개인정보 처리방침

비밀 키는 계속 당신의 것입니다.

Spot Auth 앱, 공식 사이트, 2FA 테스트 도구의 정보 처리와 선택적 전송, 보관, 삭제 및 선택권을 설명합니다.

1. 적용 범위와 책임자

이 방침은 모바일 앱, 공식 사이트와 2FA 테스트 도구에 적용됩니다. Spot Auth는 독립 개발자가 배포하며 연락처는 [email protected]입니다. 향후 Android 또는 브라우저 버전도 이 페이지를 연결하면 포함됩니다.

2. 기기에서 처리하는 정보

서비스/발급자 이름, 계정 라벨, OTP 비밀 키와 매개변수, 순서, 설정, 캐시 로고, 동기화 상태와 삭제 항목을 기기에서 처리합니다. 비밀 키는 AES-256-GCM 암호화 후 키체인에 보관하고 TOTP 코드는 로컬에서 계산합니다. 공식 Spot Auth 서버가 보관함을 받지 않습니다.

3. 카메라, 사진, 생체 인증과 파일

카메라는 QR 스캔에만 쓰고 사진 선택기는 고른 이미지만 전달하며 분석은 기기에서 합니다. Face ID, Touch ID 또는 암호는 OS가 확인하고 Spot Auth는 성공 여부만 받으며 생체 템플릿은 받지 않습니다. 파일은 사용자가 선택한 작업에서만 엽니다.

4. 선택적 로고 가져오기

기본적으로 꺼진 로고 기능은 추론한 도메인을 Logo.dev로 보냅니다. IP, 사용자 에이전트와 시간도 전달될 수 있으나 OTP 비밀 키나 코드는 보내지 않습니다. 끄거나 오프라인 모드를 쓸 수 있고 기존 캐시는 남을 수 있습니다.

5. 선택적 동기화: iCloud Drive, Google Drive 및 WebDAV

선택적 Pro 동기화는 플랫폼과 앱 버전에 따라 다릅니다. Apple 버전은 iCloud Drive, Android 버전은 앱이 실제로 제공할 때만 Google Drive, 표시되는 버전은 WebDAV를 사용합니다. 전송 전 메타데이터와 비밀 키를 암호로 암호화하며 Spot Auth 서버는 사본을 보관하지 않습니다. Apple, Google 또는 WebDAV 제공자가 암호화 파일과 필요한 연결 정보를 받습니다. Google Drive는 앱 파일에 필요한 최소 권한만 요청해야 합니다. 동기화를 끄는 것만으로 원격 파일은 삭제되지 않습니다.

6. 가져오기, 내보내기, 공유와 클립보드

선택한 QR, otpauth 링크와 파일은 로컬에서 가져옵니다. 내보내기는 요청할 때만 만들며 선택한 대상이 파일을 받습니다. 암호화되지 않은 내보내기는 비밀 키를 노출할 수 있습니다. 복사한 코드는 OS 클립보드에 기록되어 플랫폼 규칙에 따라 다른 소프트웨어가 접근할 수 있습니다.

7. 구매와 스토어

Apple App Store 또는 Google Play가 결제를 처리하고 잠금 해제·복원에 필요한 상품, 거래와 권한 정보를 제공할 수 있습니다. Spot Auth는 전체 카드 번호를 받지 않습니다.

8. 웹사이트와 2FA 테스트 도구

사이트는 언어를 로컬 저장합니다. 도구는 브라우저에서 OTP와 QR을 만들고 요청할 때만 테스트 설정을 저장합니다. 실제 비밀 키는 사용하지 마세요. 로컬 로고가 없는 발급자는 OTP 비밀 키 없이 Logo.dev를 요청할 수 있습니다. 호스팅 제공자는 일반 접속·보안 로그를 처리할 수 있습니다. 광고·행동 분석 코드는 없습니다.

9. 지원 연락

지원 이메일을 보내면 제공한 주소, 내용, 첨부와 기술 정보를 답변, 조사, 남용 방지와 법적 의무에 사용하고 합리적으로 불필요해지면 삭제하거나 익명화합니다. 비밀 키, 현재 코드, 백업 암호를 보내지 마세요.

10. 하지 않는 일

개인정보를 판매하거나 행동 광고를 위해 공유하지 않고 광고를 표시하거나 앱·사이트 간 추적하지 않습니다. 제3자 분석·충돌 SDK가 없고 정확한 위치, 연락처, 건강, 광고 ID, 탐색 기록, 생체 템플릿을 의도적으로 수집하지 않습니다.

11. 보관, 삭제와 계정 없음

삭제할 Spot Auth 서버 계정이 없습니다. 항목 삭제 또는 앱 내 데이터 지우기를 사용하며 휴지통은 암호화 비밀 키를 최대 7일 보관할 수 있습니다. Apple에서는 앱 삭제만으로 키체인이 지워지지 않을 수 있으므로 먼저 앱에서 지우거나 재설치 후 지우세요. iCloud/WebDAV 복사본과 브라우저 사이트 데이터는 별도로 삭제합니다.

12. 보안과 한계

플랫폼 보호, 키체인, AES-256-GCM, 암호화 백업, HTTPS 전용 WebDAV와 선택적 본인 인증을 사용하지만 절대 안전하지는 않습니다. 기기, 클라우드, 암호와 내보내기를 보호하고 유출이 의심되는 OTP 비밀 키는 발급 서비스에서 교체하세요.

13. 아동

Spot Auth는 일반 보안 도구이며 13세 미만 또는 지역의 디지털 동의 연령 미만을 대상으로 하지 않습니다. 계정이나 광고를 통해 아동 정보를 고의 수집하지 않습니다. 보호자는 지원 메시지 정보 삭제를 요청할 수 있습니다.

14. 선택권과 권리

지역에 따라 접근, 정정, 삭제, 제한, 이동 또는 이의 권리가 있습니다. 보관함이 사용자에게 있으므로 대부분 앱, 브라우저, iCloud 또는 WebDAV에서 직접 행사합니다. 로고, 동기화, 권한은 끌 수 있고 지원 데이터는 이메일로 요청할 수 있습니다.

15. 변경과 연락처

제품, 제공자, 법률 또는 스토어 요구 변경 시 갱신할 수 있습니다. 중요한 변경은 새 날짜와 필요 시 알림으로 표시합니다. 연락처는 [email protected]이며 OTP 비밀 키, 현재 코드, 백업 암호를 보내지 마세요.

외부 제공자

해당 플랫폼이나 선택 기능을 사용할 때만 관여합니다.

개인정보 연락처

OTP 비밀 키, 현재 코드 또는 백업 암호 없이 개발자에게 연락하세요.

개발자에게 이메일[email protected]
출시 시 이 링크가 활성화됩니다.