AI-MARKETING 홈

보안과 운영 상태

영역상태
인증JWT 기반 인증과 httpOnly cookie 흐름을 사용합니다.
권한admin-only 라우터와 owner scope를 적용했습니다.
CSRF/보안 헤더CSRF 보호와 CSP, HSTS, X-Frame-Options 등 보안 헤더를 적용했습니다.
아이디어 및 정보 보호사업 아이디어, 캠페인 브리프, 생성 요청, AI 산출물은 사용자 계정 기준으로 분리 처리하며, 명시적 동의 없이 제3자 판매·외부 공개 학습 데이터 제공에 사용하지 않습니다. 자세한 내용은 아이디어 및 정보 보호 정책을 확인하세요.
운영 API 문서production 환경에서 `/docs`, `/openapi.json`은 차단됩니다.
운영 관측성GA/Sentry/Slack 코드는 준비되어 있으며, 운영 콘솔 증적 확보는 P1 작업입니다.

다중 replica와 장기 세션 안정성을 위해 managed Redis 전환은 P1 운영 안정화 작업으로 남아 있습니다.