TRUST & SAFETY

짧은 링크일수록 신뢰가 중요합니다.

URL 단축 서비스는 목적지가 가려질 수 있기 때문에 악용 방지를 제품 핵심으로 다룹니다.

기본 보호

  • HTTPS 강제 적용
  • localhost·사설·예약 IP 목적지 차단
  • 위험한 URL 스킴 차단
  • 요청 속도 제한
  • 관리 키 기반 비회원 링크 관리
  • 피싱·악성코드·사기·스팸 신고 저장 및 운영 차단

신고가 접수되면

신고된 링크와 목적지를 검토하고 위험성이 확인되면 링크를 차단할 수 있습니다. 명백한 악용 패턴은 향후 도메인 단위 제한 또는 외부 안전성 검사와 연계할 수 있습니다.

보안 제보

URLTO 자체의 보안 취약점을 발견한 경우 Contact 페이지에서 ‘Security’ 유형으로 재현 방법과 영향을 알려주세요. 실제 사용자 데이터나 서비스에 불필요한 피해를 주는 테스트는 삼가 주세요.

URL Analysis 네트워크 보호

URLTO의 공개 분석 도구는 URL을 서버에서 가져오는 기능이므로 공통 SSRF 방어 경계를 사용합니다. HTTP/HTTPS 표준 포트만 허용하고 localhost·사설·예약 IP를 차단하며, DNS 결과 전체와 각 redirect 목적지를 다시 검증합니다. 실제 연결은 검증된 공개 IP에 고정하고 응답 크기·redirect 수·처리 시간·동시 실행·요청 속도를 제한합니다.

Website Quick Audit, SEO Check, Link Check와 Response Speed Check는 같은 애플리케이션 동시 실행 제한과 Nginx edge 요청 예산을 공유합니다. 따라서 공개 분석 도구가 늘어나더라도 익명 사용자가 도구별로 요청 용량을 배수로 늘리지 못하도록 설계합니다.

소셜 로그인 보호

로그인 시작 시 임의의 state 값을 Secure·HttpOnly 쿠키에 짧게 저장하고 콜백에서 일치 여부를 검증합니다. 제공자 액세스 토큰은 로그인 처리 중 사용자 식별 정보를 확인하는 데만 사용하며 URLTO 세션 쿠키와 별도로 장기 저장하지 않습니다.

악성 링크 신고 악성 링크 신고