Tools.4PDF.Net
보안 및 파일 처리
Tools.4PDF.Net이 세션을 분리하고 링크를 보호하며 PDF 데이터를 정리하기 위해 사용하는 기술적 조치에 관한 안내입니다.
마지막 업데이트: 2026년 9월 8일처리 방식과 범위
Tools.4PDF.Net은 서버에서 PDF를 처리합니다. 익명 세션에서 브라우저가 작업을 만들고 파일을 업로드하며 상태를 확인합니다. Worker가 처리를 마치면 결과 링크를 받습니다. 처리량이 많은 작업은 별도 대기열로 보내므로 처리 중에도 화면을 사용할 수 있습니다.
이 페이지는 현재 사용하는 기술적 조치를 설명합니다. 시스템이 공격받을 수 없다고 주장하지 않으며 서비스가 공개하고 검증하지 않은 TLS 인증, 규정 준수 인증 표시, 법적 보증을 제공하지 않습니다.
세션 분리와 접근 제어
각 작업은 하나의 익명 세션에 속합니다. API는 상태 표시, 다운로드 링크 생성, 작업 삭제 전에 세션을 확인합니다. 파일은 공개 디렉터리에 저장되지 않습니다.
세션 쿠키에는 HttpOnly와 SameSite=Lax 속성이 적용되며 서명됩니다. 서명은 서버가 쿠키 변조를 감지하는 데 쓰이고 HttpOnly는 페이지의 JavaScript 접근을 제한합니다. 현재 도구는 계정이 필요하지 않지만 사용자는 본인의 기기와 브라우저 세션을 안전하게 관리해야 합니다.
- 업로드와 다운로드 링크는 서명되며 유효 기간이 짧습니다.
- 저장소 object 이름에 사용자 파일 이름을 그대로 쓰지 않습니다.
- API는 처리 전에 크기, MIME, 형식 시그니처를 확인합니다.
- 상태 확인, 링크 생성, 작업 삭제 권한을 세션별로 확인합니다.
파일, 링크, 데이터 수명 주기
입력 파일과 결과 파일은 비공개 저장소에 보관됩니다. 서명된 URL은 정해진 시간 동안 관련 object와 작업에만 권한을 부여하며 파일을 공개 리소스로 만들지 않습니다. 아직 유효한 업로드 또는 다운로드 URL을 다른 사람에게 전달하지 마세요.
작업 접근 권한은 1시간 후 만료됩니다. 정리 작업은 5분마다 실행되므로 특히 대기열이 있을 때 실제 파일 삭제가 만료 시점보다 조금 늦을 수 있습니다. 이 방식은 작업을 위한 데이터의 존속 시간을 제한하지만 완료 후 사용자가 작업을 삭제하는 절차를 대신하지 않습니다.
민감한 데이터 보호
PDF 암호화, 복호화, 서명에 쓰이는 암호는 데이터베이스에 기록되기 전에 AES-256-GCM으로 보호됩니다. Worker는 작업을 실행할 때만 해당 데이터를 복호화합니다.
저장할 때 민감한 값을 암호화하면 저장 데이터에 의도하지 않은 접근이 발생했을 때 영향을 줄일 수 있습니다. 온라인 서비스로 비밀 정보를 보내는 일에는 여전히 위험이 있습니다. 작업에 필요한 옵션만 제공하고 지원 이메일로 암호를 보내지 마세요. 전자 서명 흐름을 시험할 때는 테스트 인증서를 사용하세요.
입력 검사와 결과의 신뢰성
API는 처리 전에 크기, MIME, 형식 시그니처를 확인해 일부 부적절한 입력을 거부합니다. 이는 하나의 방어 수단이며 허용된 모든 파일이 안전하거나 오류가 없다는 증거는 아닙니다.
PDF에는 복잡한 구조, 포함된 글꼴, 이미지, 양식, 서명, 손상된 데이터가 있을 수 있습니다. OCR, 변환, 복구, 압축, 전자 서명 결과는 파일마다 다를 수 있습니다. 법률 기록, 장기 보관, 중요한 업무에 사용하기 전에 출력 파일을 열어 확인해야 합니다.
- 편집 전에 원본과 백업 사본을 보관하세요.
- 작업에 필요한 페이지만 업로드하고 불필요한 데이터는 제외하세요.
- 처리 후 내용, 페이지 순서, 검색 가능 여부, 보호 권한을 확인하세요.
- Tools.4PDF.Net을 저장소나 유일한 사본으로 사용하지 마세요.
사용자 책임과 보안의 한계
어떤 온라인 시스템도 위험을 완전히 없앨 수 없습니다. 작업에 필요한 범위를 넘는 개인 키나 문서를 업로드하지 마세요. 전자 서명 과정을 시험하는 중이라면 테스트 인증서를 사용하세요.
기기, 브라우저, 세션 쿠키, 다운로드한 파일을 보호하고 문서를 처리할 권한이 있는지 확인할 책임은 사용자에게 있습니다. 서명된 링크를 공유하지 말고 더 이상 필요하지 않은 작업은 삭제하세요. 특별한 통제가 필요한 문서라면 업로드 전에 온라인 서비스가 적합한지 검토하세요.
이 보안 안내는 서비스 운영 방식을 설명합니다. 법률 자문이나 특정 조직을 위한 위험 평가가 아니며 어떤 조치가 모든 데이터 유형에 적합하다고 보장하지 않습니다.
사고 또는 취약점 신고
보안 문제는 support@4pdf.net로 신고하세요. 도구 이름, 발견 시각, 브라우저, 오류 코드, 민감하지 않은 샘플 파일로 재현하는 단계를 적어 주세요. 실제 문서, 암호, 개인 키, 전자 인증서, 아직 유효한 다운로드 링크는 첨부하지 마세요.
문제를 입증하는 데 필요한 범위를 넘어 악용하거나 다른 세션의 데이터에 접근하거나 대기열을 방해하지 마세요. 검토 전에 사용자에게 위험을 줄 수 있는 세부 내용을 공개해서도 안 됩니다. 신고는 심각도와 재현 가능성을 기준으로 검토합니다. 정해진 응답 시간은 공개하지 않습니다.
