개인정보
업로드한 트레이스에 무슨 일이 일어나는지.
최종 수정 2026-09-16
이 페이지는 계획이 아니라 현재 구현되어 있는 서비스를 설명합니다. Boxdawn을 사용하는 방법은 두 가지이며 둘은 같지 않습니다: 로그인하지 않고 한 번만 업로드하는 방식에서는 트레이스에 관한 어떤 것도 보관되지 않고, 로그인하여 프로젝트를 연결하는 방식에서는 측정값을 시간에 걸쳐 보관합니다. 로그아웃이 앞의 방식을 선택하는 방법입니다. 아래 섹션 중 한쪽에만 해당하는 내용은 그렇다고 밝힙니다.
계정은 선택, 추적 없음
로그인하지 않고도 Boxdawn을 사용할 수 있으며, 그것이 기본값입니다. 로그인은 선택이며, 로그인하면 이름이 sb- 로 시작하는 쿠키가 설정되어 세션만 담습니다. 이 사이트는 분석 스크립트를 불러오지 않고 서드파티 트래커를 삽입하지 않으므로, 다른 쿠키는 설정되지 않습니다. 호스팅 제공업체는 모든 웹 호스트가 그렇듯 자체적인 표준 요청 로그를 보관합니다.
업로드한 파일 자체는 어떻게 되는지
업로드된 파일은 HTTPS로 분석기에 전송되어 임시 디렉터리에 기록되고 분석된 다음, 요청이 종료될 때 그 디렉터리가 삭제됩니다. 저희는 그 파일을 어디에도 따로 복사하지 않고, 어떤 학습에도 사용하지 않습니다. 한 번만 업로드하는 경우에는 이것이 전부입니다. 실행이 그 요청 하나 안에서 끝나고, 파일에 관한 어떤 것도 그 요청보다 오래 남지 않습니다. 프로젝트를 연결한 경우는 다릅니다. 실행이 Modal에 백그라운드 작업으로 넘겨지고 이 페이지가 결과를 받아 오며, Modal은 그 작업의 결과를 만료 전까지 최대 7일 동안 가져갈 수 있는 상태로 둡니다. boxdawn submit 명령도 같은 호스팅 분석기로 프로젝트 키와 함께 파일을 보내므로 같은 백그라운드 경로를 탑니다. 이 경로에서는 파일 자체가 그 작업의 인자로 Modal에 전달되고, Modal 클라이언트는 일정 크기를 넘는 인자를 인라인으로 보내지 않고 자체 blob 저장소에 올립니다. 저희가 읽은 클라이언트에서 그 기준은 호출 종류와 무관하게 2 MiB, 그리고 저희 같은 백그라운드 호출에서는 8 KiB입니다. 플랫폼이 둘 다 올릴 수 있지만 저희 함수에 대해서는 올리지 않습니다. 2026년 9월 16일에 서비스에 물어봤고 그런 값을 보내지 않으므로, 위의 두 수치가 그대로 적용됩니다. Modal이 그 사본을 얼마나 보관하는지는 저희도 모릅니다. 위의 7일은 작업 결과에 대해 문서화된 값이고, 인자 쪽에 대해서는 공개된 수치를 찾지 못했으며, 추측하느니 그렇게 적어 두는 편을 택했습니다.
분석이 실행되는 곳
호스팅된 분석기는 서드파티 서버리스 플랫폼인 Modal에서 실행되므로, 업로드한 트레이스는 사용자의 머신을 떠납니다. 업로드는 Modal의 기본 리전인 미국 버지니아 서버를 거칩니다. 다만 분석이 실제로 실행되는 리전은 저희가 고정하지 않았으므로, 여기서 나라를 약속하지는 않습니다. 그 점이 중요하다면 같은 디텍터를 로컬에서 실행하면 됩니다. 결정론적 디텍터는 네트워크도 API 키도 필요하지 않습니다. EU 밖으로의 이전에는 Modal의 데이터 처리 부속서에 담긴 표준계약조항이 적용되며, 우리가 따로 협상한 것이 아니라 Modal 약관에 딸려 오는 것입니다.
