개인정보·보안
메이트는 서버 안에서 서로의 성장을 견주는 데 필요한 최소한의 데이터만 다룹니다.
무엇을 저장하나요
| 데이터 | 용도 |
|---|---|
| 디스코드 유저·서버 ID | 등록 주체 식별 |
| 등록 캐릭터(닉네임·식별자·레벨·월드) | 스펙·리더보드 조회 |
| 대표 캐릭터 | 공개 명령 기본 대상 |
| 개인 API 키(암호화) | 이력류·스케줄러 조회 |
| 경험치 스냅샷 | 리더보드 7일 추이 |
캐릭터 데이터와 경험치 수치는 넥슨 오픈 API 를 통해 제공받습니다.
API 키는 어떻게 보관하나요
개인 API 키는 Fernet 대칭키로 암호화해 데이터베이스에 저장합니다.
- 암호화에 쓰는 마스터 키는 데이터베이스 밖, 서버 환경변수(
.env)에 별도로 둡니다. DB 가 유출되어도 마스터 키 없이는 API 키를 복호화할 수 없어요. - 키는 넥슨 API 를 호출할 때만 잠깐 복호화하고, 평문으로 저장하거나 로그에 남기지 않습니다.
- 키등록 입력과 캐릭터목록·이력류 결과는 본인에게만 보이는 메시지(ephemeral) 로 처리합니다.
다른 사람의 이력을 몰래 조회할 수 없습니다. 이력류는 각자 등록한 본인 키로만 본인 계정 데이터를 집계합니다.
데이터 철회
- 키 교체: 키등록 을 다시 실행하면 이전 키를 새 키로 덮어씁니다.
- 키 무효화: 넥슨 개발자 센터에서 API 키를 폐기하면 메이트도 더는 조회할 수 없습니다.
- 완전 삭제: 등록 데이터의 완전 삭제·철회는 봇 운영자에게 문의해 주세요.
저작권
메이플스토리 및 관련 자산의 저작권은 넥슨에 있습니다. 메이트는 넥슨 오픈 API 를 통해 제공되는 데이터를 이용하는 비공식 커뮤니티 봇입니다.
Last updated on