강력한 암호화 저장
비밀번호는 평문으로 저장되지 않으며, 안전한 해싱 기술로 암호화되어 관리됩니다.
- 해시 기반 저장 방식
- 로그인 성공 후 세션 재생성
- 안전한 비밀번호 변경 흐름
MDNote.dev
Markdown 작업 공간
보안
MDNote.dev는 사용자의 노트를 물리적으로 격리하고 로그인 워크플로우를 보안 베스트 프랙티스로 보호하는 설계를 준수합니다.
비밀번호는 평문으로 저장되지 않으며, 안전한 해싱 기술로 암호화되어 관리됩니다.
비정상적인 로그인 시도를 탐지하여 리스크가 높은 요청을 차단하고 제한합니다.
모든 사용자는 본인이 작성한 노트만 접근하고 편집할 수 있습니다.
세션
가입 and 로그인 절차는 비밀번호 해싱, 사용자 활성화 여부 점검, 세션 재생성 등 핵심적인 보안 원칙을 충실히 지킵니다. 비정상적인 로그인은 사전에 로깅하여 침해 시도를 예방합니다.
데이터 경계
MDNote 애플리케이션은 관리자 패널과 논리적으로 분리되어 있습니다. 일반 사용자는 관리자 모듈을 볼 수 없으며 본인의 노트 영역만 보입니다. 모든 노트 및 폴더 동작은 사용자 ID 단위로 제한되어 타 계정과의 데이터 혼선이 발생하지 않습니다.
본 안내는 애플리케이션 레벨의 격리 및 세션 관리 방식을 서술하며, 종단간(End-to-End) 암호화를 약속하는 것은 아닙니다.
보안 습관
노트를 보호하기 위해서는 애플리케이션 보안뿐만 아니라 계정 위생 관리도 함께 병행되어야 합니다.
다른 서비스에서 쓰지 않는 복잡한 비밀번호를 조합해 사용해 주세요.
공용 PC나 공유 환경에서 사용한 후에는 반드시 로그아웃을 해 주세요.
시크릿 키, 원시 암호, 개인정보 등을 노트에 적을 때 소속 조직의 보안 수칙을 준수해 주세요.
의심스러운 로그인 혹은 계정 행동이 감지되면 고객 소통 채널로 알려주세요.
자주 묻는 질문
현재 본 페이지에서 설명하는 보안은 세션 보안 및 사용자 격리 방식에 중점을 둡니다. 완전한 종단간 암호화(E2EE)는 향후 별도의 기능으로 검토될 수 있습니다.
관리자 패널은 전용 필터로 막혀 있어 일반 사용자 워크플로우에서는 접근이 불가능합니다.
네. 로그인 실패 탐지 인프라가 반복적인 요청을 모니터링하여 공격 위험성이 높은 행위를 차단합니다.