보안과 데이터 처리 방식

시행일: 2026-07-21 · 최종 갱신: 2026-08-10 · 이 페이지는 코드에 구현된 실제 동작을 기준으로 작성되었으며, 처리 방식이 바뀌면 함께 갱신됩니다.

공시 전 재무제표는 자본시장법상 미공개중요정보이고, 감사인은 피감사회사에 대한 비밀유지 의무를 집니다. DSD Footing 은 이 전제 위에서 설계되었습니다 — 서비스가 이용자의 재무정보를 "가지지 않는 것"이 원칙입니다.

1. 업로드 파일은 저장되지 않습니다

업로드된 .dsd 파일은 서버 디스크에 기록되지 않고 메모리 안에서만 해석·검증된 뒤 폐기됩니다. 검증 리포트와 워크북은 다운로드 편의를 위해 최대 30분간 메모리에만 보관 후 자동 삭제되며, 검증을 실행한 본인 세션에서만 열립니다 — 링크가 유출되어도 제3자는 열람할 수 없고, 로그아웃하면 그 즉시 접근이 사라집니다. 백업·2차 이용·학습 활용은 하지 않습니다.

2. 로그에 남는 것과 남지 않는 것

남는 것 — 검증 시각, 마스킹된 파일명(아래 3항), 오류·경고·확인필요 건수, 처리 시간, 접속 IP·브라우저 종류(계정 공유 탐지용), 로그인 이메일.

남지 않는 것 — 재무 숫자, 계정과목, 회사명, 파일명 원문, 파일 내용의 어떠한 조각도 남지 않습니다. 엔진 개선용 구조 통계(표 개수·행렬 수 등)는 익명이며 금액·명칭을 포함하지 않습니다.

3. 파일명도 원문을 저장하지 않습니다

파일명에는 회사명·결산기가 담기는 경우가 많습니다. 이용 기록에는 파일명 원문 대신 일방향 해시(확장자 + 10자리)만 저장합니다. 운영자는 "같은 파일이 다시 검증됐다"는 사실만 알 수 있고, 어느 회사의 파일인지는 알 수 없습니다.

4. 오류 로그에도 데이터가 남지 않습니다

파일 해석에 실패하면 원인 파악용 기록을 남기는데, 이때도 예외 종류와 코드 위치(파일·행·함수)만 남기고 파일에서 읽은 값은 기록하지 않습니다. 이 로그는 용량 상한을 두어 오래된 기록부터 자동 삭제됩니다.

5. 전송과 처리 환경

전 구간 HTTPS(TLS) 로 암호화되며, HSTS 를 적용해 암호화되지 않은 접속 자체를 차단합니다. 서버는 SOC 2 Type II 인증을 받은 클라우드 인프라(Render, Inc., 싱가포르 리전)에서 운영됩니다. 전기대사 기능은 DART 에 이미 공시된 자료를 조회만 할 뿐, 업로드 파일을 외부로 보내지 않습니다.

6. 맞춤검증 규칙의 저장 방식

맞춤검증(수정한 검증워크북 재업로드) 규칙은 계정별로 저장되지만, 회사명과 계정과목명은 일방향 해시로만 기록되고 금액은 어떤 형태로도 저장되지 않습니다. 운영자는 "어떤 위치의 검증을 어떻게 바꿨는지"의 구조만 알 수 있고, 어느 회사·어느 계정·어떤 금액인지는 복원할 수 없습니다. 규칙은 내 검증 규칙에서 직접 삭제할 수 있습니다.

7. 한계에 대한 정직한 안내

"저장하지 않는다"는 것은 코드로 구현되어 있지만, 외부에서 완전하게 증명하기는 어려운 약속입니다. 그래서 무엇이 남고 무엇이 남지 않는지를 이 페이지에 구체적으로 공개하고, 처리 방식이 바뀌면 반드시 갱신합니다. 사내망 밖으로 파일 반출이 불가한 조직을 위한 온프레미스(사내 설치형) 버전도 검토하고 있습니다 — 필요하시면 문의해 주세요.

8. 운영 주체와 문의

PAYREFUN

본 서비스는 페이리펀 주식회사(대표자 유정하, 사업자등록번호 639-81-01994, 통신판매업신고 제2026-서울강남-04590호, 서울특별시 강남구 테헤란로79길 6, 5층 브이1080)가 운영합니다.
보안 관련 문의·취약점 제보: help@dsdfooting.kr

← 돌아가기 · 개인정보처리방침