teum.

TEUM · 데이터 처리

코드는 당신의 것.
처리 과정은 투명하게.

어떤 자료를 읽고, 어디에서 분석하는지.
코드를 맡기기 전에 확인하세요.

직접 점검은 로그인한 사전 승인 계정에서 이용할 수 있어요.

처리 과정과 기준 보기

코드를 맡기기 전에

자료가 들어오는 순간부터,
점검이 끝난 다음까지.

전송하는 자료, 분석하는 방식, 남는 기록을 순서대로 확인하세요.

01 · 전송 자료

선택한 코드만,
전송 범위를 먼저 확인해요.

GitHub로 코드 점검

저장소 전체 대신,
선택한 범위부터.

저장소·브랜치·폴더를 직접 선택해요. 선택한 범위에서 지원하는 텍스트 파일만 저장·분석합니다.

먼저 선별해요
확장자·파일 크기를 확인하고,
읽은 파일의 텍스트 형식을 검증해요.
수집에서 제외해요
.env · 의존성·가상환경·빌드 폴더

로그인과 저장소 연결은 별개예요. 별도로 연결하고 허용한 저장소에만 접근합니다.

선택한 저장소파일 선별 예시
src/선택 범위
지원 텍스트 파일
api.ts텍스트 검증
config.js텍스트 검증
.env수집 제외
node_modules/수집 제외
선별한 텍스트 파일저장·분석
파일 선별 과정의 예시이며, 실제 저장소의 상태가 아닙니다.

한 번에 준비할 수 있는 최대 범위

지원 파일
2,000개
원본 합계
100MiB
파일당
1MiB
압축 후
20MiB

파일당 1 MiB를 넘는 파일은 제외해요. 전체 파일 수·용량 한도를 넘으면 폴더 범위를 좁혀주세요.

직접 점검에는 로그인과 사전 승인이 필요합니다. 샘플 체험에는 로그인과 자료 전송이 없습니다.

화면의 Pretendard Variable 글꼴은 jsDelivr에서 불러옵니다. 코드나 입력값은 글꼴 요청에 포함하지 않습니다. 로그인한 계정의 프로필 사진은 GitHub 이미지 서버에서 불러옵니다.

02 · 분석 방식

코드를 읽고,
실행하지 않아요.

01 · 입력

코드 자료

선택한 범위의
지원 텍스트 파일

파일 형식 예시

  • .js
  • .ts
  • .py
02 · 분석

격리된 분석 환경

Vercel Sandbox

정적 분석
코드와 규칙 비교
비밀정보 패턴
포함된 패턴 확인

실행하지 않는 작업

  • 설치
  • 빌드
  • 테스트
  • 실행
03 · 결과

관측한 근거

발견한 항목과
확인하지 못한 범위

결과에 남는 정보

  • 규칙
  • 파일 위치
  • 점검 범위
격리된 분석 환경의 처리 흐름

격리된 환경에서 정적 분석

실행 결과가 아닌, 코드 속 근거를 찾아요.

자료가 전달되는 곳

보관하는 곳과
분석하는 곳을 구분해요.

코드 자료를 비공개로 보관하고, 격리된 환경에서 코드와 비밀정보 패턴을 규칙과 비교해요.

보관
Supabase비공개 저장소
분석
Vercel Sandbox격리된 분석 환경

하지 않는 작업

고객 코드를
실행하지 않아요.

  • 설치
  • 빌드
  • 테스트
  • 실행

실행 결과를 확인하는 점검은 하지 않아요.

수집·분석 제외

이 파일과 경로는
분석에서 제외해요.

  • .env
  • .git
  • node_modules
  • 미지원 파일

분석에 포함하지 않는 파일과 경로예요.

파일 형식·크기와 민감 파일 경로를 먼저 거르고, 읽은 파일의 텍스트 형식을 확인해요.
점검 범위는 결과에서 다시 확인하세요.

03 · 보관과 삭제

점검은 끝나도,
확인할 기록은 따로 있어요.

원본, 분석 환경, 결과.
각각의 상태를 확인해요.

원본 코드코드 자료
원본 ZIP 삭제 확인삭제 요청과 확인된 시각
분석 환경Sandbox
분석 환경 종료 확인원본 객체 삭제와 구분
결과와 근거검토 기록
원본과 별도로 관리대상 삭제·만료 정리 후 확인

원본 ZIP 삭제는 결과·처리 기록까지 모두 삭제했다는 뜻이 아닙니다.

삭제 상태를 읽는 순서

요청과 확인을 구분해서 보여드려요.

점검 종료·취소 후 원본 ZIP 삭제와 분석 환경 종료를 요청합니다. 확인된 시각은 결과 화면에 표시합니다.

