개요
사주 API는 개인정보보호법 준수를 위해 모든 민감한 데이터를 AES-256-GCM으로 암호화합니다. 기본 API 응답은 마스킹된 데이터를 반환하며, 복호화가 필요한 경우 별도의/unmasked 엔드포인트를 사용합니다.
암호화 방식
AES-256-GCM
- 알고리즘: AES (Advanced Encryption Standard)
- 키 길이: 256비트
- 모드: GCM (Galois/Counter Mode)
- 인증: 내장 무결성 검증
키 관리
- 키 생성: 암호학적으로 안전한 난수 생성기 사용
- 키 저장: HSM (Hardware Security Module) 또는 클라우드 KMS
- 키 순환: 분기별 자동 순환, 이전 키는 복호화용으로 보관
마스킹 규칙
프로필 데이터
비마스킹 필드
다음 필드는 민감하지 않아 마스킹하지 않습니다:id(프로필/운세 ID)day_master(일주)gender(성별)created_at,updated_at(타임스탬프)score(운세 점수)
복호화 엔드포인트
프로필 복호화
운세 복호화
구현 예시
클라이언트 측 처리
UI 표시 예시
보안 권장사항
최소 권한 원칙
복호화 권한은 필요한 사용자에게만 부여하세요.
대부분의 기능은 마스킹된 데이터로 충분합니다.
시간 제한
복호화된 데이터는 UI에서 일정 시간 후 자동으로 숨기세요.
30초-1분 권장.
로컬 저장 금지
복호화된 데이터를 localStorage나 DB에 저장하지 마세요.
필요할 때마다 API를 호출하세요.
사유 기록
복호화 요청 시 사유를 입력받아 감사 로그에 포함하세요.
추후 감사 시 유용합니다.
규정 준수
개인정보보호법 (한국)
GDPR (유럽)
FAQ
마스킹된 데이터로 사주 계산이 가능한가요?
마스킹된 데이터로 사주 계산이 가능한가요?
네, 사주 계산은 서버에서 수행되며 결과(일주, 오행 등)는 마스킹되지 않습니다.
생년월일 원본은 서버에서만 처리되고 응답에는 마스킹됩니다.
복호화 API 호출 시 추가 비용이 있나요?
복호화 API 호출 시 추가 비용이 있나요?
아니요, 복호화 API는 일반 API 호출과 동일하게 요청 수에 포함됩니다.
단, 엔터프라이즈 플랜 이상에서만 사용 가능합니다.
암호화 키가 유출되면 어떻게 되나요?
암호화 키가 유출되면 어떻게 되나요?
키 유출 감지 시 즉시 새 키로 모든 데이터를 재암호화합니다.
이전 키로는 더 이상 복호화할 수 없습니다.
24/7 보안 모니터링으로 이상 징후를 실시간 감지합니다.