보안과 운영 상태
| 영역 | 상태 |
|---|---|
| 인증 | JWT 기반 인증과 httpOnly cookie 흐름을 사용합니다. |
| 권한 | admin-only 라우터와 owner scope를 적용했습니다. |
| CSRF/보안 헤더 | CSRF 보호와 CSP, HSTS, X-Frame-Options 등 보안 헤더를 적용했습니다. |
| 아이디어 및 정보 보호 | 사업 아이디어, 캠페인 브리프, 생성 요청, AI 산출물은 사용자 계정 기준으로 분리 처리하며, 명시적 동의 없이 제3자 판매·외부 공개 학습 데이터 제공에 사용하지 않습니다. 자세한 내용은 아이디어 및 정보 보호 정책을 확인하세요. |
| 운영 API 문서 | production 환경에서 `/docs`, `/openapi.json`은 차단됩니다. |
| 운영 관측성 | GA/Sentry/Slack 코드는 준비되어 있으며, 운영 콘솔 증적 확보는 P1 작업입니다. |
다중 replica와 장기 세션 안정성을 위해 managed Redis 전환은 P1 운영 안정화 작업으로 남아 있습니다.