  1. 삭제 요청

    원본 삭제·환경 종료 요청

  2. 확인 대기

    요청만으로 완료 처리하지 않아요.

  3. 확인된 시각 표시

    결과 화면에서 각각 확인해요.

삭제 대기는 완료가 아닙니다.

만료 자료 정리와 보관 기간 전체에 대한 검증은 진행 중입니다.

자료별 보관·삭제 기준 보기

자료별 처리·보관 기준

자료를 펼쳐 남는 내용과 삭제 기준을 확인하세요.

01코드 자료
처리하는 내용
GitHub의 선택한 범위에서 선별한 텍스트 파일입니다. Supabase 비공개 저장소와 분석 환경에 전달됩니다.
보관·삭제 시 확인할 점
점검 종료·취소 후 삭제를 요청합니다. 결과의 원본 ZIP 삭제 확인 시각을 확인하세요.
02분석 환경
처리하는 내용
전달된 ZIP, 분석 대상으로 추출한 파일, 스캐너의 중간 결과입니다.
보관·삭제 시 확인할 점
분석 환경 종료를 별도로 요청합니다. Sandbox 종료 확인은 원본 객체 삭제 확인과 구분합니다.
03AI 검토 문맥
처리하는 내용
독립 AI 검토에 동의한 경우 비밀정보 검사를 마친 코드 스냅샷을 서버 전용 영역에 임시 저장합니다. AI가 선택해 읽는 파일 내용·경로·줄을 OpenAI에 전송해 규칙 밖의 위험도 검토합니다. 마스킹은 모든 민감정보의 제거를 보장하지 않습니다. 제공 여부는 점검 준비 화면에서 확인하세요.
보관·삭제 시 확인할 점
검토 종료·취소·권한 변경 시 정리하며, 10분 후에는 읽을 수 없습니다. 장애로 남은 자료는 재조정 작업이 삭제합니다. 제공자의 로그 보관은 별도입니다.
04결과와 근거
처리하는 내용
마스킹한 코드·파일 위치, 규칙, 점검 범위와 검토 상태입니다. 마스킹이 모든 민감정보를 제거한다고 보장하지 않습니다.
보관·삭제 시 확인할 점
원본 ZIP 삭제와 별도로 관리합니다. 대상 삭제·만료 정리 후 근거 정리 확인이 필요합니다.
05GitHub 출처
처리하는 내용
점검한 저장소·커밋·폴더 경로와 수집한 파일 수를 기록합니다. 저장소 연결 정보는 암호화해 브라우저에 최대 20분 보관합니다. 백그라운드 준비에는 암호화한 단기 인증 정보가 사용되며, 작업의 사용 가능 시간은 최대 10분입니다.
보관·삭제 시 확인할 점
출처 기록은 대상 삭제 시 정리합니다. Workflow의 암호화된 작업 입력과 제공자 로그의 보관은 별도이며, 원본 코드 삭제 확인과 구분합니다.
06처리 기록
처리하는 내용
점검·업로드 식별자, 상태와 시각, 파일 해시, 사용량과 감사 기록입니다.
보관·삭제 시 확인할 점
원본이나 근거를 삭제한 뒤에도 남을 수 있습니다. 전체 보관·삭제 범위는 검증 중입니다. 종료한 웹사이트 점검의 이전 기록도 보관·삭제 대상에 포함됩니다.

서비스의 삭제 확인은 제공자 백업·로그까지 모두 제거됐다는 보증이 아닙니다. 사용자가 기기에 내려받은 파일은 서비스 삭제 범위에 포함되지 않습니다.

04 · 점검 범위

확인하지 못한 범위까지.
결과의 일부입니다.

발견 항목이 없어도 코드 전체의 안전을 뜻하지 않습니다.

코드 점검 범위

정해진 규칙으로
코드 속 위험 신호를 찾아요.

JS · TS
18개
자체 정적 규칙
Python
8개
자체 정적 규칙
비밀정보
4종
비밀정보 패턴

비밀정보는 키·토큰 할당, 제공자 토큰 형태, 개인키, DB 접속 정보를 확인해요.

현재 미지원

여기까지는
점검하지 않아요.

  • 의존성 취약점 분석
  • 로그인 뒤의 페이지
  • 공격 실행·침투 검증
  • 자동 수정

결과에서 확인

발견한 것과 확인하지 못한 것을 함께.

발견 근거, 점검하지 못한 범위, 분석 실패를 구분해 표시합니다.

샘플의 점검 범위 보기

확인했다면, 다음 단계로

결과를 읽고,
다음 행동을 정해보세요.

자료를 전송하지 않고 고정 샘플로 체험할 수 있어요.
샘플의 처리 상태는 이 탭에서만 유지되며,
새로고침하거나 샘플을 벗어나면 초기화돼요.