ProofMoa.
FAQ

검증에 대해 궁금한 점

UI CONCEPT · 실제 검사/인증 기능 없음

QUESTIONS, ANSWERED

자주 묻는 질문

검증의 범위와 한계를 명확하게.

무료 검사는 무엇을 보나요?

공개 HTTP 응답, 보안 헤더, 공개된 client bundle, source map 등 공개 영역만 확인합니다. 현재 화면은 UI 미리보기이며 실제 검사를 실행하지 않습니다.

다른 사람의 사이트를 공격하나요?

아닙니다. 무료 검사는 상대가 동의하지 않은 공격을 하지 않고, 공개된 부분만 조용히 확인합니다. 공격형 검증은 소유권 확인과 동의 후 진행됩니다.

정밀 검증 전에 왜 사이트 소유권을 확인하나요?

공격형 검증은 대상 시스템의 소유권과 명시적 동의가 확인된 뒤에만 진행합니다. 소유권 확인 전에는 공개 영역의 passive-only 점검만 허용되며, 실제 고객 데이터는 공격 테스트 대상으로 사용하지 않습니다.

고객 데이터에 공격 테스트를 하나요?

실제 고객 데이터는 공격 테스트 대상으로 사용하지 않습니다. 격리 환경과 합성 테스트 데이터를 우선합니다.

PASS면 해킹이 불가능한가요?

아닙니다. PASS는 특정 배포 + 특정 검증 범위 + 해당 시점의 증거에서 확인된 결과를 의미합니다. 법적 인증이나 절대적 보안 보장이 아닙니다.

Security Passport는 인증서인가요?

아닙니다. 법적 보안 인증서가 아니라 특정 배포의 검증 범위·결과·현재 상태를 보여주는 Deployment Security Snapshot입니다.

ProofMoa가 제 Secret을 보관하나요?

최소 권한 연결과 단기 Credential을 우선하며 Root Key 중앙 장기보관을 기본 구조로 사용하지 않습니다.