SecuFiby TechFi
← SecuFi 홈

❓ 자주 묻는 질문
FAQ

바이브 코딩 보안, Supabase RLS, 개인정보보호법, SecuFi 서비스에 대한 질문들

바이브 코딩 보안

바이브 코딩이란 무엇인가요?+

ChatGPT·Cursor·Claude 같은 AI 도구로 코드를 작성해 빠르게 서비스를 만드는 개발 방식입니다. 2024년부터 급격히 확산되어 수십만 명이 AI로 실제 서비스를 운영하고 있습니다.

바이브 코딩으로 만든 서비스는 왜 보안에 취약한가요?+

AI는 기능 구현에 최적화되어 있어 보안 검증 로직을 빠뜨리는 경우가 많습니다. Supabase RLS 미설정, API 키 노출, 인증 누락, Rate Limiting 없는 로그인 API 등이 대표적입니다.

바이브 코딩 보안을 강화하려면 어떻게 해야 하나요?+

1) AI에게 프롬프트에 보안 요구사항 명시 2) 배포 전 SecuFi 체크리스트 27항목 확인 3) URL 입력으로 자동 보안 점검 실행 4) 정기적(주 1회) 재점검이 권장됩니다.

AI가 만든 코드를 검토하는 좋은 방법이 있나요?+

생성된 코드를 다시 AI(Claude, ChatGPT)에 붙여넣고 "이 코드의 보안 취약점을 찾아줘"라고 요청하는 방법이 효과적입니다. SecuFi의 수정 코드 프롬프트를 활용하면 발견된 취약점을 AI가 자동으로 수정해줍니다.

Supabase · DB 보안

Supabase RLS(Row Level Security)란 무엇인가요?+

Supabase 데이터베이스의 행 단위 접근 제어 기능입니다. RLS를 활성화하지 않으면 anon API 키만 있으면 누구나 테이블 전체 데이터를 읽고 쓸 수 있습니다. Supabase의 기본값은 RLS 비활성화이므로 반드시 직접 설정해야 합니다.

Supabase RLS는 어떻게 설정하나요?+

Supabase 대시보드 → Authentication → Policies 메뉴에서 각 테이블별로 RLS를 활성화하고 정책을 추가합니다. 예: "로그인한 사용자는 자신의 row만 조회 가능" 같은 정책을 SQL로 작성합니다.

Firebase Firestore도 RLS 같은 설정이 필요한가요?+

네. Firebase는 보안 규칙(Security Rules)으로 접근 제어합니다. "allow read, write: if true" 규칙은 누구나 데이터를 읽고 쓸 수 있는 위험한 설정입니다. 반드시 인증 기반 규칙으로 변경해야 합니다.

개인정보보호법

개인정보보호법을 위반하면 과징금이 얼마인가요?+

위반 행위와 관련한 매출액의 최대 3%까지 과징금이 부과됩니다(법 제64조의2). 안전성 확보조치 미이행은 과태료 3천만원 이하입니다. 개인정보가 실제 유출된 경우 형사 처벌도 가능합니다.

개인정보처리방침은 반드시 만들어야 하나요?+

이메일 주소 1건이라도 수집하면 개인정보보호법 제30조에 따라 처리방침 공개가 의무입니다. 이름·이메일·전화번호를 수집하는 모든 서비스(회원가입 포함)는 반드시 처리방침을 사이트에 게시해야 합니다.

2026년 11월부터 새로 의무화되는 보안 항목은?+

①접근 권한 최소 범위 차등 부여, ②로그인 실패 횟수 초과 시 접근 제한(브루트포스 방어), ③외부 원격접속 시 MFA(다중인증) 적용, ④접속기록 1~2년 보관이 2026년 11월 1일부터 시행됩니다.

소규모 스타트업도 개인정보보호법이 적용되나요?+

네. 매출·규모와 무관하게 개인정보를 처리하는 모든 사업자에게 적용됩니다. 다만 1만명 미만 소규모 사업자는 일부 의무가 간소화됩니다. 처리방침 게시, 안전성 확보조치, 유출 신고 의무는 규모와 무관합니다.

개인정보 전송요구권(마이데이터)이 교육·고용 분야까지 확대되나요?+

2026년 6월 30일 개인정보보호위원회는 전송요구권 적용 분야를 교육·고용·문화여가로 확대하는 시행령 개정안을 입법예고했습니다(~2026.8.10). 대학(학적·수강·성적·졸업)과 한국고용정보원 등 고용기관이 본인대상정보전송자가 되어 API 전송 체계 구축 의무를 지게 됩니다. 단계적 확대 로드맵: 2025년(보건의료·통신) → 2026년(교육·고용·에너지) → 2027년(복지·교통·부동산).

SecuFi 서비스

무료 점검에서 무엇을 확인할 수 있나요?+

보안 등급(A~F), 보안 점수(0~100), 취약점 개수, 상위 3개 취약점 미리보기를 무료로 확인할 수 있습니다. 일 3회까지 무료입니다.

유료 리포트에는 무엇이 추가되나요?+

전체 취약점 목록, 취약점별 수정 코드 프롬프트(Claude·ChatGPT에 바로 붙여넣기 가능), OWASP·SW보안약점 조항 매핑, 개인정보보호법 조항 매핑, A4 8페이지 PDF 리포트가 제공됩니다.

점검 결과 PDF를 ISMS-P 심사 자료로 쓸 수 있나요?+

SecuFi 점검 결과는 개인정보 안전성 확보조치 기준 제4조①-10(취약점 점검) 이행 증적으로 활용 가능합니다. ISMS-P 2.10.1(공개서버 보안) 항목의 참고 자료로도 사용할 수 있습니다.

타인의 사이트를 점검하면 법적으로 문제가 되나요?+

정보통신망법 제48조에 따라 정당한 권한 없이 타인의 정보통신망에 접근하는 행위는 처벌 대상입니다. SecuFi는 본인 소유 사이트만 점검하도록 약관으로 제한하며, 소유권 확인 절차를 통해 전체 점검이 제공됩니다.

N2SF · 공공기관 보안

N2SF 보안등급 진단은 무엇인가요?+

N2SF(국가 망 보안체계)는 공공기관 신규 정보화 사업에 의무 적용되는 보안성 검토 표준 프레임워크입니다. SecuFi의 N2SF 진단 도구는 정보시스템·업무정보 유형을 입력하면 C(기밀)·S(민감)·O(공개) 보안등급과 ISMS-P 매핑 결과를 자동 산출합니다.

N2SF 등급 C/S/O는 어떻게 나뉘나요?+

C(기밀, Confidential)는 주민등록번호·의료정보·금융정보 등 고민감 정보, S(민감, Sensitive)는 내부 업무정보·비공개 행정정보, O(공개, Open)는 대국민 공개 정보입니다. 등급에 따라 물리적 망분리 여부, 암호화 수준, 접근통제 강도 등 보안통제 수준이 달라집니다.

N2SF 컨설팅이 필요한 경우 어디로 문의하나요?+

테크파이(techfi.kr/n2sf)에서 N2SF 컨설팅 무료 상담을 신청하세요. ISMS-P 선임심사원 30회+·ISO 27001 선임심사원·ISO 42001 AI심사원 백남정 박사가 직접 N2SF 5단계(준비→등급분류→위협식별→통제선택→적절성평가)와 국정원 보안성 검토 승인까지 End-to-End 지원합니다.

직접 점검해보세요

URL 하나 · 30초 · 무료

🔍 무료 보안 점검 시작