Skip to content

SwarmPost의 보안

데이터와 소셜 계정의 보안을 진지하게 생각합니다. 모든 계층에서 어떻게 보호하는지 설명하겠습니다.

데이터 암호화

데이터는 전송 중과 저장 상태 모두 모든 계층에서 암호화됩니다.

  • 저장된 모든 소셜 계정 토큰에 대한 AES-256 암호화
  • 사용자별 소금 값이 포함된 PBKDF2 비밀번호 해싱 — 평문 비밀번호는 절대 저장하지 않습니다
  • 브라우저와 SwarmPost 사이의 HTTPS 암호화

인프라

강화된 글로벌 분산 인프라에 배포됩니다.

  • Vercel에서 호스팅
  • Neon에서 호스팅하는 PostgreSQL 데이터베이스

인증 및 액세스

다중 방어 계층이 포함된 현대적인 인증 프로토콜.

  • 유효 기간이 2일인 서명된 세션 토큰
  • 공급자 토큰을 암호화하는 OAuth 연결
  • 인증 및 일부 API 엔드포인트의 요청 제한

컴플라이언스 및 프라이버시

설계부터 프라이버시를 우선하며, 컴플라이언스를 유지할 수 있는 도구를 제공합니다.

  • 개인 데이터의 제3자 판매는 절대 하지 않습니다
  • 쉬운 언어로 설명된 투명한 프라이버시 정책

책임 있는 공개

취약점을 발견하셨나요? 책임 있는 공개를 환영하며, 신속하게 해결하기 위해 협력하겠습니다.

  • 1.발견 사항을 이메일로 보내주세요 [email protected]
  • 2.상세한 설명, 재현 단계, 잠재적 영향을 포함하세요
  • 3.24시간 이내에 수신 확인을 하고 72시간 이내에 초기 평가를 제공하겠습니다
  • 4.우리가 문제를 해결할 기회를 가질 때까지 공개적으로 공개하지 마세요

현재 유료 버그 바운티 프로그램은 없지만, 유효한 취약점을 보고한 연구자에게 (허가 시) 공개적으로 크레딧을 부여하겠습니다.

보안에 대한 질문이 있으신가요?

팀에 문의하세요. 조직에 필요한 추가 정보를 제공하겠습니다.

문의하기