DoRms 인증
도름스 보안 체크리스트 충족
도름스가 자체적으로 점검한 결과예요. 정부·교육청의 공식 인증은 아니지만, 전송 보안·보안 헤더·정보 유출·데이터 접근 같은 기본 보안 항목을 도름스 서버가 직접 검사해서 확인했어요.
식별번호
DSR-2026-AD216710
대상 앱
발급일
2026.07.21
마지막 확인일
2026.07.22
만료일
2027.01.18
보안 점수 · 등급
100점 · A+
도름스가 직접 확인한 항목
31개도름스 서버가 앱 주소에 직접 접속해 관찰한 결과예요.
Content-Security-Policy
content-security-policy: default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; font-src 'self'; connect-src 'self'; media-src 'self'; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'none'; upgrade-insecure-requests
Strict-Transport-Security
strict-transport-security: max-age=63072000; includeSubDomains; preload
클릭재킹 방어(X-Frame-Options / frame-ancestors)
x-frame-options: DENY
X-Content-Type-Options: nosniff
x-content-type-options: nosniff
Referrer-Policy
referrer-policy: strict-origin-when-cross-origin
Permissions-Policy
permissions-policy: camera=(), microphone=(), geolocation=(), payment=(), usb=(), interest-cohort=()
서버/프레임워크 버전 노출
x-powered-by 미노출(양호)
HTTPS 강제(HTTP→HTTPS 리다이렉트)
HTTP 요청이 HTTPS로 리다이렉트됨 (HTTP 308 -> https://physics-game-gamma.vercel.app/)
SSL 인증서 유효
TLS 연결 성공 (TLSv1.3)
구버전 TLS 미사용
TLS 버전 양호: TLSv1.3
쿠키 보안 플래그(HttpOnly/Secure)
응답에 쿠키 없음
민감 파일 노출(.env/.git)
민감 파일(.env/.git) 노출 없음
설정 파일 노출
설정 파일 비노출
소스맵 노출
소스맵 참조 없음
에러 스택트레이스 노출
스택트레이스 노출 없음
Mixed Content
mixed content 없음
CORS 설정
와일드카드(*) 허용 — 공개 API면 무방, 인증 API면 위험
페이지 제목
<title> 있음
설명 메타
설명 메타
모바일 viewport
viewport 메타
Open Graph
Open Graph 태그
canonical
canonical 링크
응답 속도
응답 시간 245ms
문서 크기
문서 크기 2KB
압축
압축: br
개인정보처리방침
개인정보처리방침 발견(path: /privacy)
이용약관
이용약관 발견(path: /terms)
연락처
연락처/문의 정보 안 보임
익명 접근 차단(Supabase RLS)
Supabase 공개 자격을 앱에서 찾지 못함(비-Supabase 앱이거나 자격 비노출) — RLS 실측 생략
익명 접근 차단(Firebase 규칙)
Firebase 실시간 DB 주소를 앱에서 찾지 못함(비-Firebase 앱이거나 미사용) — 프로브 생략
미인증 API 접근
앱에서 내부 API 경로를 찾지 못함 — 미인증 호출 프로브 생략
제작자 자기점검
0개제작자가 스스로 점검해 적은 내용이에요. 도름스가 코드를 직접 확인하지는 않았어요.
제작자가 따로 적은 자기점검 항목이 없어요.