보안
저희는 귀하의 계정과 데이터 보안을 매우 중요하게 생각합니다. 여기서는 저희가 귀하를 보호하는 방법을 간략히 설명합니다.
계정 보안
비밀번호 해싱
비밀번호는 평문으로 저장되지 않습니다. 저장 전 높은 작업 계수의 bcrypt를 사용하여 모든 비밀번호를 해싱합니다.
JSON Web Tokens
인증은 단기간 유효한 서명된 JWT를 통해 처리됩니다. 토큰은 모든 요청마다 검증되며 변조될 수 없습니다.
Google OAuth
Google을 통한 로그인은 공식 OAuth 2.0 흐름을 사용합니다. 저희는 귀하의 Google 비밀번호를 절대 보거나 저장하지 않습니다.
로그인 요청 제한
반복적인 로그인 실패 시 자동 요청 제한 및 임시 IP 차단이 작동하여 무차별 대입 공격을 방지합니다.
전송 중인 데이터
모든 곳에서 HTTPS
귀하의 브라우저와 CahooTravel 간의 모든 트래픽은 TLS를 사용하여 암호화됩니다. HTTPS를 강제 적용하며 일반 HTTP 연결을 거부합니다.
보안 헤더
모든 응답에 HSTS, X-Frame-Options, X-Content-Type-Options, CSP 등 엄격한 보안 헤더를 설정하여 일반적인 웹 공격으로부터 보호합니다.
CORS 정책
크로스 오리진 요청은 저희 자체 도메인으로만 제한됩니다. 제3자 사이트는 귀하를 대신하여 인증된 요청을 만들 수 없습니다.
데이터 저장
최소한의 데이터 수집
필요한 것만 저장합니다: 이메일 주소, 해싱된 비밀번호, 검색 기록. 결제 카드 정보는 저장하지 않으며 — 결제는 PCI 준수 처리업체가 담당합니다.
데이터 판매 없음
마케팅 목적으로 귀하의 개인 데이터를 제3자에게 판매, 임대 또는 공유하지 않습니다. 확실합니다.
세션 격리
각 프록시 세션은 격리된 브라우저 컨텍스트에서 실행됩니다. 한 사용자의 쿠키, localStorage, 세션 데이터는 다른 사용자가 절대 접근할 수 없습니다.
인프라
DDoS 방어
저희 인프라는 서버 측 요청 제한 및 IP 수준 스로틀링을 포함하여 서비스 거부 트래픽을 흡수하고 완화합니다.
종속성 관리
제3자 종속성을 정기적으로 감사하고 보안 패치를 신속하게 적용합니다. 스택은 항상 최신 상태로 유지됩니다.
모니터링 및 알림
자동화된 모니터링이 비정상적인 트래픽 패턴, 오류 급증, 인증 이상 징후를 감시합니다. 이상 징후 발견 시 즉시 알림을 받습니다.
취약점을 발견하셨나요?
책임감 있는 공개를 환영합니다. 보안 문제를 발견하셨다면 공개하기 전에 먼저 비공개로 연락해 주세요. 신속하게 조사하고, 진행 상황을 알려드리며, 원하신다면 발견에 대한 공로를 인정해 드리겠습니다.
취약점 신고하기 →마지막 검토: 2026년 4월. 데이터 처리에 대한 자세한 내용은 저희 개인정보 처리방침.