SAFETY BOUNDARY

연결보다 먼저 확인해야 할 것

민감 기능은 화면이 완성되었다고 출시할 수 없습니다. GCV는 로컬 구현, 비운영 테스트 서버, 실제 외부 서비스 연결, 운영 승인을 서로 다른 단계로 관리합니다.

비밀정보 미수집실제 금융기능 비활성업데이트 2026-09-02

Pi 로그인

공식 SDK와 승인된 테스트 환경에서 사용자 동의, 취소, 만료, 재로그인을 확인합니다. 토큰을 URL이나 공개 로그에 남기지 않습니다.

지갑·송금·결제

잔액 조회, 서명, 송금, 결제는 서로 다른 권한입니다. 비밀문구를 GCV에 입력하거나 이메일로 보내도록 요구하지 않습니다.

QR·보상

QR 확인, 활동 기록, 보상 계산, 지급은 분리된 단계입니다. 중복 처리, 만료, 취소, 재시도를 계약 없이 임의 구현하지 않습니다.

관리자 콘솔

공개 홈페이지와 분리하고 서버가 관리자 역할을 확인해야 합니다. 현재 연결되는 콘솔은 기능 상태를 보는 읽기 전용 범위입니다.

검증 단계

  1. 로컬 검증: 코드와 테스트가 개발 컴퓨터에서 통과했는지 확인합니다.
  2. 비운영 연결: 폐기 가능한 테스트 데이터로 인증, 저장, 오류 복구를 확인합니다.
  3. 계약 검증: 요청·응답·권한·중복 방지·감사 기록을 문서와 실제 동작으로 맞춥니다.
  4. 운영 승인: 도메인, HTTPS, 개인정보 안내, 접근 제어와 복구 절차를 마지막으로 확인합니다.

사용자가 지켜야 할 기준

현재의 안전 경계

GCV는 Pi 결제, 송금, Claim, Mainnet, 토큰 발행을 자동으로 활성화하지 않습니다. 실제 제공 여부는 별도의 계약 확정과 승인된 환경 검증 후에만 변경됩니다.

운영 상태 보기개인정보처리방침보안 문의