DoRms 인증
도름스 보안 체크리스트 충족
도름스가 자체적으로 점검한 결과예요. 정부·교육청의 공식 인증은 아니지만, 전송 보안·보안 헤더·정보 유출·데이터 접근 같은 기본 보안 항목을 도름스 서버가 직접 검사해서 확인했어요.
식별번호
DSR-2026-43E16A88
대상 앱
검토 대상 주소
발급일
2026.07.09
마지막 확인일
2026.07.10
만료일
2027.01.06
보안 점수 · 등급
100점 · A+
도름스가 직접 확인한 항목
30개도름스 서버가 앱 주소에 직접 접속해 관찰한 결과예요.
Content-Security-Policy
content-security-policy: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' data: https://fonts.gstatic.com; img-src 'self' data: blob: https:; connect-src 'self' https://ymrkjqqrcqugwffiamnm.supabase.co wss://ymrkjqqrcqugwffiamnm.supabase.co; frame-ancestors 'none'; base-uri 'self'; form-action 'self'; object-src 'none'
Strict-Transport-Security
strict-transport-security: max-age=63072000; includeSubDomains
클릭재킹 방어(X-Frame-Options / frame-ancestors)
x-frame-options: DENY
X-Content-Type-Options: nosniff
x-content-type-options: nosniff
Referrer-Policy
referrer-policy: strict-origin-when-cross-origin
Permissions-Policy
permissions-policy: camera=(), microphone=(), geolocation=()
서버/프레임워크 버전 노출
x-powered-by 미노출(양호)
HTTPS 강제(HTTP→HTTPS 리다이렉트)
HTTP 요청이 HTTPS로 리다이렉트됨 (HTTP 308 -> https://smart-lms.kr/)
SSL 인증서 유효
TLS 연결 성공 (TLSv1.3)
구버전 TLS 미사용
TLS 버전 양호: TLSv1.3
쿠키 보안 플래그(HttpOnly/Secure)
응답에 쿠키 없음
민감 파일 노출(.env/.git)
민감 파일(.env/.git) 노출 없음
설정 파일 노출
설정 파일 비노출
소스맵 노출
소스맵 참조 없음
에러 스택트레이스 노출
스택트레이스 노출 없음
Mixed Content
mixed content 없음
CORS 설정
CORS가 임의 Origin을 허용하지 않음(양호)
페이지 제목
<title> 있음
설명 메타
설명 메타
모바일 viewport
viewport 메타
Open Graph
Open Graph 태그
canonical
canonical 링크
응답 속도
응답 시간 232ms
문서 크기
문서 크기 2KB
압축
압축: br
개인정보처리방침
개인정보처리방침 발견(path: /privacy)
이용약관
이용약관 발견(path: /terms)
연락처
연락처/문의 정보 안 보임
익명 접근 차단(Supabase RLS)
익명 SELECT로 행이 새는 테이블 없음(RLS 양호)
미인증 API 접근
미인증 호출로 데이터를 반환하는 API 후보 없음
제작자 자기점검
0개제작자가 스스로 점검해 적은 내용이에요. 도름스가 코드를 직접 확인하지는 않았어요.
제작자가 따로 적은 자기점검 항목이 없어요.