보안 및 개인정보

Warqa의 안전은 약속이 아니라 설계에서 나옵니다. 받지 않은 파일을 서버가 유출할 수는 없습니다.

파일은 어디서 처리되나요?

브라우저 안에서만 처리됩니다. 파일을 고르면 페이지 메모리에 읽히고, 기기에서 동작하는 라이브러리(pdf-lib와 pdf.js)가 처리하며, 결과는 그대로 내려받아집니다. 파일 내용을 인터넷으로 보내는 요청은 하나도 없습니다.

어떻게 확인할 수 있나요?

개발자 도구(F12)를 열고 ‘네트워크’ 탭을 띄운 채 파일을 처리해 보세요. 업로드는 보이지 않을 것입니다. 페이지를 불러온 뒤 인터넷을 끊어도 도구는 계속 동작합니다.

제3자 요청

없습니다. 문자 인식(OCR) 엔진과 그 언어 데이터를 포함한 모든 라이브러리를 같은 도메인에서 제공하므로, 도구는 어떤 제3자와도 통신하지 않고 외부와 차단된 폐쇄망에서도 동작합니다.

보안 헤더

Content-Security-Policy로 도메인 밖의 스크립트와 양식 전송을 막고, X-Frame-Options, Referrer-Policy, Permissions-Policy도 설정했습니다.

방문 통계

쿠키도, 광고 추적기도, 제3자 도구도 쓰지 않습니다. 방문 수와 도구 사용 횟수는 자체 도메인의 익명 카운터로 셉니다. 기록하는 것은 페이지, 국가, 기기 종류, 유입 사이트뿐입니다. IP 주소나 식별자는 저장하지 않으며 파일 이름이나 내용은 전혀 저장하지 않습니다.

Warqa가 기기에 기억하는 것

번거로움을 덜기 위해 브라우저에 짧은 메모를 남깁니다. 쓴 도구, 처리한 파일 수, 압축으로 절약한 용량, 각 도구에서 마지막으로 고른 설정입니다. 이 메모는 이 브라우저(로컬 저장소)에만 저장되고 저희나 제3자에게 보내지지 않으며 파일 이름이나 내용도 담지 않습니다. 홈페이지의 ‘지우기’나 브라우저에서 이 사이트의 데이터를 지우면 언제든 삭제할 수 있습니다. 작업 후의 👍·👎는 위의 방문 수와 마찬가지로 식별자 없이 셉니다.

기관 담당자께

Warqa는 Docker나 어떤 웹 서버로든 정적 파일로 사내망에서 호스팅할 수 있습니다. 데이터베이스도 처리용 서버도 필요 없으므로 보안 심사와 데이터를 사내에 두어야 하는 요건에 대응하기 쉽습니다.

자주 묻는 질문

파일 사본을 보관하나요?

아니요. 애초에 파일이 저희에게 오지 않습니다.