채널 연결 정보
모여는 OAuth로 채널이 발급한 인증 토큰만 받고 채널 비밀번호는 받지 않습니다.
- 토큰은 AES-256-GCM으로 암호화해 저장하고, 저장할 때마다 새 초기화 벡터를 씁니다.
- 암호화 키는 버전 키링으로 관리해 새 키로 저장하고 이전 키로 읽어, 서비스 중단 없이 키를 교체합니다.
- 암호문은 워크스페이스·자격 증명·플랫폼·세대에 묶여 있어 다른 워크스페이스로 옮기면 복호화되지 않습니다.
- 인증 정보, 개인정보 필드, 결제 수단, 멱등 응답은 서로 다른 키 계열을 씁니다.
- 채널을 연결할 때 채널 조회·게시·댓글·성과 기능에 필요한 권한을 함께 요청하며, 연결 화면에서 이용 목적을 안내합니다.
계정 보안
- 비밀번호는 Argon2id로 해시해 저장하며 원문을 보관하지 않습니다(메모리 64MiB, 반복 3회).
- 이메일 인증을 마쳐야 로그인할 수 있고, 인증 링크는 30분 동안 최대 5회까지 유효합니다.
- 한 계정은 기기 5대까지 동시에 로그인할 수 있고, 한도를 넘어 로그인하면 가장 오래 사용하지 않은 기기가 자동으로 로그아웃됩니다.
- 로그인 상태는 최대 30일까지 유지되며, 7일 동안 사용하지 않으면 만료됩니다.
- 계정 삭제, 소셜 로그인 연결 해제, 다른 기기 로그아웃처럼 민감한 작업은 최근 15분 이내에 다시 인증해야 합니다.
- 설정에서 로그인한 기기 목록을 확인하고 개별 또는 전체 로그아웃할 수 있습니다.
- 로그인, 로그아웃, 비밀번호 변경, 이메일 변경, 소셜 계정 연결과 해제 등 보안 활동 19종을 기록하며, 기록에 남는 이용자 식별값과 접속 IP는 원문 대신 해시 처리한 값으로 저장합니다.
- 세션 쿠키와 기기 쿠키는 HttpOnly, SameSite=Lax, Secure 속성으로 발급합니다.
사진과 영상
- 파일은 서명된 업로드 주소(10분 유효)로 저장소에 직접 올라가며 모여 API 서버를 지나지 않습니다.
- 업로드한 파일은 SHA-256 다이제스트를 대조하고, 실제로 열어 형식과 해상도를 확인합니다.
- 이미지는 화면용과 게시용으로 새로 인코딩해 저장하므로 원본의 촬영 정보(EXIF·GPS)가 남지 않으며, 방향은 자동으로 바로잡습니다.
- 허용 형식은 JPEG·PNG·WebP와 MP4·MOV입니다.
- 게시에 쓴 원본은 요금제에서 정한 기간 동안 보관합니다. 임시 저장했거나 예약된 게시물 등에서 사용 중인 파일은 유지하며, 원본 보관 기간이 끝나면 원본을 삭제하고 미리보기는 별도로 관리합니다. 검사에 실패한 파일은 1일, 어디에도 쓰이지 않는 파일은 7일 뒤 삭제합니다.
- 채널 연결을 해제하면 그 채널의 예약·게시에 쓰던 파일의 사용 표시를 풀고, 이후에는 위 보관 기준에 따라 보관하거나 삭제합니다. 워크스페이스나 계정을 삭제하면 해당 파일을 삭제합니다.
데이터 삭제
- 채널 연결을 해제하면 저장한 인증 정보를 폐기하고(YouTube는 Google에 토큰 폐기를 요청합니다), 그 채널의 예약·게시 기록과 가져온 게시물 목록·댓글·성과 데이터를 삭제합니다. 모여에서 작성한 게시물 원문은 남고, 사진·영상은 라이브러리에 남아 파일 보관 기준을 따릅니다.
- 계정 삭제는 접수 즉시 로그인 상태를 끊고 단계적으로 삭제를 진행하며, 별도의 유예 기간을 두지 않습니다.
- Instagram·Threads에서 오는 데이터 삭제 요청을 처리하고, 진행 상태를 확인할 수 있는 코드를 제공합니다.
- 요금제별 기록 기간이 지난 댓글과 성과 데이터는 자동으로 삭제합니다.
모여에 침해사고가 발생해 이용자에게 영향이 있으면 지체 없이 이메일과 서비스 공지로 알립니다.
서비스 보호
- 과도한 요청은 자동으로 제한합니다(기본 1분 1,200회, 로그인·인증 경로는 더 엄격한 별도 제한).
- 허용한 출처에서 온 요청만 받고 표준 보안 헤더를 적용합니다.
- 교차 사이트 요청 위조는 SameSite 쿠키와 허용 출처 검사로 막습니다.
- 멱등성 키로 같은 요청이 중복 처리되지 않게 합니다.
개인정보와 분석
- 방문 경로와 기능 이용 통계는 기본으로 수집하며, 이메일·게시물 내용·내부 계정 ID는 분석 도구에 보내지 않습니다. 이전에 저장한 분석 거부와 브라우저의 차단을 존중합니다. 수집 항목과 제한 방법은 개인정보 처리방침에서 확인할 수 있습니다.
- 오류 리포트에서는 주소창 질의 문자열, 쿠키, 헤더, 이용자 식별 정보를 제거하고 화면 녹화는 사용하지 않습니다.
- 서버 로그에는 비밀번호, 토큰, 이메일 원문을 남기지 않습니다.
- 문의 본문과 함께 보낸 화면·브라우저 정보는 모여의 데이터베이스에 저장하고, 답변에 필요한 이메일 주소와 표시 이름은 저장하지 않고 로그인 계정에서 읽어 운영자 메일로만 전달합니다.
- 운영자에게 보내는 알림 메일에는 비밀번호, 인증 토큰, 카드 번호를 담지 않습니다. 장애 알림 메일에는 개인정보를 담지 않습니다.
취약점 제보
모여의 보안 문제를 발견하셨다면 support@moyeo.io 로 알려 주세요.
개정 이력
| 시행일 | 변경 내용 |
|---|---|
| 2026-09-29 (현재 버전) | 채널 연결 해제 시 파일과 데이터 처리 범위 명확화, 안내 용어를 화면과 같게 맞춤 |
| 2026-09-26 | 방문 통계 기본 설정과 수집 제한 방법, 전송 정보 안내 정비 |
| 2026-09-23 | 최초 시행 |
