ProofMoa.
반복된 금속 게이트가 표현하는 분리된 접근 경계
EVIDENCE. RETEST. RELEASE.UI CONCEPT

AI로 만든 SaaS,고객 데이터가 서로 보이지 않는지출시 전에 실제로 확인하세요.

사용자·Workspace·Storage·RPC·AI Action의 권한 경계를 검증하고,수정 후 다시 확인하는 증거 기반 Security Gate.

  • 무료로 먼저 확인
  • 내 사이트만 정밀 점검
  • 실제 고객 데이터는 건드리지 않음

가입 없이 공개 영역만 검사합니다 · UI CONCEPT

작동 방식 보기

A PASSPORT, NOT A PROMISE

점수가 아닌,
출고 가능한지에 대한 증거.

현재 배포에서 무엇이 검증되었고,
무엇이 아직 검증되지 않았는지.
하나의 Security Passport에 담습니다.

Commit-bound/Scope-aware/Evidence-first
Deployment Security Snapshot
UI 미리보기 · 실제 운영 데이터 아님

Security Passport PM-2026-0082

Orbit Workspace

ReleaseHOLD

Signature

VALID

예시 서명 · key_mock_2026_01

Current status

STALE

새 배포 감지됨 · 예시 상태

Coverage

84%

42 / 50 · 예시 범위

Signature valid ≠ current status valid · 서명이 유효해도 새 배포가 감지되면 현재 상태는 달라질 수 있습니다. 예시 데이터 기준입니다.

PASS38FAIL1UNPROVEN2ACCEPTED RISK1
특정 배포 · 검증된 범위에 한정View Passport

FROM FINDING TO PROOF

발견에서 끝나지 않는 보안.

취약점을 찾는 데서 끝나지 않습니다.
같은 공격을 다시 실행해 실제로 막혔는지 확인합니다.

01

Detect

보호할 리소스를 찾고

02

Attack

실제 권한 경계를 검증하고

03

Fix

증거 기반 수정안을 검토하고

04

Retest

같은 공격을 다시 실행하고

05

Passport

현재 배포의 출고 여부를 확인합니다

BEYOND THE SCANNER

경고를 모으는 대신,
결과를 입증합니다.

한 번의 리포트가 아니라,
변경될 때마다 다시 확인하는 보안 게이트.

일반 Scanner

설정 확인

경고 제공

보안 점수

일회성 리포트

ProofMoa

실제 경계 검증

공격 증거

수정 후 재검증

ALLOW / HOLD

Security Passport

변경 시 재검증

VERIFY THE BOUNDARIES

설정이 아닌, 실제 경계를 확인합니다.

고객 데이터부터 AI Action까지. 검증된 범위와 미검증 영역을 구분합니다.

RLS / Data Boundary

다른 고객의 데이터가 보이지 않는지

Storage

Private 파일 접근이 차단되는지

RPC / Functions

일반 사용자의 관리자 호출을 막는지

Secret Exposure

공개 코드에 비밀키가 노출되는지

Preview Isolation

테스트 배포가 운영 데이터와 분리되는지

Identity / Login

세션과 사용자 권한이 유효한지

Backup / Recovery

백업을 실제로 복원할 수 있는지

Audit / Alert

중요한 접근이 기록되고 전달되는지

Supply Chain

의존성과 배포 경로를 신뢰할 수 있는지

AI Action

AI Tool도 서버 권한을 지키는지

BUILT FOR AI-NATIVE SAAS

AI가 “거절했다”고 PASS하지 않습니다.

악성 Tool Argument가 들어와도 서버가 실제로 막는지 확인합니다.
모델의 응답이 아니라, 리소스의 접근 경계가 증거입니다.

User
AI
Tool
Server Policy
Resource
권한 경계에서 차단

먼저, 자체 SaaS 운영 보안 게이트로 사용합니다.

Internal first

ProofMoa 자체 서비스 운영에 먼저 사용합니다.

Evidence driven

점수나 주장이 아니라, 재현 가능한 검증 결과로 판단합니다.

No root-key concentration

최고 권한 키를 한 곳에 오래 모아 두지 않습니다.

Retest required

수정 후 같은 공격을 다시 실행해 실제로 막혔는지 확인합니다.

QUESTIONS, ANSWERED

자주 묻는 질문

검증의 범위와 한계를 명확하게.

무료 검사는 무엇을 보나요?

공개 HTTP 응답, 보안 헤더, 공개된 client bundle, source map 등 공개 영역만 확인합니다. 현재 화면은 UI 미리보기이며 실제 검사를 실행하지 않습니다.

다른 사람의 사이트를 공격하나요?

아닙니다. 무료 검사는 상대가 동의하지 않은 공격을 하지 않고, 공개된 부분만 조용히 확인합니다. 공격형 검증은 소유권 확인과 동의 후 진행됩니다.

고객 데이터에 공격 테스트를 하나요?

실제 고객 데이터는 공격 테스트 대상으로 사용하지 않습니다. 격리 환경과 합성 테스트 데이터를 우선합니다.

ProofMoa가 제 Secret을 보관하나요?

최소 권한 연결과 단기 Credential을 우선하며 Root Key 중앙 장기보관을 기본 구조로 사용하지 않습니다.

PASS면 해킹이 불가능한가요?

아닙니다. PASS는 특정 배포와 검증 범위에서 확인된 결과를 의미합니다.

Security Passport는 인증서인가요?

법적 보안 인증이 아니라 현재 배포의 검증 범위와 결과를 보여주는 Deployment Security Snapshot입니다.

출시 전에, 경계부터 확인하세요.

공개 영역부터 시작하는 보안 검증 · UI CONCEPT

무료 공개 보안 점검