vddr.net
개인정보 및 데이터 처리
vddr.net의 게스트 댓글 키, 악용 방지, 운영 검토, 계정, 보존 기간, 삭제 및 복구 사본 처리 방식입니다.
공개 신원 및 데이터 최소화
댓글은 이름을 표시하는 게스트, 익명 게스트, 계정 표시 또는 로그인 상태의 익명으로 작성할 수 있습니다. ‘익명’으로 표시된 계정 댓글도 소유권 확인, 운영 검토 및 악용 대응을 위해 내부적으로 계정과 연결됩니다. 익명이라는 뜻은 일반 공개 독자에게만 신원이 보이지 않는다는 의미입니다.
계정과 댓글의 공개 신원은 텍스트만 사용합니다. 프로필 사진, 제공업체 아바타 또는 사용자가 올린 신원 이미지는 표시하거나 보관하지 않습니다. 공개 응답에는 이메일, 세션 ID, 네트워크 식별자, 제공업체 토큰, 운영 메타데이터, 익명 댓글의 내부 계정 ID, 게스트 키의 비밀값이나 다이제스트를 노출하지 않습니다.
게스트 키, 로컬 저장 및 복구
게스트 편집 키는 소지자 권한입니다. 전체 키를 가진 사람은 누구나 해당 댓글을 제어할 수 있습니다. 브라우저가 위치 식별자와 256비트 비밀값을 만들고, 서버는 위치 식별자와 비밀값의 SHA-256 다이제스트만 저장합니다. 사이트 운영자는 잃어버린 비밀값을 복원할 수 없습니다. 키를 비공개로 보관하고 공용 기기에 저장하지 마세요.
첫 POST 전에 브라우저는 원본 키, 생성 멱등성 ID, 콘텐츠 ID를 브라우저 로컬 저장소에 영구적으로 임시 보관합니다. 댓글 본문은 그곳에 복제하지 않습니다. 제출이 확인되거나 복구되면 키를 저장된 댓글 매핑으로 승격합니다. 응답 유실이나 탭 충돌에도 소유권을 보존하기 위한 절차입니다. 게스트 키 페이지에서 저장·대기 키를 삭제하거나 이 사이트의 브라우저 저장소를 지울 수 있습니다.
별도로 보관한 전체 키는 댓글 ID를 몰라도 정확한 대기·승인·거절 댓글을 찾을 수 있지만, 댓글과 자격 증명이 보존 기간 안에 있을 때만 가능합니다. 브라우저 사본과 별도 사본을 모두 잃으면 운영자가 복구해 줄 수 없습니다.
악용 방지, 방문자 쿠키 및 Turnstile
익명 쓰기 경로는 무작위 자사 HttpOnly __Host-visitor_id 쿠키를 최대 30일 동안 설정할 수 있습니다. 이 쿠키는 거친 악용 방지 신호로만 사용하며 분석, 공개 신원, 소유권 또는 광고에 사용하지 않고 사이트 JavaScript에서도 읽을 수 없습니다.
현재 요청에 대해 Cloudflare가 제공한 네트워크 주소에서 별도의 목적별 제한기 값을 일시적으로 계산합니다. 원본 주소와 파생 제한기 키는 일반 애플리케이션 데이터로 저장하거나 기록하지 않습니다. 더 오래 유지되는 애플리케이션 악용 해시가 실제로 필요하면 소유권 자격 증명과 분리하며 보통 30일 후 만료됩니다.
게스트 쓰기, 신고 및 키 복구에는 Cloudflare Turnstile이 필요할 수 있습니다. 브라우저는 서버 검증을 위해 챌린지 결과를 전송합니다. Turnstile은 방문자 쿠키와 독립적이며 소유권을 부여하지 않습니다. Cloudflare는 자체 서비스 약관과 개인정보 처리 기준에 따라 챌린지 및 네트워크·브라우저 신호를 처리합니다.
운영 검토, 삭제 및 신고
게스트 댓글은 일반적으로 검토 후 공개됩니다. 승인된 댓글을 편집하면 다시 검토 대기로 돌아갈 수 있습니다. 거절 댓글은 편집해 재제출할 수 있지만 스팸 지정 댓글은 편집할 수 없고 소유자 삭제만 가능합니다. 삭제하면 공개 본문은 즉시 사라지며, 답글 구조 유지에 필요한 경우 최소한의 삭제 표시만 남을 수 있습니다.
신고에는 구조화된 사유와 선택적 자유 서술 세부정보가 저장됩니다. 게스트 신고에는 Turnstile이 필요하고, 로그인 신고에도 요청 제한이 적용됩니다. 신고 및 운영 데이터는 권한 있는 관리만 볼 수 있습니다. 자유 서술 메모는 구조화된 감사 기록보다 먼저 최소화하며 댓글 본문을 불필요하게 복제하는 용도로 사용하지 않습니다.
보존 기간
예약된 물리 정리가 아직 실행되지 않았더라도 읽을 때 만료를 적용합니다. 비활성 기간은 유효한 소유자 편집 후 이동할 수 있지만 절대 상한과 고정 만료는 다시 시작되지 않습니다. 명시된 경우에만 검토를 거친 유한한 보안·개인정보 사고 보존을 둘 수 있습니다.
