보안 취약점 신고
DechoNet은 다른 사이트의 보안을 점검하는 서비스이고, 우리 자신도 같은 기준으로 봐야 한다고 생각합니다. 취약점을 찾으셨다면 알려 주세요.
신고 방법
- 메일: support@dechonet.com (제목에 [보안 신고]를 붙여 주세요)
- 무엇을, 어떤 순서로 해서 발견했는지와 영향 범위를 적어 주세요. 재현 절차가 있으면 가장 빨리 고칠 수 있습니다.
- 개인정보가 담긴 화면이나 응답을 보셨다면 그 내용은 보내지 말고 "어디서 보였는지"만 알려 주세요.
우리가 약속하는 것
- 영업일 3일 안에 받았다고 답하고, 판단 결과와 수정 계획을 알려 드립니다.
- 선의로 이 안내를 지켜 점검하고 신고하신 분께 법적 조치를 하지 않습니다.
- 고친 뒤 원하시면 감사 목록에 이름을 올립니다. 지금은 보상금 제도는 없습니다.
점검 범위
- dechonet.com과 그 하위 경로(공개 도구, API, 계정·관제 화면, MCP 엔드포인트)
- 공개 npm 패키지 dechonet-mcp, GitHub Action node-man/dechonet-gate
하지 말아 주세요
- 서비스 거부(DoS)·대량 요청·자동화된 대량 스캔. 공개 도구에는 요청 한도가 있습니다.
- 다른 사용자의 계정·데이터에 접근하거나 바꾸는 시도. 확인에 필요한 최소한을 넘으면 멈추고 알려 주세요.
- 수사기관 사건 공간의 다른 사건 정보에 접근하는 시도 — 발견하셨다면 즉시 멈추고 알려 주세요.
- 사회공학(직원·사용자 대상 피싱), 물리적 공격, 우리가 쓰는 외부 서비스(Cloudflare, AWS, Resend 등) 자체에 대한 점검