RLS
문서 접근 범위
분석 결과와 보관 원본 파일은 개인 소유자 또는 같은 워크스페이스 구성원만 조회하도록 Supabase RLS와 RPC 접근 검사를 적용합니다.
checkDOC는 RFP와 제안서처럼 민감한 업무 문서를 다루므로 접근 범위, 보관 기간, 삭제 권한, 외부 시크릿 관리를 분리해서 운영합니다.
분석 결과와 보관 원본 파일은 개인 소유자 또는 같은 워크스페이스 구성원만 조회하도록 Supabase RLS와 RPC 접근 검사를 적용합니다.
비회원 결과는 24시간 임시 스냅샷으로 저장하고, 회원 분석은 기본 30일 보관 후 만료 정리 API 대상이 됩니다.
회원은 콘솔에서 분석 결과와 보관 원본 파일을 삭제할 수 있고, 삭제 이벤트는 감사 로그에 남깁니다.
회원 분석 결과 조회, 내보내기, 삭제, 워크스페이스 역할 변경 같은 주요 작업은 민감 원문 없이 감사 로그로 기록합니다.
운영 키와 비밀번호는 코드, Git, 문서, 브라우저 번들에 저장하지 않고 Vercel Production 환경변수나 Supabase 설정으로만 주입합니다.
아래 항목은 공개 health 응답 기준으로 아직 완료 검증하지 않은 외부 설정입니다.
개인 분석으로 시작한 결과는 개인 콘솔에 귀속되고, 워크스페이스 분석은 같은 조직 구성원이 결과와 메모를 함께 볼 수 있습니다. 역할 변경과 멤버 제거는 소유자 또는 관리자 권한으로 제한합니다.