사이버보안 준수 현황

ChargePark 보안 점검 리포트
최종 점검일: 2026년 3월 12일
81%
보안 규정 준수율 (42 / 52 항목)
42
조치 완료
3
주의 / 일부

점검 기준

KISA 소프트웨어 보안약점 진단가이드 CSAP 클라우드 보안인증 국정원 사이버보안 실무가이드 OWASP Mobile Top 10 개인정보보호법 위치정보법

1. 입력값 검증

점검항목상태비고
SQL Injection 방지완료파라미터 바인딩
경로 탐색(Path Traversal) 차단완료화이트리스트 검증
XSS 방지완료HTML 이스케이프 적용
입력값 유형/형식 검증완료정규식 + 범위 제한
입력 길이 제한완료모든 입력 필드
욕설/광고 필터링완료키워드 차단

2. 인증 및 접근 통제

점검항목상태비고
API 인증 (JWT)완료HS256 토큰 인증
관리자 기능 인가완료역할 기반 접근 제어
CSRF 보호완료Bearer 토큰 방식
Rate Limiting완료IP 기반 요청 제한
CORS 정책완료허용 도메인 제한
어뷰징 방지완료중복/스팸/일일 제한

3. 암호화 및 통신 보안

점검항목상태비고
앱 HTTPS 통신완료TLS 강제
WebView 네비게이션 제한완료허용 도메인만
CDN 무결성 검증 (SRI)완료해시 검증
콘텐츠 보안 정책 (CSP)완료리소스 로딩 제한
Gemini API HTTPS 통신완료google-generativeai SDK 기본 TLS

4. 개인정보 보호

점검항목상태비고
민감정보 암호화 저장완료SHA-256 해시
개인정보 마스킹 응답완료평문 미노출
클라이언트 민감정보 미저장완료로컬 저장 제거
위치정보 수집 동의완료사용자 동의 후 수집
위치정보 최소 수집완료서버 미저장
개인정보 자동 파기완료90일/180일 자동 삭제
개인정보 처리방침 공개완료앱 내 제공
음성 원본 오디오 서버 미전송완료기기 내 STT 처리
전사 텍스트 서버 미저장완료Gemini 경유 후 즉시 폐기, 로그에 필터 요약만
LLM 사용 사전 동의완료앱 내 consent modal (Apple 5.1.2(i))

5. 에러 처리 및 로깅

점검항목상태비고
내부 정보 노출 차단완료일반 에러 메시지 반환
안전한 예외 처리완료명시적 예외 타입
적절한 HTTP 상태코드완료400/401/403/404/429
감사 로그완료변경 작업 기록
로그 민감정보 제외완료PII 미기록
음성 전사 원본 로그 미기록완료파싱된 필터 카운트만 기록

6. 안전한 코드 구현

점검항목상태비고
DB 커넥션 누수 방지완료컨텍스트 매니저
DB 커넥션 풀링완료풀 기반 관리
암호학적 안전 난수완료secrets 모듈
환경변수 관리완료하드코딩 없음

7. 앱 보안

점검항목상태비고
WebView HTTPS 강제완료https 스킴
네비게이션 제한완료화이트리스트
외부 링크 시스템 브라우저완료인앱 브라우저 분리
앱 난독화/코드 보호완료R8/ProGuard

8. 인프라 및 운영 보안

점검항목상태비고
DB 접근 제어완료내부 네트워크 격리
서버 TLS (HTTPS)준비중호스팅 이전 시 적용 예정
모니터링일부헬스체크 운영 중
GEMINI_API_KEY 안전 보관완료Fly.io secrets (환경변수, 코드 미포함)
LLM API rate limiting완료slowapi @limiter.limit("10/minute")

문의

보안 관련 문의 및 취약점 제보: support@chargepark.cc

← 돌아가기