보안 및 개인정보
접근을 올바른 경계 안에 유지합니다.
계정 로그인, 예약 페이지, 서버 API 접근을 분리해 하나의 인증 정보가 다른 것을 대신하지 못하게 합니다.
핵심 제어
- 모든 요청에서 workspace와 resource 접근 권한을 다시 확인합니다.
- 일회성 인증 정보는 hash로 저장하고 provider credentials는 암호화합니다.
- Webhook 목적지를 확인해 사설·안전하지 않은 네트워크를 차단합니다.
- 방문자 개인정보는 24개월 보관하고 단기 인증 정보는 더 빨리 삭제합니다.
- workspace 삭제에는 30일 유예 기간과 Calendar/Webhook cleanup 추적이 포함됩니다.