# 보안 아키텍처: 개인정보 보호 (7.8.'26 13:22 Fri) 'service_api.py'의 소스 코드는 개인 데이터를 보호하기 위해 3중 계층의 상호 독립적인 보안 아키텍처를 구현합니다. ## 개요 | 레이어 | 메커니즘 | 구성요소 | 보호 목표 | |-------|------------|------------|---| | 1 | 밑줄 규칙 미들웨어 | `service_api.py` | 숨겨진 경로에 대한 접근 차단 | | 2 | API 키 인증 | `service_api.py` | 엔드포인트에 대한 액세스 제어 | | 3 | 개인 정보 보호 마스킹 및 캐시 격리 | `service_api.py`, `aura_cache.py` | 데이터 난독화 및 캐시 분리 | --- ## 레이어 1: 밑줄 규칙 미들웨어 앞에 밑줄(예: `_privat`)이 있는 경로나 폴더에 대한 요청은 **HTTP 403 금지됨**을 사용하여 미들웨어에 의해 하드 차단됩니다. **오류 메시지:** ``` Access to hidden folders (starting with '_') is forbidden. ``` 이 규칙은 경로/라우팅 수준에서 작동하며 개인용으로 표시된 디렉터리에 대한 모든 액세스를 방지합니다. --- ## 레이어 2: API 키 인증 모든 API 엔드포인트는 `Depends(verify_api_key)`로 보호됩니다. 유효한 'X-API-Key' 헤더가 없는 요청은 비즈니스 로직에 도달하기 전에 즉시 거부됩니다. --- ## 레이어 3: 개인 정보 보호 마스킹 및 캐시 격리 ### 마스킹 API를 통해 'unmasked = False'가 기본값입니다. 따라서 API 응답의 민감한 데이터는 자동으로 마스킹됩니다. ### 캐시 격리 `aura_cache.py`의 `cache_id` 해시는 활성 창 제목(`_active_window_title`)으로 구분됩니다. **결과:** 로컬 터미널에 생성된 캐시 항목은 다른 'cache_id' 해시를 소유하고 있으므로 API를 통해 읽을 수 없습니다. --- ## 요약 따라서 `_privat`에 있는 기밀 데이터는 무단 API 액세스로부터 세 가지 언어 및 경로 수준 모두에서 보호됩니다. 1. **경로 수준** — `_` 폴더에 대한 액세스가 차단됩니다. 2. **인증 수준** — 유효한 API 키에만 액세스 권한이 부여됩니다. 3. **데이터 수준** — 마스킹 및 캐시 격리로 데이터 유출 방지