접속 보안 기록 안내

계정을 보호하고 비정상 접근을 조사하기 위해 꼭 필요한 접속 기록만 제한적으로 보관합니다.

시행일 2026년 8월 17일

어떤 정보를 기록하나요?

로그인·세션 갱신·로그아웃·관리자 접근 거부와 최초 데이터 연결 인증이 발생하면 아래 항목을 기록합니다.

왜 기록하나요?

계정 도용, 반복 인증 실패, 데이터 서버 오용과 서비스 공격을 탐지하고 장애 또는 보안 사고의 범위를 확인하기 위해 사용합니다. 광고, 행동 프로파일링이나 마케팅 목적으로 사용하지 않습니다.

얼마나 보관하나요?

보안 이벤트와 IP 원본은 발생 후 90일 동안 보관한 뒤 예약 정리 작업으로 삭제합니다. 접근은 별도 신원 확인과 관리자 권한 검사를 모두 통과한 운영자로 제한합니다.

기록하지 않는 정보

Bearer·갱신 토큰, 카카오·토스 인가코드, 전체 WebSocket URL, 요청 본문과 User-Agent 지문은 보안 이벤트에 저장하지 않습니다. 데이터 경로의 전체 access log도 사용하지 않습니다.