Security
보안·데이터 보호
정적 사이트의 책임 범위, 적용된 통제와 플랫폼 제한을 공개합니다.
적용된 구조
- Jekyll 4가 build하는 정적 HTML·CSS와 최소 Vanilla JavaScript
- 서버 DB, 로그인, 결제, 업로드, 댓글, 자체 Contact backend 없음
jekyll-theme-simplex 0.9.8.15와 build dependency를Gemfile.lock으로 고정- GitHub-maintained Action을 full commit SHA로 고정
- source와 build에 대한 credential·license·개인정보·source map 검사
남는 제한
- GitHub Pages에서 임의의
X-Frame-Options또는 CSPframe-ancestors응답 헤더를 설정할 수 없어 Clickjacking header 통제는 PLATFORM LIMITATION입니다. - GitHub 계정의 2FA/passkey와 로컬 PC의 디스크 암호화·자동 잠금은 사이트 build에서 확인할 수 없습니다. 계정 소유자와 로컬 장비 관리자가 별도로 점검해야 합니다.
- DDoS edge 방어는 GitHub의 책임 범위이며 완전 차단을 보장하지 않습니다.
상세 문서는 repository security directory에서 확인할 수 있습니다.