신뢰 및 안전 프레임워크
이 프레임워크는 사용자, 제작자, 상업 파트너를 보호하고 플랫폼 전반의 법률 및 평판 리스크를 줄이기 위해 사용되는 운영 통제 방식을 정의합니다.
거버넌스 모델
- 리스크 통제는 애플리케이션, 계정, 콘텐츠 계층에서 각각 구현됩니다.
- 집행 조치는 정책 위반, 심각도, 재발 여부를 기준으로 이루어집니다.
- 지원 및 관리 팀은 문서화된 에스컬레이션 경로에 따라 운영됩니다.
계정 및 세션 보안
- 운영 환경 세션은 same-site 제어가 적용된 안전한 HTTP-Only 쿠키를 사용합니다.
- 민감한 경로는 인증 미들웨어와 역할 기반 접근 정책으로 보호됩니다.
- HSTS 및 anti-sniffing 지시자를 포함한 애플리케이션 수준 보안 헤더가 적용됩니다.
콘텐츠 무결성 및 학대 신고
- 사용자는 공식 지원 채널을 통해 학대성 또는 정책 위반 자료를 신고할 수 있습니다.
- 정책 위반이 확인되면 관리 운영자가 콘텐츠를 제거, 제한, 순위 하락시킬 수 있습니다.
- 반복적이거나 심각한 위반은 일시적 또는 영구적인 계정 제한으로 이어질 수 있습니다.
운영 통제
| 통제 영역 | 구현 방식 | 목표 |
|---|---|---|
| 전송 보안 | HTTPS + HSTS | 다운그레이드 및 안전하지 않은 세션 전송 방지 |
| 쿠키 보안 | Secure, HttpOnly, SameSite | 세션 탈취 및 CSRF 노출 감소 |
| 애플리케이션 헤더 | CSP, X-Frame-Options, Referrer-Policy | 브라우저 측 인젝션 및 클릭재킹 완화 |
| 접근 정책 | 역할 미들웨어 및 라우트 가드 | 권한 있는 작업을 인가된 운영자로 제한 |
집행 원칙
- 조치는 영향에 비례하며 공개된 이용약관 및 정책 문서와 일치합니다.
- 가능한 경우 결정은 이벤트 로그, 타임스탬프, 맥락적 증거로 뒷받침됩니다.
- 이의제기 및 재검토 요청은 지원 센터를 통해 제출할 수 있습니다.
인시던트 분류
| 심각도 | 예시 | 기본 대응 시간 |
|---|---|---|
| 긴급 | 계정 침해, 보안 악용, 불법 콘텐츠 노출 | 즉시 처리 |
| 높음 | 괴롭힘 캠페인, 반복적인 정책 회피, 사기 정황 | 당일 내 처리 |
| 일반 | 단일 콘텐츠 위반, 메타데이터 오남용, 분류 오류 | 대기열 순서대로 처리 |
인시던트 문의
보안 인시던트나 긴급한 학대 에스컬레이션이 필요하면 지원 센터를 이용하고 가능한 경우 타임스탬프, URL, 계정 식별자, 관련 거래 참조를 함께 제출해주세요.