Moonlight Horizon / StartBoard
개인정보 처리방침
시행일: 2026년 9월 26일 · 버전: 2026-09-26-privacy-v2
1. 개요
Moonlight Horizon, 또는 StartBoard는 계정 기반의 종단간 암호화 개인 북마크 대시보드입니다.
이 처리방침은 Moonhora(Moonlight Horizon / StartBoard) 웹앱과 브라우저 확장 프로그램에서 처리하는 정보, 이용 목적, 보관 방식 및 이용자의 선택권을 설명합니다.
2. 북마크 내용과 종단간 암호화
북마크 제목, URL, 설명, 메모, 파비콘 URL, 그룹명, 태그명, 개인 설정, 백업 내용은 잠금 해제된 브라우저 안에서만 평문으로 처리되도록 설계되어 있습니다.
웹앱 또는 별도로 잠금 해제된 확장 프로그램이 같은 볼트 암호화 방식을 사용하여 레코드를 암호화한 후 서버에 전송합니다. 서버는 암호화된 볼트 레코드와 암호화된 키 봉투(envelope)를 저장하며, 평문 북마크 내용이나 복호화 키를 받지 않습니다.
3. 수집 또는 저장되는 정보
수동 북마크 전송: 사용자가 가져오기 또는 내보내기를 실행하면 북마크 제목, URL, 폴더 경로 등 필요한 정보를 확장 프로그램과 잠금 해제된 웹앱 사이에서 브라우저 내부 통신으로 전달합니다. 웹앱은 서버에 저장하기 전에 이 정보를 암호화합니다.
자동 북마크 반영: 기본 꺼짐이며 사용자가 선택한 계정에 연결됩니다. 확장 프로그램에서 별도로 로그인하고 잠금을 해제하면 문호라 탭이 없어도 브라우저의 북마크 추가·수정과 폴더 이동을 반영할 수 있습니다. 북마크 원본 식별자와 이전 원본 값도 볼트 레코드 안에서 암호화됩니다. 기존 탭 연결 방식은 잠금 해제된 문호라 탭이 필요합니다.
북마크 열람 기록: 자동 북마크 반영과 별도로 선택하며 기본 꺼짐입니다. 켜면 시크릿 모드를 제외한 HTTP(S) 페이지의 로딩 완료 URL을 브라우저 북마크와 로컬에서 비교합니다. 브라우저 북마크와 활성 볼트 북마크에 일치하는 방문만 URL과 최근 열람 시각 등의 볼트 정보로 암호화해 반영합니다. 과거 방문 기록을 조회하거나 일치하지 않는 페이지의 방문 기록을 저장하지 않습니다. 잠금 중 또는 다른 동기화 작업을 처리하느라 반영하지 못한 방문을 나중에 보내기 위해 저장하지 않습니다.
확장 프로그램의 로컬 설정: 내보내기 폴더 이름과 ID, 표시 언어, 자동 반영 옵션, 동기화 주기, 잠금 해제 유지 시간, 계정·브라우저 프로필의 불투명 식별자를 보관합니다. 이 설정과 별도로 북마크 내용이나 방문 기록의 평문 사본을 확장 프로그램의 영구 저장소에 저장하지 않습니다.
확장 프로그램의 로그인 세션: 인증 토큰, 계정 ID·이메일, 로그인 승인 대기 정보와 잠금 해제된 볼트 키를 확장 프로그램의 신뢰된 실행 영역에서만 접근 가능한 브라우저 세션 메모리에 보관합니다. 인증 토큰과 볼트 키는 영구 저장소나 웹페이지 연결 스크립트에 제공하지 않습니다. 보관함 비밀번호는 잠금 해제 처리에만 사용하며 저장하거나 서버에 보내지 않습니다.
확장 프로그램 로그인 승인: 서버는 일회용 요청 식별자, 검증·승인 비밀값의 해시, 승인한 계정 ID와 만료 시각을 처리합니다. 로그인 승인은 서버 접근을 허용하며 보관함 잠금을 해제하지 않습니다.
계정 정보: 이메일 주소, 로그인 제공자가 전달하는 표시 이름, 계정 식별자, 관리자 여부, 인증 관련 메타데이터.
동의 정보: 이용약관과 개인정보 처리방침의 최신 동의 버전 및 동의 시각을 계정에 저장합니다. 관리자는 지원 및 운영 목적에 필요한 범위에서 이를 확인할 수 있습니다.
운영 메타데이터: 암호화된 레코드 수, 레코드 타입, 불투명한 계층 관계, 동기화 시각, 휴지통 상태, 삭제 예정 시각, 요청 처리 시간, 서비스 상태 정보.
결제 메타데이터: 유료 기능 사용 시 요금제, 구독 상태, 체크아웃 또는 포털 세션 메타데이터, Stripe 고객 식별자, 웹훅 처리 기록.
패스키 메타데이터: credential 식별자, 공개키, sign counter, 라벨, 생성/갱신 시각, PRF 지원 여부. WebAuthn PRF 출력값과 볼트 키는 브라우저 안에만 남아야 합니다.
