페이지 콘텐츠로 건너뛰기
문서
Make Agent Fast 문서

보안

계정, 데이터, 자격 증명, 임베드, 연동을 보호합니다.

이 페이지 한눈에

계정, 데이터, 자격 증명, 임베드, 연동을 보호합니다.

인증 모델명시적 범위의 API 키와 OAuth 앱
대시보드키 발급범위 있는 키sites:read · chat:write허용된 작업만
자격 증명

키, OAuth 시크릿, 커넥터 토큰은 서버에만 보관합니다.

임베드 허용 목록

어떤 오리진에서 에이전트 위젯을 불러올 수 있는지 제어합니다.

웹훅

수신 이벤트를 신뢰하기 전에 서명을 검증합니다.

계정 접근#

고유한 비밀번호를 사용하고 복구 이메일 계정을 보호하며 모르는 세션을 종료하고 프로덕션 사이트에 접근할 수 있는 사람을 제한합니다.

가입 후 발송된 링크에서 계정 이메일을 인증하세요. 비밀번호 계정은 로그인 페이지의 비밀번호 찾기를 사용할 수 있으며, 재설정에 성공하면 기존 세션이 취소됩니다. 계정 설정에서는 로컬 비밀번호 변경, 기능이 켜진 경우 명시적인 Google 연결, 모든 기기 로그아웃을 할 수 있습니다. OAuth 전용 계정에는 변경할 로컬 비밀번호가 없으며, 일반 로그인은 새 인증 수단을 자동으로 연결하지 않습니다.

비밀 값#

API 키, 커넥터 토큰, 앱 시크릿, 웹훅 비밀 값, 음성 제공업체 키는 자격 증명입니다. 승인된 비밀 관리자에 저장하고 클라이언트 코드에 넣지 말며 노출 후 교체하세요.

최소 권한#

좁은 API 범위, 전용 외부 플랫폼 앱, 정확한 임베드 오리진, 시스템별 별도 키를 사용합니다. 사용하지 않는 자격 증명과 연동은 제거하세요.

콘텐츠 및 개인정보#

에이전트가 사용하도록 허용된 데이터만 업로드합니다. 거절 및 담당자 연결 경로를 테스트하고 대화와 리드 내보내기에 보관 규칙을 적용합니다.

신고#

의심되는 취약점을 신고할 때 다른 사용자의 데이터에 접근하지 말고 영향받는 URL 또는 컴포넌트, 영향, 재현 단계를 포함하세요.