개발 과정에서 계정과 비밀정보는 어떻게 다루나요?
필요한 권한만 분리해 부여하고 비밀정보는 코드와 문서에서 분리합니다.
2026년 8월 4일 보안 계정 비밀정보
A
작업에 필요한 계정은 가능한 한 개인 비밀번호를 공유하지 않고 역할별 초대나 제한된 권한을 사용합니다.
API 키, 인증서, 배포 토큰 같은 비밀정보는 소스 코드와 일반 문서에 넣지 않고 환경별 비밀 저장 경로로 분리합니다. 프로젝트 종료나 담당자 변경 시에는 사용하지 않는 권한과 토큰을 회수하거나 교체합니다.