웹사이트 정보 노출 점검
웹사이트에 드러난
개인정보와 인증키를 찾습니다.
화면에 보이는 내용만으로는 알기 어려운 노출이 있습니다. 공개 페이지와 연결된 코드·응답을 살펴보고, 발견한 정보의 위치와 필요한 조치를 정리합니다.
서비스 준비 중아직 의뢰를 받지 않습니다. 접수 일정이 정해지면 안내합니다.

움직임 없이 설명 보기
- 관리 권한과 점검 범위를 확인한 사이트에서 시작합니다. 페이지와 연결된 코드·응답을 따라갑니다.
- 서비스 페이지가 불러온 JavaScript를 확대해 인증키 형태의 의심 정보를 표시합니다. 위치를 남기고 다음 페이지로 이동합니다.
- 예약 페이지의 공개 응답에서 이름과 휴대전화번호가 반복되는 부분을 표시합니다. 실제 공개가 필요한 정보인지 확인할 대상입니다.
- 발견 위치와 근거를 정리합니다. 사용 중인 키라면 교체하고, 공개가 불필요한 개인정보는 응답에서 제외하도록 안내하는 예시입니다.
점검 범위와 준비할 것
- 점검 대상
- 관리 권한을 확인한 웹사이트의 공개 페이지, 연결된 JavaScript, 승인 범위에 속한 공개 응답입니다.
- 준비할 것
- 사이트 주소, 포함할 도메인과 경로, 제외할 영역을 확인합니다. 점검 전에 대상에 대한 관리 권한을 확인합니다.
- 범위에 포함하지 않는 것
- 로그인 뒤의 비공개 화면, 관리자 화면, 인증 우회나 취약점 공격은 초기 제공 범위에 포함하지 않습니다. 발견한 키를 이용해 다른 시스템에 접속하지 않습니다.
- 미확인 범위
- 접근 제한이나 오류로 확인하지 못한 경로는 결과에 따로 표시합니다. 발견된 항목이 없다는 결과가 사이트 전체의 안전을 보장하지는 않습니다.
받게 될 결과
발견 위치와 근거
어느 페이지에서 어떤 파일이나 응답으로 이어졌는지, 확인한 부분을 민감한 값은 가려서 정리합니다.
검토가 필요한 이유
인증키 형태의 값인지, 공개 의도와 다른 개인정보인지 구분합니다. 추가 확인이 필요한 사항도 남깁니다.
필요한 조치
사용 중인 키라면 교체·회수와 공개 코드 제거를, 불필요한 개인정보라면 응답에서 제외하는 방안을 안내합니다.
웹사이트 정보 노출 점검
자주 묻는 질문
웹 취약점 진단과 무엇이 다른가요?
이 서비스는 웹에 공개된 정보의 노출을 확인합니다. SQL 인젝션, 인증 우회처럼 공격 시나리오를 실행하는 웹 취약점 진단은 초기 서비스에 포함하지 않습니다.
한 번 점검하면 끝인가요?
한 번의 점검과 반복 점검을 준비하고 있습니다. 반복 주기, 변경 내용 확인, 수정 후 재점검의 범위와 비용은 제공 조건을 정할 때 안내할 예정입니다. 상시 감시를 제공 중인 상태는 아닙니다.
코드나 개인정보를 모두 가져오나요?
판단에 필요한 범위에서 근거를 남기고, 결과에는 인증키와 개인정보 원문 노출을 최소화하는 방식으로 준비하고 있습니다. 수집·보관·삭제 조건은 서비스 접수 전에 안내할 예정입니다.
비용은 어떻게 정해지나요?
대상과 범위, 필요한 검토와 재점검 조건에 따라 시작 전에 안내할 예정입니다. 일반 이용은 건별 선불로, 비즈니스 고객은 계약에 따른 월 또는 연 결제로 준비하고 있습니다. 구체적인 가격과 제공량은 아직 정하지 않았습니다.