- 일반 이전/삭제 본문: 14일. 이미 보호 중인 스팸 증거는 원래의 더 늦은 기한까지만 남을 수 있으며 삭제로 기한을 다시 시작하지 않습니다.
- 완료된 생성 멱등성 프로토콜 기록: 24시간. 취소된 게스트 자격 증명 검증값: 14일.
- 한 번도 공개되지 않은 대기 본문: 비활성 30일, 생성 시점부터 최대 180일.
- 이전에 공개되었으나 재검토 중인 본문: 비활성 90일, 해당 비공개 구간 최대 180일.
- 거절된 비공개 본문: 기존 절대 상한을 늘리지 않고 보통 거절 후 30일. 스팸 증거: 스팸 결정 후 30일이며 소유자가 연장할 수 없습니다.
- 해결·기각된 신고: 종료 후 90일. 열린 신고의 구조화 기록은 실제로 열려 있는 동안 남지만 자유 서술 세부정보는 유한하고 감사되는 사고 보존이 없으면 365일 후 최소화됩니다.
- 저장된 애플리케이션 악용 식별자: 보통 30일. 운영 감사: 전체 메타데이터 90일 후 최소화, 보통 총 365일 후 삭제.
계정, 세션 및 연결된 로그인 제공업체
Better Auth가 사이트 데이터베이스에서 계정, 연결된 제공업체, 세션, 검증 및 요청 제한 기록을 관리합니다. GitHub와 Google 로그인은 설정된 최소 범위만 요청합니다. 같은 이메일의 자동 연결은 꺼져 있고 연결·해제는 명시적으로 수행하며 최소 하나의 로그인 방법을 남겨야 합니다. 제공업체 계정 정보와 토큰은 댓글 행에 복사하지 않습니다.
계정에 OAuth 토큰 저장이 필요하면 Better Auth가 암호화합니다. 세션은 안전한 자사 쿠키, 출처·CSRF 검사, 계정 보안·세션·인증 요청 제한을 위한 Cloudflare 제공 클라이언트 IP 주소를 사용합니다. 임의의 전달 IP 헤더는 신뢰하지 않습니다. 인증 세션 IP 데이터는 댓글, 분석, 운영 로그 또는 일반 애플리케이션 로그로 복사하지 않으며 Better Auth의 세션·계정 수명주기를 따릅니다.
공개 계정 신원은 검증된 텍스트 표시 이름으로 제한합니다. 제공업체 아바타는 사용하지 않습니다. 로그인 제공업체는 자체 개인정보 기준에 따라 로그인 활동을 별도로 처리할 수 있습니다.
계정 삭제
계정 삭제에는 충분히 최근에 검증된 세션이 필요하며 재시도 가능한 절차로 진행됩니다. 처리 중에는 이름 표시 댓글이 ‘삭제된 사용자’로 안전하게 표시되고 익명 계정 댓글은 ‘익명’으로 유지되며 새 계정 소유 변경과 연결은 차단됩니다. 별도로 댓글을 삭제하지 않는 한 승인된 기술 토론은 남습니다.
이 절차는 Better Auth 계정과 연결 제공업체 상태를 제거하고 애플리케이션 기록의 내부 계정 ID 연결을 끊으며 더 필요하지 않은 표시 데이터를 지웁니다. 최소 조정 기록에는 제공업체 토큰이나 댓글 본문이 없고, 완료 후 사용자 ID를 지운 뒤 보통 30일 후 만료됩니다. 이전 복원본이 계정을 되살리지 않도록 먼저 최소 복구 저널 이벤트를 기록합니다.
백업, 복구 저널 및 복원
의미 있는 동적 운영 데이터가 생기면 D1 내보내기를 매일 같은 Cloudflare 계정의 비공개 백업 R2 버킷으로 복사합니다. 일별 사본은 최대 90일, 월별 복원 지점은 12개를 보존합니다. 같은 계정의 보조 사본이므로 모든 Cloudflare 계정 장애를 방어하지는 못합니다.
재해 복구 사본에는 백업 순환으로 제거될 때까지 라이브 애플리케이션에서 보이지 않는 데이터가 물리적으로 더 오래 남을 수 있습니다. 이는 일반 관리자 열람 기록이 아닙니다. 복원된 데이터베이스는 일반 사용 전에 논리 만료와 정리를 즉시 적용합니다.
별도의 최소 복구 저널은 본문, 이름, 이메일, 게스트 비밀값, 제공업체 토큰 또는 세션 토큰 없이 댓글·관리자·계정 삭제 의도를 기록합니다. 복원 승격 시 이 의도를 재적용해 오래된 사본이 삭제 데이터를 되살리지 못하게 합니다. 필요한 저널 범위가 누락되거나 손상되면 승격을 차단합니다.
모든 복원은 복원된 Better Auth 세션과 일시적 검증·OAuth 상태를 무효화하므로 다시 로그인해야 합니다. 삭제되지 않은 계정에 필요한 암호화된 연결 계정·제공업체 상태는 남을 수 있지만, 저널에 기록된 삭제 계정은 승격 전에 제거하거나 연결을 해제합니다.