Q03. 요청본문·응답본문 로그를 수집하면 개인정보 문제가 발생하지 않나요?
By PLURA
A. 수집 방식에 따라 충분히 통제 가능합니다.
요청본문·응답본문 로그는
원문 전체를 무조건 저장하는 방식이 아닙니다.
- 비밀번호, 주민번호, 카드번호 등은
마스킹·해시·부분 수집 처리합니다. - 특정 API, 특정 파라미터만 선별 수집도 가능합니다.
- 이상 행위 발생 시에만 조건부 저장할 수도 있습니다.
즉, 개인정보 이슈는
로그 수집 자체의 문제가 아니라, 로그 설계의 문제입니다.
개인정보 보호와 침해 대응은
하나를 포기해서 얻는 것이 아니라,
기술적으로 동시에 달성해야 할 목표입니다.
함께 참고할 자료 (실제 적용 방법)
요청본문·응답본문 로그 수집에서 가장 많이 우려되는 부분은
개인정보 노출 문제입니다.
PLURA는 이를 위해
개인정보 마스킹 기능을 기본 제공하고 있으며,
민감 정보가 로그에 저장되기 전에 자동으로 마스킹 처리할 수 있습니다.
즉, 개인정보 보호는
“로그를 수집하지 않아서 해결하는 문제”가 아니라,
수집하되 안전하게 처리해서 해결하는 문제입니다.
📘 개인정보 마스킹 사용법 (PLURA 매뉴얼)
https://docs.plura.io/ko/v6/fn/comm/group/setting