명확하게 알아두세요

보안 및 데이터

WebAct의 페이지 접근 범위, 계정 세션 보호, 웹사이트 예시 및 연결된 작업 결과 처리 방식.

최종 수정: 2026년 9월 21일

WebAct가 작동할 곳은 직접 선택합니다

사용할 탭에서 확장 프로그램을 활성화하세요. 모든 웹사이트에 대한 포괄적 접근 권한을 요청하지 않습니다. 작업에 필요한 영역이나 보이는 페이지 맥락을 선택하고 민감한 동작의 범위를 검토하세요.

브라우저 제한으로 일부 페이지에 접근하지 못할 수 있습니다. 임의의 페이지 코드를 승인하면 미리 정의된 동작보다 더 넓은 영향을 허용할 수 있으므로 승인 전에 코드와 의도된 범위를 살펴보세요.

웹사이트 예시 및 확장 프로그램 작업

웹사이트 예시는 합성 데이터를 사용합니다. 문의 작성기는 로컬에서 작동하며 입력 내용을 전송하지 않습니다. 실제 자동화 작업은 확장 프로그램에서 실행되고 선택한 페이지 맥락이 AI 제공업체와 공유됩니다. 작업 시작 전에 맥락을 검토하세요.

확장 프로그램의 AI 지원은 다른 경로를 사용합니다. 선택한 연결이 맥락과 지시를 처리하며 자동화 상태가 서비스에 보관될 수 있습니다.

보호된 로그인

계정 구현은 솔트를 적용한 비밀번호 해시 함수를 사용하고 세션 토큰 해시를 서버에 저장하며 프로덕션에서는 Secure, HttpOnly, SameSite=Lax 세션 쿠키를 사용합니다.

인증 및 비밀번호 재설정 수단은 일회성이며 유효 기간과 요청 또는 시도 횟수 제한이 있습니다. 인증 정보를 재설정하면 이전 세션이 취소됩니다. 이러한 보호에는 프로덕션 HTTPS와 서비스의 올바른 설정이 여전히 필요합니다.

통제된 웹훅 전달

연결된 전송 대상 주소와 서명 비밀키는 서비스 저장소에 암호화됩니다. 공개 HTTPS 엔드포인트인지 검증하며 사설 네트워크 대상과 리디렉션은 거부합니다.

선택적 서명과 고정된 전달 ID는 수신 측의 검증과 중복 제거를 돕습니다. 이 기능들이 후속 워크플로의 동작을 보장하지는 않습니다. 불확실한 전달은 재시도 전에 확인하세요.

문제 신고

문의 및 지원에서 보안 보고서를 준비하세요. 해당 기능, 재현 단계, 영향을 포함하고 가능하면 테스트 데이터를 사용하세요. 비밀번호, 세션 토큰, 서명 비밀키, 불필요한 개인정보는 절대 보내지 마세요.

이 개요는 구현된 통제 수단을 설명하며 인증, 감사 보고서 또는 모든 배포가 올바르게 설정되었다는 보증이 아닙니다. 데이터 처리에 관한 자세한 내용은 개인정보 처리방침에서 확인할 수 있습니다.