개인정보처리방침
시행일: 2026-07-10
manage-env(이하 "서비스")는 환경변수를 종단간 암호화로 보관하는 서비스예요. 시크릿 값은 사용자의 기기에서 암호화된 뒤에만 서버로 전송되므로, 서비스는 값을 읽을 수 없어요. 이 방침은 서비스가 실제로 수집하고 다루는 정보를 설명해요.
1. 수집하는 정보
서비스는 다음 정보만 수집해요.
- 계정 정보: 이메일 주소, 비밀번호에서 파생된 검증값(비밀번호 원문은 서버로 전송되지 않아요), 2단계 인증을 설정한 경우 그 설정 정보
- 서비스 데이터: 암호화된 시크릿 데이터(서버는 복호화할 수 없어요), 프로젝트 이름·키 이름·버전 번호 같은 시크릿 값이 아닌 메타데이터
- 이용 기록: 언제 어떤 작업(푸시, 풀, 동기화 등)이 있었는지에 대한 값 없는 감사 기록, 보안·요청 제한 목적의 접속 IP 주소
2. 이용 목적
수집한 정보는 다음 목적에만 사용해요.
- 계정 인증과 서비스 제공(암호화된 데이터의 보관·동기화)
- 보안 사고 대응, 부정 이용·과도한 요청 방지
- 법령상 의무 이행
3. 보관 기간
계정 정보와 서비스 데이터는 계정이 유지되는 동안 보관해요. 계정 삭제를 요청하면 법령상 보존 의무가 있는 정보를 제외하고 지체 없이 파기해요. 버전 기록은 요금제별 보존 한도를 넘으면 암호화된 본문부터 자동으로 삭제돼요.
4. 제3자 제공과 처리 위탁
서비스는 개인정보를 판매하지 않아요. 서버 인프라 운영과 인증 이메일 발송을 위해 Cloudflare, Inc.에 처리를 위탁해요.
현재 유료 결제 기능은 열려 있지 않아 결제 정보를 수집하거나 Paddle에 전송하지 않아요. Team 플랜을 출시하기 전에 실제 결제 처리 내용과 위탁업체를 이 방침에 반영해요.
- Cloudflare, Inc.: 서버 인프라 운영, 암호화된 데이터 저장, 인증 이메일 발송
5. 쿠키와 브라우저 저장소
서비스는 광고·추적 쿠키를 사용하지 않아요. 로그인 세션 토큰은 브라우저의 sessionStorage에 저장되고 탭을 닫으면 사라져요. 테마·언어 설정은 localStorage에 저장돼요.
6. 이용자의 권리
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제를 요청할 수 있어요. 아래 문의처로 연락해 주세요. 요청하신 분이 본인인지 확인한 뒤 처리해요.
7. 보안
시크릿 값은 사용자의 기기에서 암호화(XChaCha20-Poly1305)된 뒤에만 서버로 전송되고, 암호화 키는 비밀번호에서 사용자의 기기 안에서 파생(Argon2id)돼요. 서버는 암호문과 값 없는 메타데이터만 저장하므로, 서버가 침해되더라도 시크릿 값 자체는 유출되지 않아요.
같은 이유로, 비밀번호와 복구 키를 모두 잃으면 서비스도 암호화된 데이터를 복구해 드릴 수 없어요. 이는 설계상 의도된 동작이에요.
8. 방침의 변경과 문의
이 방침이 중요하게 바뀌면 서비스 화면이나 이메일로 알려드려요. 개인정보 관련 문의는 support@manage-env.com 으로 보내주세요.