WooSunLab
SECURITY & TRUST

믿음은 문구가 아니라 설계에서 나옵니다

우리는 신뢰를 약속하는 대신, 신뢰가 깨지기 어려운 구조로 만듭니다. 아래 원칙들은 슬로건이 아니라 현재 코드에 구현되어 있는 동작입니다.

데모는 저장하지 않습니다

진단 데모의 설문 응답·URL·결과는 서버에 저장되지 않습니다. 결과는 브라우저에만 표시되고, 관측 질의 캐시(최대 24시간)에는 개인 식별 정보가 없습니다.

공개된 것만 봅니다

검사는 입력된 주소의 공개 페이지만 조회합니다. 로그인 뒤의 화면, 비공개 데이터는 보지도, 요구하지도 않습니다. robots.txt를 존중합니다.

승인 없는 실행은 없습니다

도구는 관측·분석·초안까지만 자동입니다. 가게의 이름으로 밖에 나가는 실행(게시·변경·발송)은 반드시 사장님의 승인을 거칩니다. 이 원칙은 파일럿·정식 서비스에서도 동일합니다.

AI에는 최소만 보냅니다

외부 AI 서비스에는 질의어 또는 집계 수치만 전송합니다. 고객의 원본 데이터를 학습이나 광고 목적의 제3자에게 팔지 않습니다.

Trust Log

설계 중

파일럿부터는 모든 제안과 실행에 대해 "무엇을 근거로, 누가 승인해, 언제 실행했는가"를 기록하는 감사 로그(Trust Log)를 제공할 계획입니다. 좋은 숫자는 근거를 숨기지 않는다 — 우리 블로그에서 반복해 온 원칙을 제품의 뼈대로 만드는 작업입니다.

Trust comes from design, not slogans

  • Zero-storage demo — Survey answers, URLs, and results are never stored on our servers.
  • Public pages only — We fetch only public pages of the address you enter, and respect robots.txt.
  • No execution without approval — Anything that goes out under your name requires the owner’s approval.
  • Minimal data to AI — Only queries or aggregated numbers are sent to external AI — never your raw data for sale.

From the pilot phase, every proposal and execution will carry an audit trail — evidence, approver, timestamp — we call the Trust Log.

보안 관련 제보는 이메일로 받습니다. 확인 후 회신드립니다.