안녕하세요.
담당 매니저 김수민입니다.
기간제(상주) 프로젝트 희망 근무 시작일을
등록해 주시면, 파트너님의 일정에 맞는
적합한 프로젝트를 추천해 드려요.
플러스
AI 주얼리 D2C 보안 감사 리포트 구축
개발 · 기획
SaaSㆍ솔루션, 업무자동화ㆍRPA, 퍼블리싱ㆍ반응형
프로젝트 배경
AI 주얼리 D2C 서비스, RAG API, Vercel 환경변수, 파일 업로드 등 바이브코딩 기반 서비스에서 자주 발생하는 보안 리스크를 먼저 파악하고, 클라이언트가 이해하기 쉬운 웹 보고서 형태로 사전 구현했습니다. API 키 노출, 인증 누락, 로그 마스킹, 환경 분리, 업로드 검증 등 실제 감사 시나리오 5가지를 미리 정리해둔 덕분에, 짧은 일정 안에 출시 전 보안 점검과 수정 우선순위를 안정적으
프로젝트 성과
위험도별 취약점 요약 대시보드 구현
Critical, High, Medium, Low, Pass 항목을 숫자로 보여 출시 전 우선순위를 즉시 판단
Critical/High 취약점 상세 보고서 구성
API 키 노출, 인증 누락, 로그 평문 기록, CORS, 업로드 검증 등 핵심 리스크를 정리
30개 보안 체크리스트로 점검 범위 추적
인증, 환경변수, 파일 업로드, Vercel 설정, API 보안 항목을 카테고리별로 분리
감사 방법론과 산출물 범위를 화면화
정적 분석, 동적 API 테스트, 설정 리뷰와 제공 산출물을 클라이언트 눈높이로 정리
14개 요구사항을 구현·검증 표로 추적
코드 리뷰, 보안 점검, Vercel 환경, 보고서, 수정 가이드 요구를 항목별로 매핑
핵심 기능
위험도 요약 대시보드
취약점 수와 심각도를 첫 화면에서 보여 클라이언트가 수정 우선순위를 빠르게 이해
진행 단계
요구사항 전수 추출과 감사 범위 설계
2026.06.
React, Vercel, RAG API, 환경변수, 보안 점검, 보고서 산출물 요구를 분리
프로젝트 상세
React/Vercel 기반 AI 주얼리 D2C 서비스의 공개 전 보안 점검을 위한 샘플 감사 보고서를 구축했습니다. API 키 노출, 인증 없는 RAG API, 개인정보 로그, CORS, 파일 업로드, Vercel 환경 분리 등 출시 전 점검해야 할 항목을 위험도별로 정리했습니다. 코드 접근 전에도 감사 범위와 산출물 수준을 확인할 수 있도록 보안 대시보드, Critical/High 상세, 30개 체크

비슷한 프로젝트를 준비 중이라면?
위시켓 매니저와 상담하세요.

참여 개발사와 미팅 연결

프로젝트 1:1 컨설팅 제공

무료로 프로젝트 등록하기

작업한 파트너 프로필 보기

fi******
개발 · 개인사업자

프로젝트 정보

참여 기간
2026.06. ~ 2026.06.
참여율
참여율이 100%인 프로젝트는 해당 파트너님이 온전히 작업한 결과물입니다.
외부 공동 작업의 경우 기여도에 따라 참여율이 달라지며 역할, 프로젝트 설명을 통해 업무 분야 및 참여 범위를 확인할 수 있습니다.
100%
고객사
AI 주얼리 D2C 서비스
역할
보안 감사, 보고서 설계, 웹 리포트 구축
관련 기술
OWASP
Security Audit
TypeScript
RAG API
API Security
Environment Variables
CI/CD
vercel
Report UI
next.js
React