SECURITY
보안 안내
Locksmith는 Secret 원문 노출을 줄이고 사용자·워크스페이스 경계를 지키도록 설계했습니다.
Secret 값은 AES-256-GCM 기반 봉투 암호화 형태로 저장되며, 화면에는 사용자가 요청하고 최근 인증을 통과한 경우에만 잠시 표시됩니다.
로그인 세션은 Secure·HttpOnly 쿠키를 사용하며 민감 API 응답은 브라우저와 중간 캐시에 저장하지 않습니다.
데이터베이스 RLS와 서버 권한 검사를 함께 사용해 현재 워크스페이스 밖의 데이터 접근을 차단합니다.
조회·회전·복구·보관·삭제 같은 민감 작업은 Secret 원문을 제외한 감사 이벤트로 기록됩니다.
안전하게 이용하기
- 로그인 전 주소가
https://vault.encoreflare.com인지 확인하세요. - Locksmith는 다른 서비스의 비밀번호나 인증 코드를 요구하지 않습니다.
- 의심스러운 복제 사이트나 보안 문제는 Encore Flare 공식 사이트를 통해 알려주세요.