Malinois
/ 보안 가이드
Malinois Field Guide

AI 앱 보안 가이드

출시 전, 큰 변경 후, 앱을 공개할 때 이 가이드를 활용하세요. 모든 항목은 소유한 배포 환경에서 직접 확인할 수 있으며 검증 표본이 필요한 벤치마크 수치를 사용하지 않습니다.

AI 앱 보안 체크리스트

접근 제어, 데이터, 의존성, 복구, 검증을 아우르는 출시·운영 점검 절차입니다.

가이드 읽기 →

보안 헤더 점검 체크리스트

각 응답 헤더가 제공하는 브라우저 보호 기능을 이해하고 실제 배포에서 확인합니다.

가이드 읽기 →

웹 앱 API 키 유출 방지

공개 번들, 로그, 저장소, 클라이언트 흐름에 제공자 키가 섞이지 않게 관리합니다.

가이드 읽기 →

안전한 점검의 세 가지 원칙

소유한 대상만 점검

본인 소유의 운영·스테이징 URL만 사용하고, 명시적 허가 없이 다른 사람의 앱을 점검하지 마세요.

공격보다 관찰부터

공개 응답, 브라우저 동작, 설정부터 살핍니다. 악용 없이도 중요한 허점을 찾을 수 있습니다.

수정·배포·재확인

수정본이 운영 환경에 배포되고 재점검에서 확인될 때까지 발견 사항을 완료로 처리하지 마세요.

체크리스트뿐 아니라 실제 배포도 확인하세요

소유자의 승인 아래 Malinois가 공개 응답에서 노출 파일, 비밀값, 데이터베이스 접근 신호, 누락된 보안 헤더를 점검합니다.

무료 비침습 점검 실행

비침습 외부 점검만 수행하며 악용 또는 침투 테스트는 하지 않습니다.