본문으로 건너뛰기
OkayToShip

작동 방식

링크를 붙여넣으면 방문자의 브라우저처럼 앱을 열어 보이는 것을 모으고, 출시 전에 흔한 문제 목록과 대조합니다. AI로 만든 앱에서 자주 나오는 문제도 포함됩니다. 점수, 6개 영역의 상태, 발견된 문제를 받게 됩니다.

검사 항목

  • 보안

    페이지 코드에 남은 데이터베이스·결제 키, 누구나 읽을 수 있는 테이블, 빠진 보안 헤더, .env나 source map 같은 노출된 파일.

  • 결제

    결제가 작동하는지, 방문자가 브라우저에서 가격을 바꿀 수 있는지, 코드에 결제 비밀 키가 있는지.

  • SEO

    검색 엔진이 콘텐츠를 보는지, 빈 페이지를 보는지. 제목, 설명, 링크 미리보기, sitemap, robots.txt.

  • 속도

    Core Web Vitals, 스크립트 크기와 이미지. 모바일 프로필에서 Lighthouse로 측정합니다.

  • 법적 고지

    개인정보 처리방침, 이용약관, 추적 도구를 쓸 때의 쿠키 배너, 연락 방법, 이메일의 SPF·DKIM·DMARC 레코드.

  • 비용

    OpenAI나 Anthropic 같은 유료 AI API를 브라우저에서 직접 호출하는지. 그러면 누구나 키를 재사용해 요금을 늘릴 수 있습니다.

검사하지 않는 것

높은 점수는 저희 검사에서 문제가 발견되지 않았다는 뜻입니다. 앱에 문제가 전혀 없다는 뜻은 아닙니다.

  • 로그인이 필요한 페이지

    무료 검사는 로그인하지 않은 방문자가 보는 범위만 봅니다.

  • 소스 코드

    사이트가 모든 브라우저에 보내는 코드만 읽습니다. 서버 코드와 데이터베이스에는 접근하지 않습니다.

  • 비즈니스 규칙

    할인이 중복 적용되는지, 무료 체험을 다시 시작할 수 있는지 등. 제품을 아는 사람의 판단이 필요합니다.

  • 부하 테스트와 공격 테스트

    사이트에 과부하를 주거나, 비밀번호를 추측하거나, 침입을 시도하지 않습니다.

  • 모바일 앱

    아직 지원하지 않습니다. App Store나 Google Play 앱은 점검하지 않습니다. 텔레그램 봇은 베타로 점검합니다: 같은 입력란에 @사용자명을 붙여넣으세요.

패시브 검사와 액티브 검사

패시브: 매 검사마다

어떤 브라우저든 볼 수 있는 범위만. 앱이 본인 것이거나 권한이 있음을 확인하셔야 합니다.

  • 페이지와 페이지가 쓰는 스크립트 불러오기
  • 응답 헤더와 쿠키 설정 읽기
  • 도메인의 DNS 레코드 조회
  • /.env, /.git/config 같은 잘 알려진 파일 몇 개를 일반 GET 요청으로 확인
  • Lighthouse로 속도와 SEO 측정

액티브: 소유 인증 후에만

데이터에 닿는 검사라서, 본인 소유임을 증명한 앱에서만 실행합니다.

  • 코드에 있는 공개 데이터베이스 키로 로그인 없이 테이블을 읽을 수 있는지 테스트
  • 제공해 주신 테스트 계정 두 개로 로그인해, 한 사용자가 다른 사용자의 데이터를 볼 수 없는지 확인

앱 소유 인증

곧 제공됩니다. 세 가지 방법 중 하나를 고르세요. 모두 프로젝트 페이지의 토큰을 사용합니다.

  • 메타 태그

    홈페이지의 <head>에 토큰이 담긴 태그를 추가하세요.

  • 파일

    토큰이 담긴 파일을 /.well-known/okaytoship.txt에 올리세요.

  • DNS 레코드

    도메인에 토큰이 담긴 TXT 레코드를 추가하세요.

제한

  • 도메인당 하루 3회 무료 검사, 간단한 봇 확인 포함.
  • 정부, 은행, 의료, 교육 기관 사이트는 검사하지 않습니다.
  • 공개 도메인만 가능합니다. IP 주소나 내부 네트워크는 안 됩니다.

데이터 처리 방식

내 프로젝트 검사