개인정보 중심 설계

개인정보 처리방침

이 IP Lens 설치가 연결 정보를 처리하는 방법입니다.

인터넷 속도 테스트

테스트는 사용자가 시작을 선택할 때만 실행되며, 헤더와 ping 응답을 제외하고 브라우저와 IP Lens 서버 사이에서 회당 최대 약 15.25 MiB를 전송합니다. 데이터는 크기가 제한된 청크 단위로 일시 처리하며 데이터나 결과를 데이터베이스, 분석 테이블, 캐시 또는 애플리케이션 관리 로그에 저장하지 않습니다. 만료되는 요청 제한 기록은 남용 방지를 위해 IP에서 생성한 HMAC 키를 사용하며 전송 데이터나 측정 결과를 포함하지 않습니다.

결과는 이 서버까지의 경로를 반영하며 ISP의 광고 속도보다 낮을 수 있고 요금제 속도를 인증하지 않습니다.

처리하는 정보

브라우저가 연결할 때 서버는 필연적으로 IP 주소를 받습니다. IP Lens는 연결 정보를 표시하고 남용 제한을 적용하며 선택적 네트워크 조회를 수행하는 데 이를 사용합니다. 브라우저 검사는 페이지에 결과를 표시하는 데 필요한 기능 정보만 읽습니다.

인증된 관리자의 최근 활동 화면에는 마스킹된 네트워크 힌트와 국가, 브라우저, 운영체제, 기기, 시간을 함께 표시합니다. 방문한 페이지나 URL은 표시하지 않습니다. 봇 활동은 정규화된 봇 이름/분류, 국가와 시간만 표시합니다.

웹 서버나 호스팅 제공업체는 애플리케이션 캐시와 별도로 접근 로그와 오류 로그를 보관할 수 있습니다. 운영자는 해당 보관 기간을 설정하고 공개할 책임이 있습니다.

캐시 설계

대략적인 국가, 도시, 네트워크 소유자, ISP, ASN 정보는 IPv4 /24 또는 IPv6 /48 단위로 기본 30일 동안 캐시합니다. 이 캐시는 정확한 IP를 보관하지 않습니다.

단기 네트워크 위험 및 요청 제한 기록은 IP에서 생성한 키 기반 단방향 식별자를 사용합니다. 위험 정보의 기본 보관 기간은 24시간입니다. IP Lens는 사용자 계정이나 계정에 연결된 방문 기록을 만들지 않습니다.

자체 방문 통계

JavaScript를 사용할 수 있으면 IP Lens는 페이지 조회 한 건에 UTC 시간, 페이지 경로, 대략적인 국가, 브라우저, 운영체제, 기기 유형, 언어, 시간대, 화면 크기 구간, 유입 호스트를 기록합니다.

인식된 봇은 공개 HTML 페이지를 성공적으로 불러온 뒤 서버에서 기록합니다. User-Agent로 분류하며 정규화된 봇 계열과 분류만 저장하고 전체 User-Agent는 저장하지 않습니다. User-Agent는 위조될 수 있으므로 이 분류는 검증된 신원 확인이 아닙니다. 역방향 DNS나 외부 봇 탐지 서비스를 사용하지 않습니다. 봇 기록은 네트워크 정보 제공업체를 호출하지 않으며, 국가 코드는 신뢰하도록 설정된 경우에만 Cloudflare에서 가져옵니다.

원시 IP는 페이지 조회 테이블에 기록하지 않습니다. 사람의 행에는 203.0.113.xxx(대략적인 IPv4 /24) 또는 2001:db8:85a3:…(대략적인 IPv6 /48) 같은 마스킹된 네트워크 힌트만 저장하여 인증된 운영자가 전체 IP 없이 최근 방문 몇 건을 확인할 수 있습니다. 봇 행에는 이 힌트를 저장하지 않습니다. 사람과 봇 이벤트 모두 IP와 UTC 날짜에서 생성한 HMAC을 사용하며 매일 바뀝니다. 사람의 키만 방문자-일 수에 포함되며 이는 여러 날에 걸친 고유 인원 수가 아닙니다. 마스킹된 힌트의 보관 기간은 페이지 조회와 동일한 기본 180일이며 설정에서 줄일 수 있습니다.

암호화된 방문자 신원

운영자가 방문자 신원 저장을 활성화하면 전체 IP는 별도 테이블에서 AES-256-GCM으로 암호화되어 사람은 IP별로, 봇은 봇 이름과 IP별로 장기 보관됩니다. 복호화된 값은 인증된 관리자만 볼 수 있으며 방문 URL, 전체 User-Agent 또는 암호화 키는 표시되지 않습니다.

외부 서비스

캐시에 정보가 없으면 서버가 조회 대상 IP를 설정된 네트워크 정보 제공업체에 보낼 수 있으며 기본 제공업체는 ipwho.is입니다. 날씨 기능을 활성화하면 서버가 대략적인 좌표를 WeatherAPI.com으로 보내고 설정된 TTL 동안 현재 날씨를 캐시합니다. IPv6 테스트는 api6.ipify.org에 연결할 수 있습니다. WebRTC는 Google의 공개 STUN 서비스를 사용할 수 있습니다.

지도에는 IP에서 추정한 대략적인 좌표를 사용하며 정확한 GPS 위치가 아닙니다. 연결 세부정보를 열고 좌표를 사용할 수 있을 때만 브라우저가 지도를 불러오고 OpenStreetMap으로 요청을 보냅니다. OpenStreetMap은 지도 요청에서 접속 IP와 대략적인 좌표를 받으며 이 페이지는 유입 페이지 주소를 보내지 않습니다. 대체 Google Maps 링크를 선택하면 동일한 대략적 좌표로 Google을 엽니다. 링크를 선택하기 전에는 Google에 요청을 보내지 않습니다.

Google Analytics 및 AdSense

두 서비스 모두 기본적으로 비활성화되어 있습니다. 운영자가 유효한 ID로 활성화하면 Google 태그를 직접 불러오며 이 사이트는 동의 선택 배너를 표시하지 않습니다.

운영자는 해당 지역에서 광고나 Analytics를 활성화하기 전에 이 정책을 갱신하고 Google 또는 관련 법률이 요구하는 곳에 동의/CMP 제어를 도입해야 합니다.

사용자의 선택

서비스 이용을 중단하거나 JavaScript를 차단하고 WebRTC를 비활성화하거나 선택적 테스트를 실행하지 않을 수 있습니다. JavaScript를 차단하면 대화형 결과가 제한됩니다.

시행일: 2026년 9월 13일. 운영자는 이 기본 정책을 관련 법률과 실제 사업 정보에 맞게 검토해야 합니다.