취약점 신고 정책
시행일 2026년 8월 14일
주식회사 얼라이브스튜디오(이하 "회사")는 aicon 서비스의 보안을 중요하게 생각합니다. 서비스에서 보안 취약점을 발견하신 분들의 신고를 환영하며, 선의로 신고해 주신 분께 법적 책임을 묻지 않습니다.
1. 신고 방법
신고 시 아래 내용을 포함해 주시면 확인이 빨라집니다.
- 취약점이 발견된 URL 또는 기능
- 재현 절차 (가능한 한 구체적으로)
- 취약점의 영향 범위와 예상되는 피해
- 사용하신 환경(브라우저, 운영체제 등)
- 스크린샷, 로그 등 증빙 자료
한국어 또는 영어로 신고해 주시기 바랍니다.
2. 회사의 약속
| 단계 | 기한 |
|---|---|
| 신고 접수 확인 회신 | 3영업일 이내 |
| 취약점 유효성 검토 결과 통보 | 14일 이내 |
| 조치 완료 및 결과 통보 | 심각도에 따라 협의 |
① 회사는 신고 내용을 성실히 검토하고 진행 상황을 알려드립니다.
② 신고자의 신원과 신고 내용을 비밀로 유지합니다. 신고자의 동의 없이 제3자에게 공개하거나 수사기관에 제공하지 않습니다. 다만, 법령에 따른 적법한 요구가 있는 경우는 예외로 합니다.
③ 이 정책을 준수하여 선의로 신고한 경우, 회사는 신고자를 상대로 민·형사상 조치를 취하지 않으며 서비스 이용을 제한하지 않습니다.
④ 회사는 신고자에게 금전적 보상을 지급하지 않습니다. 다만, 신고자가 원하는 경우 조치 완료 후 감사의 표시로 공개 감사 인사를 게시할 수 있습니다.
3. 신고 시 지켜주셔야 할 사항
신고자는 다음 사항을 반드시 지켜주셔야 합니다. 아래를 위반한 경우 제2조 제3항의 면책은 적용되지 않습니다.
해서는 안 되는 행위
- 개인정보 열람·수집·저장·유출 — 취약점 확인 과정에서 타인의 개인정보에 접근하게 된 경우 즉시 중단하고 신고해 주세요. 열람한 데이터를 저장하거나 외부로 전송하지 마세요.
- 데이터의 변경·삭제·파괴
- 서비스 가용성을 해치는 행위 — 서비스 거부(DoS/DDoS) 공격, 대량 트래픽 발생, 무차별 대입(brute force) 공격
- 다른 이용자의 계정·데이터에 대한 접근
- 사회공학적 기법 — 회사 임직원이나 이용자를 대상으로 한 피싱, 사칭, 물리적 침입
- 취약점의 공개 — 회사의 조치가 완료되기 전에 제3자에게 알리거나 공개적으로 게시하는 행위
- 금전 요구 — 취약점을 빌미로 금전이나 대가를 요구하는 행위
- 자동화 스캐닝 도구의 무단 사용 — 사전 협의 없는 대규모 자동 스캔
지켜주실 사항
- 취약점 확인은 입증에 필요한 최소한의 범위에서 수행해 주세요
- 테스트에는 본인 계정을 사용해 주세요
- 취약점을 발견하면 즉시 신고하고 추가 탐색을 중단해 주세요
- 취약점 조치가 완료될 때까지 공개하지 말아 주세요. 공개 시점은 회사와 협의해 주시기 바랍니다
4. 신고 대상 범위
대상에 포함되는 것
aiconbiz.kr및 그 하위 도메인 — 서비스 소개(aiconbiz.kr), 콘솔(app.aiconbiz.kr), 개발자 문서(docs.aiconbiz.kr), 고객센터(cs.aiconbiz.kr), 쿠폰 수신자 페이지(gift.aiconbiz.kr,coupon.aiconbiz.kr)- aicon 공개 API
대상에서 제외되는 것
다음은 신고해 주셔도 취약점으로 처리하지 않습니다.
- 제3자 서비스의 취약점 — 결제대행사, 쿠폰 공급사, 클라우드 사업자 등 회사가 통제하지 않는 외부 서비스. 해당 사업자에게 직접 신고해 주시기 바랍니다
- 실질적인 보안 영향이 없는 사항 — 보안 헤더 미설정, 버전 정보 노출, 자동화 스캐너의 단순 출력물 등 구체적인 공격 시나리오가 제시되지 않은 지적
- 사회공학·물리적 공격을 전제로 하는 시나리오
- 서비스 거부(DoS/DDoS) 및 이에 준하는 부하 유발
- 이미 신고되어 처리 중인 취약점 — 최초 신고자를 기준으로 합니다
- 최신 버전이 아닌 브라우저·운영체제에서만 재현되는 문제
- 이용자 단말의 감염이나 설정 오류로 인한 문제
5. 개인정보 유출이 의심되는 경우
취약점 확인 과정에서 타인의 개인정보에 실제로 접근하게 되었다면, 다음과 같이 조치해 주시기 바랍니다.
- 즉시 중단하고 더 이상 탐색하지 마세요
- 열람한 데이터를 저장·복사·전송하지 마세요
- 이미 저장하셨다면 즉시 파기하고 그 사실을 신고 시 알려주세요
- 가능한 한 빨리 george@aiconbiz.com 으로 신고해 주세요
이 절차를 지켜주신 경우, 회사는 해당 접근에 대해 책임을 묻지 않습니다.
6. 문의처
| 구분 | 연락처 |
|---|---|
| 취약점 신고 · 개인정보 관련 문의 | george@aiconbiz.com |
| 고객센터 | 1551-7105 |
부칙
[시행일] 이 정책은 2026년 8월 14일부터 적용됩니다.
| 구분 | 시행일 | 변경 내용 |
|---|---|---|
| 제정 | 2026.08.14 | 취약점 신고 정책 제정 |