SECURITY LOGGING
접속 보안 기록 안내
계정을 보호하고 비정상 접근을 조사하기 위해 꼭 필요한 접속 기록만 제한적으로 보관합니다.
시행일 2026년 8월 17일어떤 정보를 기록하나요?
로그인·세션 갱신·로그아웃·관리자 접근 거부와 최초 데이터 연결 인증이 발생하면 아래 항목을 기록합니다.
- 발생 시각과 성공·거부·오류 결과
- 연결된 계정 식별자와 제품 화면 종류
- 접속 IP 주소와 제한된 사유 코드
- 문제 추적을 위한 Cloudflare 요청 ID
왜 기록하나요?
계정 도용, 반복 인증 실패, 데이터 서버 오용과 서비스 공격을 탐지하고 장애 또는 보안 사고의 범위를 확인하기 위해 사용합니다. 광고, 행동 프로파일링이나 마케팅 목적으로 사용하지 않습니다.
얼마나 보관하나요?
보안 이벤트와 IP 원본은 발생 후 90일 동안 보관한 뒤 예약 정리 작업으로 삭제합니다. 접근은 별도 신원 확인과 관리자 권한 검사를 모두 통과한 운영자로 제한합니다.
기록하지 않는 정보
Bearer·갱신 토큰, 카카오·토스 인가코드, 전체 WebSocket URL, 요청 본문과 User-Agent 지문은 보안 이벤트에 저장하지 않습니다. 데이터 경로의 전체 access log도 사용하지 않습니다.