블로그
AI로 빠르게 만든 앱의 보안과 개인정보보호법을, 비개발자도 이해할 수 있게 풀어드립니다.
AI로 빠르게 만든 앱에서 반복되는 5가지 보안 실수. RLS 미설정·브라우저 시크릿 노출·.env 유출·인증 우회·개인정보처리방침까지, 실제 사고와 점검법을 정리했습니다.
코드 한 줄 안 쓴 AI 앱이 3일 만에 475만 건을 노출했습니다. Supabase anon 키는 원래 공개되는 것 — 데이터를 지키는 진짜 자물쇠는 RLS입니다. 왜 새는지와 30초 점검법.
Lovable·Cursor·Bolt로 만든 앱도 회원 이메일 하나만 받으면 개인정보보호법 적용 대상입니다. 처리방침 필수 항목부터 과태료 기준까지, 1인 개발자가 꼭 알아야 할 것만 정리했습니다.