법무 센터 · 보안

공개 사이트 보안과 보호된 다운로드 통제.

공개 페이지와 함께 계정 세션 및 보호된 다운로드를 처리하는 서버 측 Worker 경계가 운영 중입니다. 회사 사이트는 일반 공개 API를 제공하지 않습니다.

현재

정적 콘텐츠와 서버 측 경계

대부분의 공개 콘텐츠는 정적 HTML과 CSS로 제공합니다. 계정 및 세션 요청과 보호된 패키지 다운로드는 서버 측 Worker 경계를 통과합니다.

인증된 세션이 있어야 승인된 패키지를 다운로드할 수 있습니다. 독립 검증을 위한 공개 신뢰 파일은 로그인 없이 받을 수 있으며, 회사 사이트는 일반 공개 API를 제공하지 않습니다.

현재 경계

운영 중인 통제

인증된 다운로드

패키지 다운로드 라우트는 승인된 릴리스를 제공하기 전에 활성 Altifigence 세션을 검증합니다.

실패 시 차단

세션 검증, 릴리스 선택 또는 필요한 신뢰 자료를 사용할 수 없으면 패키지 전달을 중단합니다.

공개 신뢰 자료

다른 경로로 받은 파일도 독립적으로 검증할 수 있도록 체크섬, 서명과 공개키를 공개합니다.

라우트별 보호

민감한 Worker 응답에는 no-store 캐시, 제한적인 보안 헤더와 요청 메서드 제한을 적용합니다.

남용 통제

배포 통제를 사용할 수 있을 때 계정 및 인증 라우트에 라우트별 속도 제한을 적용합니다.

비밀정보 관리

런타임 자격 증명은 배포 설정에 보관하며 정적 사이트 자산과 함께 공개하지 않습니다.

신고

보안 문제는 비공개로 신고합니다.

보안 발견 사항은 공개 이슈에 올리지 마세요. 관련 저장소의 보안 정책을 사용하거나 security@altifigence.com으로 보내 주세요.

문서 오류, 끊어진 링크, 접근성 문제, 일반 웹사이트 결함은 공개 이슈에 올릴 수 있습니다.

조직 보안 정책 읽기.