보안
Snapback은 여러분의 데이터베이스를 읽습니다. 그렇다면 저희가 무엇을 할 수 있고 무엇을 할 수 없는지 분명히 밝히는 게 맞습니다. 아래가 그 답입니다.
최소 권한
온보딩에서 읽기 전용 role을 만드는 SQL을 드립니다. Supabase는 pooler 연결 형식을 먼저 안내합니다. service_role 키는 요구하지 않습니다. 아래 SQL로 철회하시면 저희는 즉시 읽기 접근을 잃습니다.
베타/무료는 읽기 전용
베타와 무료 계정은 쓰기 가능 자격증명을 등록하지 않습니다. Snapback은 스냅샷과 diff를 읽을 수 있지만, 데이터베이스에 다시 쓰지는 않습니다.
암호화
연결 문자열은 저장 전에 AES-256-GCM으로 암호화합니다. 베타에서는 키가 환경 변수에 있고, KMS 봉투 암호화는 베타 이후 적용합니다. 전송은 TLS만 허용합니다.
네트워크 차단
베타에는 아직 고정 outbound IP가 없습니다. 데이터베이스가 IP allow-list만 허용한다면, 고정 egress가 제공되기 전까지 Snapback이 접속하지 못할 수 있습니다.
당신의 데이터, 당신의 통제권
클릭 한 번으로 저희가 가진 모든 스냅샷과 자격증명을 삭제할 수 있습니다. 백업을 여러분의 S3나 R2에 직접 쓰는 BYO 스토리지는 로드맵에 있습니다.
인증서보다 투명성
SOC 2를 받기엔 너무 이른 단계이고, 아닌 척하고 싶지 않습니다. 대신 시스템이 실제로 어떻게 동작하는지 공개합니다. 인증은 그것이 의미를 가질 만큼 회사가 커진 다음입니다.
방문 분석
이 소개 사이트는 방문 수와 베타 신청 수를 세기 위해 Google Analytics를 사용합니다. 페이지 조회와 신청 이벤트만 기록하며 개인을 식별할 정보는 함께 보내지 않습니다. GA4는 방문자 IP를 수집 시점에 익명화합니다. 스냅백 앱 자체에는 분석 도구를 넣지 않았습니다. 이 데이터를 판매하지 않으며, Google Analytics 외의 제3자에게 제공하지 않습니다.
create role snapback_ro with login password '...generated...';
grant connect on database your_database_name to snapback_ro;
grant usage on schema public to snapback_ro;
grant select on all tables in schema public to snapback_ro;
alter default privileges in schema public grant select on tables to snapback_ro;온보딩에서 그대로 드리는 SQL입니다. 여기에 쓰기 권한을 주는 구문은 없습니다.
drop owned by snapback_ro;
drop role snapback_ro;철회는 두 줄입니다. 실행하시면 저희는 즉시 접근을 잃습니다. 문의도, 저희를 기다릴 필요도 없습니다. drop owned by는 실행한 데이터베이스에만 적용되므로, role이 닿는 모든 데이터베이스에서 실행한 뒤 role을 삭제하세요.
Snapback