// 신뢰

보안

마지막 업데이트: 2026년 6월 26일

tideline.sh은 분석 및 Data API 서비스입니다. 이 페이지에는 계정, API 키, Google Sign-In 데이터 및 서비스 인프라를 보호하기 위해 사용하는 제어 기능이 요약되어 있습니다.

1. 계정 인증

사용자는 Google을(를) 사용하여 로그인할 수 있습니다. 당사는 이메일 주소, 표시 이름, 프로필 이미지, 안정적인 Google 계정 식별자 등 계정을 생성하고 유지하는 데 필요한 기본 프로필 데이터만 받습니다. 우리는 Gmail, Drive, Calendar, 연락처 또는 Workspace 콘텐츠 범위를 요청하지 않습니다.

세션은 보안 쿠키를 사용하며 비공개 대시보드, 계정 및 API 키 작업 전에 확인됩니다.

2. 데이터 보호

TLS을(를) tideline.sh에 대한 트래픽에 사용하고, 자격 증명과 미사용 API 키를 보호하며, 프로덕션 시스템에 대한 내부 액세스를 제한합니다. 애플리케이션 비밀은 소스 제어 외부에 보관되며 필요할 때 교체됩니다.

3. API 주요 제어

API 키는 계정에 연결되며 대시보드에서 취소할 수 있습니다. 활동 검토와 악용 조사를 위해 요청 메타데이터를 기록합니다.

4. 인프라 접근

프로덕션 액세스는 최소 권한 원칙을 따릅니다. 관리 액세스는 서비스 운영, 사고 대응 또는 사용자 지원을 위해 필요한 사람으로 제한됩니다.

5. 모니터링 및 사고 대응

서비스 오류, 비정상적인 요청 패턴, 남용 신호를 모니터링합니다. 개인 데이터에 영향을 미치는 보안 사고가 확인되면 당사는 관련 법률에 따라 문제를 조사하고 완화하며 영향을 받은 사용자에게 알립니다.

6. Google API 데이터

Google API에서 받은 정보의 사용 및 전송은 제한된 사용 요구 사항을 포함하여 Google API 서비스 사용자 데이터 정책을 따릅니다. Google Sign-In 데이터는 인증, 계정 보안, 지원 및 법률 준수 목적으로만 사용됩니다.

7. 보안 연락처

보안 문제를 보고하거나 보안 관행에 대해 문의하려면 [email protected]에 문의하세요.