본문으로 건너뛰기

보안

파일은 사용자의 것입니다. imgcanva는 이미지를 기기에서 처리하며 절대 저장하지 않습니다.

데이터 개인정보 보호

우리의 약속

  • 업로드 없음

    이미지는 브라우저에서 열고, 편집하고, 저장합니다.

  • 최소한의 데이터

    계정도, 분석도, 쿠키도 없습니다. 서버는 요청에 필요한 정보만, 필요한 기간 동안만 보관합니다.

  • 오픈 소스 구성 요소

    이미지 처리에는 널리 알려진 오픈 소스 라이브러리를 사용하며, 라이선스 목록에서 확인할 수 있습니다.

제품 보안

  • 기기 내 처리

    이미지는 WebAssembly와 Web Workers를 사용해 브라우저에서 디코딩, 편집, 인코딩됩니다.

  • 암호화된 연결

    모든 페이지는 HSTS가 적용된 HTTPS로 제공됩니다.

  • 엄격한 콘텐츠 정책

    콘텐츠 보안 정책(CSP)이 스크립트가 다른 사이트로 데이터를 보내지 못하도록 막습니다.

내부 보안

  • 서버에 이미지 저장 안 함
  • 휴대폰 전송 시 종단 간 암호화
  • 엄격한 콘텐츠 보안 정책
  • 모든 서버 기능에 요청 제한 적용
  • URL 캡처 시 사설 네트워크 차단
  • 타사 스크립트 없음

보안 정책

적용 범위. 이 정책은 imgcanva.com과 그 서버 기능인 HTML을 이미지로 변환, 휴대폰으로 보내기, 밈 템플릿 서비스에 적용됩니다.

설계. 이미지는 사용자의 기기에서 처리됩니다. 서버 기능은 필요한 최소한의 정보만 받고, 개인정보 처리방침에 명시된 범위를 넘어서는 아무것도 보관하지 않으며, 요청 제한 아래에서 실행됩니다. 휴대폰으로 보내기 파일은 브라우저에서 AES-GCM으로 암호화되며, 키는 링크의 # 프래그먼트에 들어 있어 브라우저가 서버로 전송하지 않습니다. URL 캡처는 사설, 루프백, 링크 로컬, 클라우드 메타데이터 주소를 거부하고 광고 및 추적기 요청을 차단합니다.

웹 보안. 모든 페이지는 HSTS가 적용된 HTTPS로 제공되며, 이 사이트로의 연결만 허용하는 엄격한 콘텐츠 보안 정책과 프레임 삽입 및 콘텐츠 유형 스니핑을 막는 헤더가 적용됩니다. 사이트에서는 타사 스크립트가 실행되지 않습니다.

취약점 신고. 보안 문제를 발견하면 재현 단계와 함께 legal@imgcanva.com 주소로 이메일을 보내 주세요. 공개하기 전에 수정할 수 있도록 충분한 시간을 주시고, 다른 사람의 데이터에 접근하지 말며, 다른 사용자의 서비스 속도를 떨어뜨리는 테스트를 실행하지 마세요. 영업일 기준 5일 이내에 신고 접수를 확인하고 진행 상황을 계속 알려 드리겠습니다. 이 규칙을 따르는 선의의 연구에 대해서는 법적 조치를 취하지 않습니다.

사고 대응. 사고가 개인 데이터에 영향을 미치는 경우, 법률이 정하는 바에 따라 영향을 받은 사람과 관계 당국에 알립니다.