1. 최소 권한
확장프로그램은 Gmail에서 작성창과 Mailshu 상태 화면을 제공하는 데 필요한 범위, 사용자 설정을 저장하는 브라우저 저장소, Mailshu API 통신 권한만 요청합니다. 다른 웹사이트의 콘텐츠는 읽거나 변경하지 않습니다.
2. 데이터 최소화
메일 제목과 수신 이메일 주소는 사용자 브라우저에만 보관합니다. 서버에는 무작위 식별자와 발송·이미지 로드 시각, 상태·신뢰도·횟수만 저장합니다. 메일 본문, 첨부파일, 원본 IP 주소와 전체 브라우저 정보는 저장하지 않습니다.
3. 전송과 저장 보안
공개 서비스의 확장프로그램과 API 간 통신은 HTTPS로 암호화합니다. 서버 데이터는 접근이 제한된 관리형 데이터 저장소에 보관하고, 추적 기록은 최대 90일 후 정리합니다.
4. 코드 무결성
Chrome 확장프로그램의 실행 코드는 배포 패키지 안에 포함하며 원격 서버에서 실행 코드를 내려받지 않습니다. 외부 서버는 추적 상태 데이터만 처리합니다.
5. 자동 검사와 오탐 방지
알려진 보안 스캐너와 발송 직후 자체 이미지 로드를 분류해 사람이 읽은 것으로 잘못 표시될 가능성을 줄입니다. 다만 메일 서비스의 이미지 프록시나 개인정보 보호 기능으로 결과가 달라질 수 있습니다.
6. 취약점과 사고 대응
보안 문제를 발견하면 재현 방법과 영향을 gajungssamzzang@gmail.com으로 알려주세요. 접수된 문제는 영향 범위를 확인하고 필요한 경우 기능 제한, 수정 배포, 사용자 고지를 진행합니다. 비밀번호·인증 토큰 등 민감정보는 메일에 포함하지 마세요.
7. 책임 있는 공개
문제를 악용하거나 다른 사용자의 데이터에 접근하지 말고, 수정할 수 있는 합리적인 시간을 제공해 주세요. 선의의 신고는 서비스 개선에 활용합니다.
English summary
Mailshu follows data minimization, least-privilege permissions, HTTPS transport, managed storage, no remotely hosted extension code, and limited retention. Report security issues to gajungssamzzang@gmail.com without including passwords or authentication tokens.