w

보안 고려 사항

Markdown to PDF 변환기의 보안 측면을 이해하는 것은 민감한 정보를 보호하고 안전한 문서 처리를 보장하는 데 중요합니다.

데이터 프라이버시 및 로컬 처리

클라이언트 측 처리

Markdown to PDF 변환기는 완전히 브라우저 내에서 작동합니다:

  • 서버 업로드 없음 — 콘텐츠가 기기를 떠나지 않음
  • 로컬 생성 — PDF 생성은 브라우저에서 수행
  • 데이터 저장 없음 — 콘텐츠를 저장하지 않음
  • 완전한 프라이버시 — 문서가 완전히 비공개

의미

✅ 콘텐츠는 기기에 유지
✅ 민감한 데이터의 네트워크 전송 없음
✅ 서버 측 로깅 또는 저장 없음
✅ 정보에 대한 완전한 제어

브라우저 보안

샌드박스 실행, 메모리 격리, 자동 정리. 최소한의 권한만 필요:

  • 콘텐츠 처리에 네트워크 불필요(외부 이미지 제외)
  • 사용자 작업 없이 파일 시스템 접근 불가
  • 카메라, 마이크 등 기기 접근 불가
  • 위치 정보 접근 불가

콘텐츠 보안

입력 검증

  • Markdown 콘텐츠 소독
  • 위험한 HTML 요소 필터링
  • 콘텐츠 내 JavaScript 실행 차단
  • 외부 링크 검증

안전한 렌더링

  • 스크립트 실행 없음
  • 안전한 HTML만 렌더링
  • 콘텐츠와 애플리케이션 격리
  • XSS 공격 방지

네트워크 보안

외부 리소스가 포함된 경우 이미지는 브라우저가 직접 로드합니다. HTTPS를 우선하고 신뢰할 수 있는 소스만 사용하세요.

우리는 콘텐츠를 업로드, 분석, 로깅하거나 제3자와 공유하지 않습니다.

파일 보안

  • PDF는 브라우저에서 로컬 생성
  • 표준 브라우저 다운로드 보안
  • 서버에 PDF 저장 없음
  • 저장 위치와 시점은 사용자가 제어

사용자 모범 사례

  1. 처리 전 콘텐츠 검토, 고도로 민감한 정보 포함 금지
  2. 외부 링크 및 이미지 소스 검증
  3. 브라우저 최신 상태 유지
  4. 항상 HTTPS로 접근
  5. 신뢰할 수 있는 네트워크에서 사용

규정 준수 및 표준

  • GDPR 준수 — 개인 데이터 수집/처리 없음
  • CCPA 준수 — 데이터 판매/공유 없음
  • HIPAA 친화적 — 서버 측 데이터 처리 없음

위협 완화

위협대책
XSS입력 소독, 출력 인코딩, CSP
데이터 유출네트워크 전송 없음, 로컬 처리
악성 콘텐츠콘텐츠 필터링, 안전한 렌더링

보안 문제 신고

취약점 발견 시 책임 있는 공개를 통해 재현 단계와 영향과 함께 신고하세요.

관련 문서

이 페이지가 도움이 되었나요?