> security.md
보안 및 데이터 처리
Maguyva는 코드 인텔리전스를 제공하기 위해 고객 저장소를 색인합니다. 이 페이지는 해당 데이터가 어떻게 저장되고, 누가 접근할 수 있으며, 어떤 하위 처리자가 처리하고, 보안 문제를 어떻게 신고하는지 설명합니다.
2026년 7월 17일부터 유효합니다. 오직 사실만 다룹니다—당사의 개인정보 처리방침, security.txt, 공개된 데이터 처리 성명에 근거합니다. 공개 웹사이트의 AI 크롤링 권한은 고객 저장소에는 적용되지 않습니다.
이 번역은 편의를 위해 AI의 도움을 받아 제공됩니다. 공식 버전은 영어 원문뿐이며 — 가입 시 체결하는 모든 계약은 영어 원문의 적용을 받습니다. 공식 영어 버전 읽기
tl;dr — 당사는 검색과 파일 인출을 지원하기 위해 고객 소스 코드와 파생 색인을 저장합니다. 데이터는 테넌트 범위로 격리됩니다. 고객 식별자가 없는 AST 인식 코드 청크는 임베딩 생성을 위해 Voyage AI로 전송됩니다. 당사는 고객 코드로 학습하지 않습니다. 취약점은 security@maguyva.ai로 신고해 주세요.
1. 우리는 누구인가
Maguyva는 싱가포르에 등록된 회사인 UT INTERNATIONAL PTE. LTD.가 운영하는 코드 인텔리전스 서비스입니다. Maguyva는 클라우드 서비스입니다. 고객은 MCP 엔드포인트를 통해 연결하고 저장소를 승인하며, 도구는 고객 저장소를 수정하지 않습니다.
2. 우리가 다루는 데이터
Maguyva를 사용할 때 당사는 세 가지 범주의 데이터를 다룹니다:
- 계정 데이터: 이름, 이메일 주소, 그리고 귀하가 승인한 저장소에 접근하는 데 사용되는 GitHub OAuth 토큰
- 코드 데이터: 파일 내용을 제공하고 검색을 지원하기 위해 저장되는 소스 코드, 추상 구문 트리, 심볼 그래프, 그리고 귀하의 코드에서 파생된 시맨틱 임베딩
- 사용 데이터: 귀하가 호출한 도구, 타임스탬프, 집계된 쿼리 패턴
고객 저장소 데이터는 공개 웹사이트 크롤링 정책과 별개입니다. 웹사이트 AI 크롤링 권한은 비공개 고객 코드에 적용되지 않습니다.
3. 어디에서 실행되는가
고객 소스 코드와 파생 색인 데이터는 AWS 미국 리전의 Supabase(PostgreSQL)에 있는 Maguyva 서비스 인프라에 저장됩니다. 공개 웹사이트와 엣지 전송은 Cloudflare(CDN, 엣지 컴퓨트, DNS)에서 실행됩니다. 임베딩 생성을 위해, 완전한 파일이나 저장소가 아닌 AST 인식 시맨틱 코드 청크가 Voyage AI(MongoDB 자회사)로 전송됩니다. 이러한 임베딩 요청에는 저장소 이름, 사용자 이름, 조직 식별자, 파일 경로와 같은 고객 식별 메타데이터가 포함되지 않습니다.
4. 접근 모델 및 격리
제품 접근은 조직 범위 및 네임스페이스 범위의 접근 제어를 통해 관리됩니다. 한 고객의 색인된 저장소 데이터는 다른 고객에게 노출되지 않습니다. API 키는 저장된 메타데이터와 저장소 접근 제한에 대해 검증됩니다. Maguyva 운영자는 서비스를 운영, 보호, 지원하는 데 필요한 범위에서만 저장소 데이터에 접근할 수 있습니다. 전송 중 데이터는 HTTPS/TLS를 사용합니다. 색인된 저장소 데이터는 저장소 수준의 저장 시 암호화가 적용된 관리형 인프라에 저장됩니다. 소스 및 파생 색인 데이터는 검색, 파일 인출, 지원, 보안 운영에 필요한 경우 서비스에서 읽을 수 있는 상태로 유지됩니다.
5. 하위 처리자
당사는 Maguyva를 운영하기 위해 다음 서비스를 사용합니다:
- Supabase(데이터베이스 호스팅, AWS 미국 리전)
- Cloudflare(CDN, 엣지 컴퓨트, DNS)
- Voyage AI, 현재 MongoDB의 일부(임베딩 생성 — 완전한 파일이나 저장소가 아닌, 고객 식별자가 없는 AST 인식 코드 청크를 수신)
- Stripe(결제 처리)
- GitHub(OAuth 인증 및 저장소 접근)
- Umami(쿠키를 사용하지 않는 웹사이트 사용 분석 — 집계 지표만, 개인 식별 정보 없음)
6. 보존 및 삭제
활성 계정: 계정이 활성 상태인 동안 데이터가 보존됩니다. 저장소 연결을 해제하거나 계정을 해지하면, 활성 색인된 소스 코드와 파생 데이터는 30일 이내에 서비스 시스템에서 제거되며, 남은 백업 사본은 90일 이내에 만료됩니다. 청구 기록은 법률에 따라 7년간 보존됩니다. 당사는 고객 코드로 학습하지 않습니다. 당사는 고객 코드에 대해 어떠한 지식재산권도 주장하지 않습니다.
7. 취약점 신고
Maguyva에서 보안 취약점을 발견했다고 생각되면 security@maguyva.ai로 연락해 주세요. 신고에 선호되는 언어는 영어입니다. 기계가 읽을 수 있는 연락처 및 공개 정책은 /.well-known/security.txt(RFC 9116)에 있습니다.
8. 관련 문서
전체 법률 및 정책 세부 사항은 다음을 참조하세요:
- 개인정보 처리방침 — 개인 데이터와 저장소 데이터를 수집하고 사용하는 방식
- 서비스 약관 — 서비스 계약
- security.txt — 표준 취약점 연락처(RFC 9116)