MDNote.dev MDNote.dev Markdown 작업 공간
로그인 회원가입

보안

안전한 세션 관리 및 사용자별 노트 격리

MDNote.dev는 사용자 간의 노트를 철저히 분리하고 최신 보안 표준으로 워크스페이스를 보호하는 아키텍처로 동작합니다.

비밀번호 해시화 로그인 후 세션 갱신 사용자별 데이터 격리

강력한 암호화 저장

비밀번호는 평문으로 저장되지 않으며, 업계 표준의 강력한 알고리즘으로 안전하게 해싱됩니다.

  • 해시 기반 저장 방식
  • 로그인 성공 후 세션 재생성
  • 안전한 비밀번호 변경 흐름

무차별 대입 보호

로그인 실패 시도를 모니터링하여 무단 접근 시도로부터 계정을 안전하게 보호합니다.

  • 로그인 실패 시도 로깅
  • IP 및 사용자 행동 신호 분석
  • 단계적 제한 보호 시스템

사용자 격리

각 사용자는 본인의 노트만 조회하고 편집할 수 있어 완벽한 데이터 프라이버시가 보장됩니다.

  • 계정별 데이터 격리
  • 폴더 및 노트 소유권 검증
  • 무단 접근 원천 차단

세션

로그인 과정에서 계정 보안을 최우선으로 다룹니다.

가입 및 로그인 프로세스는 비밀번호 해싱, 활성 세션 검증, 세션 재생성 등 기본적이고 강력한 보안 관행을 준수합니다.

  • 비밀번호 평문 저장 차단
  • 로그인 성공 시 세션 재생성
  • 의심스러운 로그인 시도 제한

데이터 경계

노트 접근은 엄격한 소유권 규칙으로 보호됩니다.

MDNote 워크스페이스에서 각 사용자의 노트와 폴더는 철저히 독립적입니다. 데이터베이스 수준의 소유권 검증을 통해 계정 간 데이터 유출을 방지합니다.

  • 계정 전용 워크스페이스 접근
  • 무단 접근을 차단하는 보안 계층
  • 데이터베이스 수준의 사용자 데이터 분리

사용자의 데이터는 안전한 세션과 격리된 접근 제어를 통해 서버 측에서 안전하게 보호됩니다.

보안 습관

사용자가 주의해야 할 점은 무엇인가요?

노트를 보호하기 위해서는 애플리케이션 보안뿐만 아니라 계정 위생 관리도 함께 병행되어야 합니다.

안전한 비밀번호

다른 서비스에서 쓰지 않는 복잡한 비밀번호를 조합해 사용해 주세요.

공용 기기 주의

공용 PC나 공유 환경에서 사용한 후에는 반드시 로그아웃을 해 주세요.

민감 정보 관리

시크릿 키, 원시 암호, 개인정보 등을 노트에 적을 때 소속 조직의 보안 수칙을 준수해 주세요.

계정 이상 징후

의심스러운 로그인 혹은 계정 행동이 감지되면 고객 소통 채널로 알려주세요.

자주 묻는 질문

보안 관련 질문

내 노트는 어떻게 보호되나요?

노트는 안전한 서버 세션, 강력한 비밀번호 해싱, 계정별 데이터 격리를 통해 안전하게 보호됩니다.

다른 사용자가 내 노트에 접근할 수 있나요?

아닙니다. 각 사용자의 워크스페이스는 완전히 격리되어 있으며, 엄격한 권한 검증을 통해 다른 사용자의 노트를 조회할 수 없습니다.

로그인 실패 기록이 모니터링되나요?

네. 보안 인프라가 실패 시도를 기록하여 무차별 대입 공격(Brute-force)으로부터 계정을 보호합니다.

안전한 시작

완벽히 분리된 개인 노트 환경을 직접 경험해 보세요.

가입 후 작성된 노트는 오직 회원님만의 개인 워크스페이스에 안전하게 보관됩니다.