전체 문서정책
정책

보안과 개인정보

관리자 권한, 토큰, 채팅 데이터와 오버레이를 안전하게 다루는 원칙을 알아봐요.

01

이용자가 할 수 있는 보호조치

핵심 내용

  • 사용하지 않는 플랫폼 Scope는 승인하지 않고 정기적으로 연결 앱을 점검해요.
  • 관리자 계정에는 다중요소 인증과 고유한 비밀번호를 사용해요.
  • 오버레이 URL 유출이 의심되면 즉시 재발급해요.
  • CSS, 명령어 응답과 외부 URL에 비밀값을 넣지 않아요.
  • 공용 PC에서는 작업 후 로그아웃하고 플랫폼 권한 상태를 확인해요.
02

시치의 운영 원칙

관리자 기능은 지원, 보안, 제재 검토 등 역할별로 분리되며 모든 민감 조회와 변경에 사유와 감사기록을 요구해요. 특정 사용자 DB를 무제한 탐색하거나 스트림키 원문을 조회하는 만능 관리자 기능은 제공하지 않아요.

룰렛은 서버의 안전한 난수와 버전 고정 설정으로 실행하며 사용자별 숨은 확률 조작을 금지해요.

03

문제 신고

계정 탈취, 토큰·오버레이 URL 유출, 비정상 관리자 작업 또는 잘못된 개인정보 노출이 의심되면 서비스 내 지원 창구로 알려 주세요. 확인이 필요한 채널, 발생 시각과 증상을 함께 적되 비밀번호·토큰·스트림키 원문은 포함하지 마세요.

민감한 값은 보내지 마세요

신고 내용을 확인하는 데 비밀번호, 플랫폼 토큰이나 스트림키 원문은 필요하지 않아요. 해당 값이 노출됐다면 먼저 각 플랫폼에서 폐기하거나 재발급해 주세요.