보안

저희는 귀하의 계정과 데이터 보안을 매우 중요하게 생각합니다. 여기서는 저희가 귀하를 보호하는 방법을 간략히 설명합니다.

🔐

계정 보안

비밀번호 해싱

비밀번호는 평문으로 저장되지 않습니다. 저장 전 높은 작업 계수의 bcrypt를 사용하여 모든 비밀번호를 해싱합니다.

JSON Web Tokens

인증은 단기간 유효한 서명된 JWT를 통해 처리됩니다. 토큰은 모든 요청마다 검증되며 변조될 수 없습니다.

Google OAuth

Google을 통한 로그인은 공식 OAuth 2.0 흐름을 사용합니다. 저희는 귀하의 Google 비밀번호를 절대 보거나 저장하지 않습니다.

로그인 요청 제한

반복적인 로그인 실패 시 자동 요청 제한 및 임시 IP 차단이 작동하여 무차별 대입 공격을 방지합니다.

🌐

전송 중인 데이터

모든 곳에서 HTTPS

귀하의 브라우저와 CahooTravel 간의 모든 트래픽은 TLS를 사용하여 암호화됩니다. HTTPS를 강제 적용하며 일반 HTTP 연결을 거부합니다.

보안 헤더

모든 응답에 HSTS, X-Frame-Options, X-Content-Type-Options, CSP 등 엄격한 보안 헤더를 설정하여 일반적인 웹 공격으로부터 보호합니다.

CORS 정책

크로스 오리진 요청은 저희 자체 도메인으로만 제한됩니다. 제3자 사이트는 귀하를 대신하여 인증된 요청을 만들 수 없습니다.

🗄️

데이터 저장

최소한의 데이터 수집

필요한 것만 저장합니다: 이메일 주소, 해싱된 비밀번호, 검색 기록. 결제 카드 정보는 저장하지 않으며 — 결제는 PCI 준수 처리업체가 담당합니다.

데이터 판매 없음

마케팅 목적으로 귀하의 개인 데이터를 제3자에게 판매, 임대 또는 공유하지 않습니다. 확실합니다.

세션 격리

각 프록시 세션은 격리된 브라우저 컨텍스트에서 실행됩니다. 한 사용자의 쿠키, localStorage, 세션 데이터는 다른 사용자가 절대 접근할 수 없습니다.

🛡️

인프라

DDoS 방어

저희 인프라는 서버 측 요청 제한 및 IP 수준 스로틀링을 포함하여 서비스 거부 트래픽을 흡수하고 완화합니다.

종속성 관리

제3자 종속성을 정기적으로 감사하고 보안 패치를 신속하게 적용합니다. 스택은 항상 최신 상태로 유지됩니다.

모니터링 및 알림

자동화된 모니터링이 비정상적인 트래픽 패턴, 오류 급증, 인증 이상 징후를 감시합니다. 이상 징후 발견 시 즉시 알림을 받습니다.

취약점을 발견하셨나요?

책임감 있는 공개를 환영합니다. 보안 문제를 발견하셨다면 공개하기 전에 먼저 비공개로 연락해 주세요. 신속하게 조사하고, 진행 상황을 알려드리며, 원하신다면 발견에 대한 공로를 인정해 드리겠습니다.

취약점 신고하기 →

마지막 검토: 2026년 4월. 데이터 처리에 대한 자세한 내용은 저희 개인정보 처리방침.