보안 고려 사항
Markdown to PDF 변환기의 보안 측면을 이해하는 것은 민감한 정보를 보호하고 안전한 문서 처리를 보장하는 데 중요합니다.
데이터 프라이버시 및 로컬 처리
클라이언트 측 처리
Markdown to PDF 변환기는 완전히 브라우저 내에서 작동합니다:
- 서버 업로드 없음 — 콘텐츠가 기기를 떠나지 않음
- 로컬 생성 — PDF 생성은 브라우저에서 수행
- 데이터 저장 없음 — 콘텐츠를 저장하지 않음
- 완전한 프라이버시 — 문서가 완전히 비공개
의미
✅ 콘텐츠는 기기에 유지
✅ 민감한 데이터의 네트워크 전송 없음
✅ 서버 측 로깅 또는 저장 없음
✅ 정보에 대한 완전한 제어
브라우저 보안
샌드박스 실행, 메모리 격리, 자동 정리. 최소한의 권한만 필요:
- 콘텐츠 처리에 네트워크 불필요(외부 이미지 제외)
- 사용자 작업 없이 파일 시스템 접근 불가
- 카메라, 마이크 등 기기 접근 불가
- 위치 정보 접근 불가
콘텐츠 보안
입력 검증
- Markdown 콘텐츠 소독
- 위험한 HTML 요소 필터링
- 콘텐츠 내 JavaScript 실행 차단
- 외부 링크 검증
안전한 렌더링
- 스크립트 실행 없음
- 안전한 HTML만 렌더링
- 콘텐츠와 애플리케이션 격리
- XSS 공격 방지
네트워크 보안
외부 리소스가 포함된 경우 이미지는 브라우저가 직접 로드합니다. HTTPS를 우선하고 신뢰할 수 있는 소스만 사용하세요.
우리는 콘텐츠를 업로드, 분석, 로깅하거나 제3자와 공유하지 않습니다.
파일 보안
- PDF는 브라우저에서 로컬 생성
- 표준 브라우저 다운로드 보안
- 서버에 PDF 저장 없음
- 저장 위치와 시점은 사용자가 제어
사용자 모범 사례
- 처리 전 콘텐츠 검토, 고도로 민감한 정보 포함 금지
- 외부 링크 및 이미지 소스 검증
- 브라우저 최신 상태 유지
- 항상 HTTPS로 접근
- 신뢰할 수 있는 네트워크에서 사용
규정 준수 및 표준
- GDPR 준수 — 개인 데이터 수집/처리 없음
- CCPA 준수 — 데이터 판매/공유 없음
- HIPAA 친화적 — 서버 측 데이터 처리 없음
위협 완화
| 위협 | 대책 |
|---|---|
| XSS | 입력 소독, 출력 인코딩, CSP |
| 데이터 유출 | 네트워크 전송 없음, 로컬 처리 |
| 악성 콘텐츠 | 콘텐츠 필터링, 안전한 렌더링 |
보안 문제 신고
취약점 발견 시 책임 있는 공개를 통해 재현 단계와 영향과 함께 신고하세요.