ProofMoa.
SECURITY & SCOPE

검증의 범위와 한계

실제 고객 데이터가 아닌 격리 환경과 합성 테스트 데이터를 우선합니다. PASS는 특정 배포의 검증 범위에 한정됩니다.

UI CONCEPT · 실제 검증 실행 없음

VERIFY THE BOUNDARIES

설정이 아닌, 실제 경계를 확인합니다.

고객 데이터부터 AI Action까지. 검증된 범위와 미검증 영역을 구분합니다.

RLS / Data Boundary

다른 고객의 데이터가 보이지 않는지

Storage

Private 파일 접근이 차단되는지

RPC / Functions

일반 사용자의 관리자 호출을 막는지

Secret Exposure

공개 코드에 비밀키가 노출되는지

Preview Isolation

테스트 배포가 운영 데이터와 분리되는지

Identity / Login

세션과 사용자 권한이 유효한지

Backup / Recovery

백업을 실제로 복원할 수 있는지

Audit / Alert

중요한 접근이 기록되고 전달되는지

Supply Chain

의존성과 배포 경로를 신뢰할 수 있는지

AI Action

AI Tool도 서버 권한을 지키는지

SCOPE OF VERIFICATION

검증 대상과, 검증하지 않는 것.

검증 대상

  • RLS / Data Boundary
  • Storage
  • RPC / Functions
  • Secret Exposure
  • Preview Isolation / Deploy
  • Identity / Login
  • Backup / Recovery
  • Audit / Alert
  • Supply Chain
  • AI Action

검증하지 않는 것

  • 실제 고객 데이터 공격
  • Production destructive write / delete
  • 소유권 미확인 대상에 대한 공격형 검증

위 범위는 이 흐름의 검증 기준을 보여주는 설명입니다 · UI CONCEPT · 실제 연결·검사는 실행하지 않습니다.

WHAT PASS MEANS

PASS의 의미를 명확하게.

PASS = 특정 배포 + 특정 검증 범위 + 해당 시점의 증거

법적 인증서나 절대적 보안 보장이 아닙니다.

결과는 해당 배포와 확인된 범위, 그 시점의 증거에만 적용됩니다 · 예시.

LEAST PRIVILEGE

필요할 때, 필요한 권한만.

01

공개 정보

가입이나 권한 없이 볼 수 있는 정보만 먼저 확인합니다.

02

읽기 전용

확인이 필요할 때 읽기 권한으로 범위를 넓힙니다.

03

격리 테스트

실제 고객 데이터가 아닌 격리 환경에서 검증합니다.

04

승인된 변경

사용자가 승인한 변경에만 권한을 올려 적용합니다.

각 단계는 필요할 때만 다음 권한으로 올라갑니다. Root Key 중앙 장기보관을 기본 구조로 사용하지 않습니다 — Root Key 집중 금지 · UI CONCEPT.

AI-NATIVE RULE

AI가 거절했다고 PASS하지 않습니다.

서버 권한 경계가 실제로 막아야 PASS입니다.

모델 응답이 아니라 실제 리소스 접근 결과를 근거로 판단합니다.

최소 권한 · 소유권 확인 · 재검증

공개 검사는 passive only. 공격형 검증은 소유권 확인과 동의 이후 진행합니다.
Root Key 중앙 장기보관을 기본 구조로 사용하지 않습니다.
현재 제공되는 모든 화면은 UI CONCEPT이며 실제 연결·검사는 실행하지 않습니다.