지원 진단 정보: 버그 리포트에는 사용자가 직접 작성한 짧은 설명과 허용된 브라우저, 화면, 경로, 언어, 앱 버전, 온라인 상태, 화면 크기 같은 제한적 맥락 정보가 포함될 수 있습니다.
4. 의도적으로 수집하지 않는 정보
서버는 평문 북마크 URL, 북마크 제목, 그룹명, 태그명, 설명, 메모, 검색어, 복호화된 설정, 볼트 비밀번호, 복구 문구, 개인키, PRF 출력값, 평문 백업 내용을 의도적으로 수집하지 않습니다.
사용자는 버그 리포트, 지원 메시지, 기타 자유 입력란에 위 정보를 적지 않아야 합니다.
5. 정보 이용 목적
계정 및 운영 메타데이터는 사용자 인증, 암호화된 볼트 동기화, 서비스 운영, 오남용 방지, 결제 처리, 지원 요청 대응, 오류 분석, 보안 유지에 사용됩니다.
관리자 화면에서는 계정 이메일, 최신 약관 동의 정보, 패스키 등록·폐기 건수와 최근 사용 시각, 암호화 기록의 갱신 시각·유형별 건수·휴지통 상태, 백업 및 만료 기록 정리 작업의 결과를 확인할 수 있습니다. 패스키 인증 재료, 보관함 키 자료 및 사용자 콘텐츠 원문은 표시하지 않습니다.
서비스 전체의 가입·탈퇴 누적 통계를 위해 계정 식별자·이메일과 연결되지 않는 탈퇴 완료 합계와 집계 시작일을 보존합니다. 이 합계에는 탈퇴자의 개별 정보나 개별 탈퇴 시각을 남기지 않으며 서비스 운영 중 유지합니다.
제품 분석에는 명시적으로 허용된 이벤트와 거친 단위의 버킷 정보만 사용합니다. 북마크 평문, 방문 URL, 검색어, 암호문 본문, 볼트 봉투, 비밀번호, 키, PRF 출력값과 복구 자료를 분석 정보로 전송하지 않습니다.
6. 제3자 제공 및 처리 위탁
Amazon Web Services(AWS): 웹앱, API 및 데이터베이스를 호스팅합니다. 서비스 제공에 필요한 계정·운영 메타데이터, 암호화된 볼트 레코드와 서버 백업이 이 인프라에서 처리·보관됩니다. 볼트 비밀번호와 복호화 키는 전송하지 않습니다.
Google: Google 로그인을 선택하면 인증을 처리하고 서비스에 계정 식별자, 이메일, 표시 이름과 프로필 이미지 정보를 제공할 수 있습니다. Stripe: 유료 기능을 사용하는 경우 결제를 처리하며 결제·구독에 필요한 정보를 각자의 개인정보 처리방침에 따라 처리합니다. 이 인증·결제 제공자에게 북마크 내용이나 볼트 복호화 키를 전달하지 않습니다.
Resend: 사용자가 요청한 보관함 초기화 확인 메일을 전송하기 위해 수신 이메일과 확인 코드가 포함된 메일 내용을 처리합니다. 북마크 내용, 보관함 비밀번호 또는 복호화 키는 제공하지 않습니다.
Chrome 등 브라우저로 내보낸 북마크는 일반 브라우저 북마크로 저장되며 Moonhora 볼트의 종단간 암호화로 보호되지 않습니다. 해당 북마크의 보관과 다른 기기로의 동기화는 사용자가 설정한 브라우저 및 브라우저 계정 제공자의 정책을 따릅니다.
사용자 데이터를 판매하거나 맞춤형 광고, 광고 플랫폼·데이터 중개업체 제공 또는 신용도·대출 판단에 이용하지 않습니다. 서비스 제공 및 보안 유지에 필요한 경우와 법적 의무를 이행하는 경우에만 필요한 범위에서 정보를 제공합니다.
7. 보관 기간
암호화된 볼트 레코드와 계정 메타데이터는 계정이 활성 상태인 동안 또는 동기화, 결제, 보안, 지원 제공에 필요한 기간 동안 보관됩니다.
휴지통에 있는 암호화된 레코드는 삭제 예정 시각까지 보관될 수 있습니다. 계정 삭제 요청에는 영구 삭제 전 유예 기간이 적용될 수 있습니다.
제품 활동 기록은 생성 후 90일 보관합니다. 오류 제보는 해결 또는 처리 제외로 마지막 변경된 시점부터 180일, 상태와 관계없이 최초 접수부터 최대 365일 보관합니다. 기한이 지난 기록은 매시간 실행되는 정리 작업에서 삭제합니다. 장애로 정리가 지연되면 복구 후 삭제합니다.
만료된 패스키 인증 요청과 확장 로그인 승인 요청은 정기 정리 시 삭제합니다. 보관함 초기화 이메일 확인 요청은 재전송 제한 유지에 필요한 기간을 위해 만료 후 1일까지 보관하고 이후 정리합니다.
