Security
광고 계정과 데이터를
안전하게 연동하세요
광고 계정을 건네기 전에 누구나 묻는 세 가지에, 문장이 아니라 장치로 답합니다.
sano가 외부에게 해킹당하면?
토큰은 꺼낼 수 없습니다.
토큰은 암호화 저장소에만 있고 브라우저로 내려가지 않습니다. 로그인은 2단계 인증과 기기 관리가 지킵니다.
- 토큰 암호화
- 2단계 인증
- 기기 관리
내 비밀번호를 갖고 있나요?
비밀번호는 받지 않습니다.
로그인은 매체 화면에서 하고 sano는 발급된 접근 권한만 받습니다. 키도 API 전용이며 저장 뒤 다시 보이지 않습니다.
- 매체 로그인
- API 전용 키
- 재표시 없음
내 성과가 경쟁사에 넘어가면요?
다른 계정엔 보이지 않습니다.
데이터베이스가 행마다 소유자를 확인해 남의 조회엔 나타나지 않습니다. 전체 키는 서버에만, AI 학습에도 쓰지 않습니다.
- 행 단위 격리(RLS)
- 키는 서버에만
- AI 학습 없음
연결부터 해제까지, 다섯 단계
연결
광고 계정 비밀번호는 받지 않습니다.
매체 로그인은 매체의 화면에서 이뤄지고, sano는 매체가 발급한 접근 권한(토큰)만 전달받습니다. 키를 입력하는 매체도 로그인 비밀번호가 아니라 API 전용 키로 연결합니다.
보관
키와 토큰은 암호화 저장소에만 보관합니다.
저장한 뒤에는 화면에도 응답에도 다시 나타나지 않습니다. 매체와 통신하는 서버만 꺼내 쓰고, 브라우저에서는 읽을 수 없습니다.
열람
광고주 데이터는 다른 사용자에게 보이지 않습니다.
데이터베이스가 행마다 소유자를 확인합니다. 밖으로 보여 주는 길은 직접 만든 공유 링크뿐이고, 링크는 90일 뒤 만료되며 언제든 폐기할 수 있습니다.
실행
광고는 승인한 뒤에 바뀝니다.
sano가 제안한 변경은 승인한 뒤에 매체로 전달됩니다. 실제 광고 반영은 연결마다 따로 동의하며, 동의하지 않으면 데이터만 가져옵니다. 직접 켠 예약과 자동 입찰 규칙은 정한 범위 안에서 실행되고, 실행한 변경은 기록으로 남습니다.
해제
연동을 삭제하면 데이터도 함께 삭제됩니다.
설정에서 연동을 삭제하면 그 연동으로 가져온 데이터가 삭제되고, 더 쓰이지 않는 키와 토큰도 함께 파기됩니다.
매체별로 건네받는 권한
조회 전용 권한을 따로 발급하지 않는 매체가 있습니다. 그 매체에서 실행을 막는 것은 매체 권한이 아니라 sano의 잠금입니다 — 연결마다의 동의와 변경마다의 승인.
네이버 검색광고
API 키 입력
- 요청하는 권한
광고주가 매체에서 직접 발급한 API 키
API 키 하나로 조회와 변경이 모두 열립니다.
- 승인 후 실행하는 변경
- 캠페인 ON/OFF · 캠페인 일예산 변경 · 광고그룹 ON/OFF · 광고그룹 일예산 변경 · 소재 ON/OFF · 키워드 입찰가 조정
카카오 키워드광고
매체 로그인
- 요청하는 권한
- keyword_management
조회와 변경을 한 권한으로 묶어 발급합니다. 광고계정 생성과 삭제는 포함되지 않습니다.
- 승인 후 실행하는 변경
- 캠페인 ON/OFF · 광고그룹 ON/OFF
카카오모먼트
매체 로그인
- 요청하는 권한
- moment_management
조회와 변경을 한 권한으로 묶어 발급합니다. 광고계정 생성과 삭제는 포함되지 않습니다.
- 승인 후 실행하는 변경
- 캠페인 ON/OFF · 광고그룹 ON/OFF · 소재 ON/OFF
메타
매체 로그인
- 요청하는 권한
- ads_read
- ads_management
- pages_show_list
- pages_read_engagement
조회 권한과 변경 권한이 따로입니다. 변경 권한이 없으면 조회만 합니다.
- 승인 후 실행하는 변경
- 캠페인 ON/OFF · 광고그룹 ON/OFF · 소재 ON/OFF
구글 애즈
매체 로그인
- 요청하는 권한
- adwords
조회와 변경을 한 권한으로 묶어 발급합니다.
- 승인 후 실행하는 변경
- 캠페인 ON/OFF
GA4
매체 로그인
- 요청하는 권한
- analytics.readonly
읽기 전용입니다. 바꿀 수 있는 것이 없습니다.
- 승인 후 실행하는 변경
- 없습니다 — 데이터만 가져옵니다.
연동 밖에서 지키는 것
AI에는 광고 데이터만 전달됩니다.
문장을 만들 때 성과 지표와 캠페인·광고그룹·소재·키워드 이름, 입력한 브랜드 정보와 질문이 AI로 전달됩니다. 키와 토큰, 이름·이메일 같은 회원 정보는 전달되지 않고, 전달된 내용은 모델 학습에 쓰이지 않습니다.
모든 통신은 암호화된 연결로만 오갑니다.
브라우저와 sano, sano와 매체 사이의 요청은 전부 HTTPS입니다. 다른 사이트가 sano 화면을 끼워 넣거나 sano의 이름으로 요청을 보내지 못하도록 브라우저 보안 정책을 적용합니다.
계정 비밀번호는 원문으로 저장하지 않습니다.
비밀번호는 10자 이상이며 영문과 숫자를 포함해야 합니다. 이미 유출된 것으로 알려진 비밀번호는 가입과 변경 때 거절합니다.
카드 정보는 결제사 결제창에 직접 입력합니다.
결제는 토스페이먼츠 결제창에서 이뤄지고, 카드 번호는 sano 서버를 거치지 않습니다.