CPYNET

개인정보 처리방침 및 이용약관

CPYNET이 무엇을 보관하고, 무엇을 절대 보관하지 않는지, 그리고 그 이유 - 형식적인 정책이 아니라 실제로 실행 중인 코드에 대해 한 줄씩 검증되었습니다.

붙여넣는 텍스트

paste 내용은 메모리(RAM)에만 존재합니다 - 디스크나 데이터베이스에 기록되는 일은 절대 없습니다. 읽히는 순간(또는 읽기 한도가 소진되는 순간) 혹은 타이머가 만료되는 순간 영구적으로 삭제됩니다. 서버 재시작 시에도 아직 읽히지 않은 모든 paste가 사라집니다 - 이는 버그가 아니라 바로 그 목적입니다.

비밀번호로 보호된 경우 AES-256-GCM으로 암호화된 상태로 저장됩니다. 서버는 비밀번호를 확인하는 짧은 순간에만 복호화된 텍스트를 메모리에 보관합니다. 제로 지식 암호화를 사용하면 서버는 암호문 외에는 아무것도 보지 못합니다 - 복호화 키는 서버에 절대 전달되지 않습니다.

로그

모든 요청은 표준 접근 로그 한 줄을 생성합니다: 클라이언트 IP, HTTP 메서드, 경로(예: /123456 - 코드만이며 내용은 절대 포함되지 않음), 상태 코드, 처리 시간. 이는 서버 자체의 stdout으로 전달되며(일반적으로 systemd나 Docker가 캡처함), CPYNET 자체가 이를 조회 가능한 데이터베이스에 저장하지는 않습니다.

/admin 패널(기본적으로 비활성화되어 있으며 ADMIN_PASSWORD가 설정된 경우에만 접근 가능)은 최근 200건의 활동 기록(누가 어떤 IP에서 무엇을 했는지)과 누적 paste 수를 보관합니다 - 메타데이터만 있으며 내용은 없고, 관리자 비밀번호를 가진 사람만 볼 수 있습니다.

쿠키

정확히 두 개뿐입니다: 언어 선택을 기억하는 lang 쿠키, 그리고 - 실제로 관리 패널에 로그인한 경우에만 - /admin 경로로 제한된 세션 쿠키. 어떠한 종류의 추적 또는 광고 쿠키도 없습니다.

Google 애널리틱스

기본적으로 비활성화되어 있습니다. 특정 배포를 운영하는 사람이 자신의 관리 패널에서 측정 ID를 설정한 경우에만 로드됩니다 - 이는 해당 인스턴스에 대한 그들의 선택이며, CPYNET 자체는 스스로 트래커를 로드하는 일이 없습니다.

제3자 요청

서버에는 외부 Go 의존성이 전혀 없습니다(순수 표준 라이브러리). 웹 페이지는 Google Fonts에서 폰트 하나를 불러옵니다 - 이것이 전체 제품에서 유일한 제3자 네트워크 요청입니다. 그 외의 제3자 스크립트, CDN, 트래커는 전혀 없습니다.

이용약관

CPYNET은 어떠한 보증도 없이 "있는 그대로" 제공됩니다. 이용에 따른 위험은 전적으로 본인이 부담합니다. 특정 인스턴스를 운영하는 자(운영자)는 이용으로 인해 발생하는 직접적 또는 간접적 손해에 대해 책임지지 않습니다 - 데이터 손실(paste는 설계상 일시적이며 만료되거나 읽힌 후에는 복구할 수 없음), 서비스 중단, 또는 이를 통해 공유된 모든 것을 포함합니다.

붙여넣거나 업로드하는 내용에 대해 - 그 합법성, 정확성, 그리고 공유할 권리에 대해 - 전적으로 본인이 책임집니다. 불법적이거나 권리를 침해하거나 악의적인 것을 배포하는 데 사용하지 마십시오. 운영자는 재량에 따라 접근을 제한하거나, 속도를 제한하거나, 특정 출처를 차단할 수 있지만, 일반적인 경우 내용은 전혀 검사되지 않습니다(위 참조) - 남용은 대개 수동 검토가 아니라 아래의 자동 제한을 통해 감지됩니다.

한 명의 악의적 사용자(또는 자동화된 트래픽 폭주)가 인스턴스를 모두를 위해 멈추게 하는 것을 막기 위해: 쓰기와 읽기는 IP별로 속도가 제한되며, 현재 살아있는 모든 paste에 걸친 총 메모리 사용량에는 고정된 상한이 있습니다(가득 차면 이후 쓰기는 프로세스가 메모리를 소진하는 대신 503을 받습니다). 파일 업로드는 특히 일반 텍스트보다 더 짧은 최대 수명을 가집니다(현재 제한은 API 참조를 확인하세요). 이 중 어느 것도 일반적인 경우 계정을 요구하거나 서비스 이용자를 식별하지 않습니다 - 실제 부하가 있을 때만 작동합니다.

GDPR 및 KVKK(튀르키예 개인정보보호법)

CPYNET의 설계는 기본적으로 데이터 최소화를 지향합니다: paste 내용은 절대 영구 저장되지 않고, 요청 로그는 IP, 메서드, 경로, 상태 코드, 처리 시간만 보관하며(요청에 연결된 이름, 이메일, 계정 없음), 유일한 쿠키는 기능적인 것뿐입니다(언어, 관리자 세션) - 이 중 어느 것도 GDPR이나 튀르키예의 KVKK에 따른 동의 배너를 필요로 하지 않습니다. 다만 CPYNET 자체는 데이터 관리자가 아닙니다. 특정 배포를 운영하는 자(셀프 호스팅 여부와 관계없이)는 서버가 위치한 곳과 그 위에 추가로 쌓이는 로그(예: 리버스 프록시 자체의 접근 로그 등)를 포함해 자신의 규정 준수 의무에 대해 책임집니다.

문의

이는 작고 단일 파일로 이루어진 서비스입니다 - 여기 나온 내용 중 불분명한 부분이 있다면, 위에서 설명한 동작을 직접 확인할 수 있습니다: 같은 코드를 두 번째로 읽었을 때 무엇이 반환되는지, 응답 헤더는 어떤지, 또는 무언가를 보내기 전에 브라우저의 네트워크 탭을 열어 직접 확인해 보세요.