서버 데이터베이스 백업은 생성 후 30일 보관하며 일일 작업에서 기한이 지난 파일을 삭제합니다. 정리 주기상 최대 하루의 지연이 있을 수 있습니다. 운영 데이터에서 삭제된 정보도 기존 백업에는 이 기간 동안 남을 수 있으며 백업은 장애 복구 목적으로만 사용합니다. 복원 시 이미 삭제된 계정과 보관 기간이 만료된 기록이 서비스에 다시 제공되지 않도록 확인합니다.
웹·API·프록시의 서비스 운영 로그는 전용 로그 저장소에서 최대 30일 보관하며 용량 제한에 따라 더 일찍 삭제될 수 있습니다. 인증 토큰, 키, 북마크 원문은 운영 로그에 기록하지 않습니다.
계정에 연결된 동의·패스키·결제 연동 정보는 계정 영구 삭제 시 함께 삭제합니다. 외부 결제 제공자의 거래 증빙 보관은 해당 제공자의 정책과 적용 법령에 따르며, 이 서비스의 활동 기록 보관 기간과는 구분됩니다.
확장 프로그램의 볼트 키는 기본 15분 동안 유지되며, 사용자는 1시간, 8시간 또는 브라우저 종료까지로 변경할 수 있습니다. 수동 잠금이나 만료 시 키를 제거하고, 확장 프로그램 로그아웃 또는 브라우저 종료 시 인증 정보와 키를 포함한 세션을 삭제합니다. 자동 작업은 잠금 해제 유지 시간을 연장하지 않습니다. 설정과 내보내기 폴더 정보는 확장 프로그램의 로컬 설정으로 유지됩니다.
서버의 일회용 로그인 승인 요청은 5분 후 만료됩니다. 교환 완료 시 삭제하고, 만료된 미완료 요청은 새 로그인 요청 또는 정기 정리 작업에서 삭제합니다.
8. 보안
제품은 북마크 내용이 업로드 전에 브라우저에서 암호화되도록 설계되어 있습니다. 볼트 내용은 서버에 암호문으로 저장하며 인증·계정·운영 메타데이터는 별도로 처리합니다.
종단간 암호화는 브라우저로 전달되는 악성 JavaScript, 감염된 기기 또는 브라우저 확장 프로그램, 약한 볼트 비밀번호, 잠금 해제된 브라우저에서 복사된 평문을 막아주지는 못합니다.
9. 이용자 선택권
이용자는 앱에서 볼트를 잠그고, 암호화된 백업을 내보내거나 복원하고, 패스키를 관리하고, 제공되는 경우 결제를 관리하고, 계정 삭제를 요청할 수 있습니다.
확장 프로그램의 북마크 자동 반영과 열람 기록은 각각 끌 수 있습니다. 웹앱과 독립 로그인한 확장 프로그램은 잠금·로그아웃 상태가 별개이므로 확장 프로그램을 멈추려면 확장 프로그램의 잠금 또는 로그아웃을 사용하세요. 잠금 이후의 자동 저장은 중단하지만, 이미 서버에 제출된 암호화 요청은 완료될 수 있습니다. 확장 프로그램에서 로그아웃하면 두 자동 옵션도 꺼집니다.
볼트 비밀번호와 복구 자료를 모두 잃어버리면 암호화된 볼트 내용을 복구할 수 없을 수 있습니다.
10. 아동
이 서비스는 아동을 대상으로 하지 않습니다. 아동이 계정 정보를 제공한 것으로 판단되는 경우, 서비스 운영자에게 연락해 계정을 검토하거나 삭제할 수 있도록 해야 합니다.
11. 변경
제품 변경에 따라 이 처리방침을 업데이트할 수 있습니다. 데이터 처리 방식에 중요한 변경이 있는 경우 이 페이지와 시행일을 갱신하고 관련 제품 화면이나 스토어 설명을 통해 알립니다.
12. Chrome 웹 스토어 사용자 데이터 정책
Moonhora는 Google API를 통해 받은 정보의 처리에 Chrome 웹 스토어 사용자 데이터 정책과 Limited Use(제한적 사용) 요건을 준수합니다. 브라우저 북마크와 선택형 열람 기록은 공개된 북마크 관리 기능 및 그 운영·보안에 필요한 목적으로만 사용합니다.
Moonhora adheres to the Chrome Web Store User Data Policy and its Limited Use requirements when handling information obtained through Google APIs.
이 데이터는 광고·판매·신용 평가에 사용하지 않습니다. 사람이 사용자 데이터를 열람하는 것은 특정 데이터에 대한 사용자의 명시적 동의, 보안상 필요, 법적 의무 또는 정책에서 허용하는 집계·익명화된 내부 운영 목적 등 허용된 경우로 제한합니다. 서버 운영자는 볼트 내용을 복호화할 키를 보유하지 않습니다.
13. 문의
운영자 및 개인정보 보호 문의 담당자: Jongwan Kim. 개인정보 처리 관련 문의와 열람·정정·삭제 요청은 아래 이메일로 보내주세요.
문의 이메일이나 앱 내 버그 리포트에는 북마크 평문, 보관함 비밀번호, 복구 문구 또는 암호화 키를 포함하지 마세요.
문의 이메일: starmireu@gmail.com