회용 코드로 로그인합니다.
접근 제어 및 역할 기반 권한
조직(회사) 계정은 역할 기반 권한 부여를 사용합니다. 소유자, 관리자, 구성원 역할은 서로 다른 권한을 가지므로, 각 사용자는 자신의 역할이 허용하는 데이터와 작업에만 접근할 수 있습니다.
초대, 역할 변경, 구성원 관리는 권한이 있는 역할이 수행합니다. 이를 통해 회사 데이터와 통계는 볼 권한이 있는 사람에게만 표시됩니다.
데이터 최소화 및 제3자 추적 없음
저희는 서비스를 제공하는 데 필요한 데이터만 수집합니다. 필요 이상으로 요구하지 않으며, 수집한 데이터는 특정 목적에 한정하여 유지합니다.
이 사이트는 제3자 추적이나 분석을 실행하지 않습니다. 브라우저는 반드시 필요한 인증 토큰과 쿠키 동의 선택(localStorage: dw_refresh, dw_consent)을 저장하며, 캠페인이나 추천 링크를 통해 접속한 경우 어떤 캠페인이 가입으로 이어졌는지 측정하는 데 사용되는 자사(first-party) 캠페인 기여 데이터(dw_attr_first, dw_attr_last)를 저장합니다. 제3자 광고 픽셀, 핑거프린팅, 크로스 사이트 추적기는 없습니다.
계정 관리 기능
언제든지 패널에서 비밀번호를 변경할 수 있습니다.
모든 기기에서 로그아웃하여 한 번의 작업으로 모든 활성 세션을 종료할 수 있으며, 이는 기기를 분실하거나 의심스러운 점을 발견했을 때 유용합니다.
패널에서 계정을 삭제할 수 있으며, 데이터 사본의 내보내기를 요청할 수 있습니다.
보안 문제 신고
보안 취약점이나 의심스러운 사항을 발견하시면 [email protected]로 세부 내용을 신고해 주세요. 신고 내용을 검토하여 합리적인 기간 내에 답변드리겠습니다.
선의의 연구자분들께서는 책임 있는 공개 원칙에 따라 협력해 주시기를 부탁드립니다. 발견한 내용을 공개하기 전에 저희에게 연락하시고 수정에 필요한 합리적인 기간을 허용해 주세요.
인증 및 세부 정보
이 페이지는 현재 시행 중인 조치만을 설명하며, 보유하지 않은 인증을 주장하지 않습니다. 공식 보안 인증과 상세 보안 백서는 요청 시 제공될 수 있으며 현재 준비 중입니다.
공급업체 평가, 조달 또는 규정 준수 검토와 관련해서는 [email protected]로 문의해 주세요.