보안
WorkAlio가 어떻게 구축되고 운영되는지, 그리고 문제를 발견했을 때 연락하는 방법입니다.
최종 업데이트: 2026년 9월 11일
이 문서는 우리가 지키려는 방침을 설명하며, 아직 법률 검토를 거치지 않았습니다.
어디에서 실행되는지
WorkAlio는 Cloudflare Workers에서 실행되며 어디서나 HTTPS로 제공됩니다. 뒤에는 데이터베이스도 없고 사용자의 작업을 받는 서버도 없습니다. 도구를 열었든 이 사이트의 페이지에 파일을 끌어다 놓았든, 파일은 사용자 본인의 브라우저에서 읽히므로 저희가 보내는 것은 페이지 그 자체뿐입니다. 배포 자격 증명과 문의 양식이 사용하는 메일 바인딩 외에는 여기에 비밀로 지킬 것이 없습니다. 변경 사항을 커밋하기 전에 검사가 실행되며, 하나라도 실패하면 커밋이 거부됩니다. 배포는 저희가 직접 손으로 하는 별도의 단계라서, 커밋했다는 이유만으로 사이트에 반영되는 것은 없습니다.
캘린더 접근
Calendar Timesheet는 캘린더에 접속하지 않습니다. 로그인도, 동의 화면도, 토큰도 없습니다. 도구가 Google과 전혀 통신하지 않기 때문입니다. .ics 파일은 사용자가 직접 내보내 페이지에 끌어다 놓고, 그 파일은 브라우저에서 실행되는 코드가 읽습니다. 아무것도 업로드되지 않으므로 저희가 보관하는 접근 권한도, 사용자가 철회할 권한도 없습니다.
덜 수집하기
데이터를 지키는 가장 확실한 방법은 갖지 않는 것입니다. WorkAlio 도구는 모두 같은 형태이며, 이 사이트에서 파일을 확인해 주는 페이지도 마찬가지입니다. 이미 가지고 있는 파일을 건네면 브라우저에서 실행되는 코드가 그것을 읽으며, 업로드되는 일은 없습니다. 그 파일이 어떤 종류이든 안에 적힌 내용은 사용자의 컴퓨터를 떠나지 않으며, 저희가 지켜야 할 사본 자체가 없습니다. 남는 것은 분류 규칙과 설정뿐이며, 이는 사용자 브라우저의 저장소에 머무릅니다.
문제 신고
취약점을 발견하셨다면 공개하시기 전에 저희에게 알려 주세요. 취약점 신고는 support@workalio.app로 보내주세요.