계정과 측정값이 보관되는 곳
계정과 측정값은 Supabase에 저장되며 위치는 서울입니다. 이쪽은 저희가 고정해 둔 위치입니다. 분석은 다른 곳에서 이루어지고, 트레이스도 리포트도 Supabase에 저장되지 않으며, 그 이후 보관되는 것은 한국에 있습니다. 한국은 유럽위원회가 적정한 개인정보 보호 수준을 갖춘 것으로 인정한 나라이고 그 결정은 2021년 12월 17일에 채택되었으므로, EU에서 한국으로의 개인정보 이전은 EU 내부 이전과 같은 지위를 갖습니다.
모델 제공업체에 닿을 수 있는 것
결정론적 디텍터는 저희 장비에서 분석을 수행합니다. 명령줄 도구에서 본인 API 키로 켤 수 있는 의미 중복 LLM-judge는 호스팅 분석기에서는 어떤 요금제에서도 켜지지 않습니다. 층이 하나 더 있고 이것은 다릅니다. 세션이 자기가 바꾼 것을 확인했는지 모델에게 묻는 검증 검사입니다. 2026년 9월 3일부로 저희 API 키가 호스팅 분석기에 올라가 있고, 유료 프로젝트에서는 업로드마다 이 검사가 자동으로 실행됩니다. 기본값은 켜짐이고, 프로젝트 관리자가 그 프로젝트에서 끌 수 있습니다. 꺼 두는 동안에는 이 검사가 시작조차 하지 않으므로 이 검사가 그 프로젝트의 트레이스에서 모델로 보내는 것이 없고, 낭비 측정은 전과 같이 동작합니다. 업로드 한 건만 끄는 요청 파라미터는 없습니다. 무료 프로젝트는 호출 전에 거부됩니다. 명령줄에는 명령이 둘 있고 규칙이 서로 다릅니다. boxdawn analyze 는 본인 장비에서 돌고, 거기서는 규칙이 반대입니다. 본인이 --verification 을 직접 붙이고 본인 키를 쓰지 않으면 모델로 나가는 것이 없습니다. boxdawn submit 은 그렇지 않습니다. 파일을 같은 호스팅 분석기로 프로젝트 키와 함께 보내므로 위의 호스팅 규칙이 그대로 적용됩니다. 유료 프로젝트에서 검사가 켜져 있으면 요청하지 않아도 저희 키로 그곳에서 실행됩니다. 호스팅 검사가 돌 때는 요약이 아니라 도구 이름이 그 입력과 함께 올라갑니다. 그 입력에는 파일 경로와 명령어가 트레이스에 적힌 그대로 들어 있고, 각 도구 출력에서 최대 2,000자가 함께 가며, 모델에게 보여주는 전체 분량은 120,000자로 제한됩니다. 사용자가 입력한 요청문도 함께 갑니다. 에이전트에게 타이핑한 텍스트가 중복 없이, 등장한 순서로, 화면 맨 앞에 놓입니다. 도구 결과는 트레이스 형식이 그것을 사용자 롤에 기록하더라도 포함하지 않습니다. 모델의 답은 저희 데이터베이스에 저장하지 않습니다. 전송은 일어나지만 사본이 남지는 않습니다. 저희가 일부러 데이터베이스에 넣지 않는 바로 그 데이터이므로, 이 절은 그것을 요약하지 않고 이름으로 적습니다.
트레이스 본문은 리포트에 들어가지 않습니다
분석기는 --no-snippets 옵션으로 호출되므로, 트레이스의 프롬프트 텍스트와 툴 출력은 리포트에 전혀 포함되지 않습니다.
리포트에 포함되는 것
리포트에는 사용자 트레이스에서 가져온 파일 경로와 명령어가 포함될 수 있습니다. 어떤 파일이 두 번 읽혔는지, 어떤 명령어가 다시 실행되었는지가 그것입니다. 그것이 바로 발견 내용이기 때문에 마스킹하지 않습니다. 리포트는 요청한 브라우저로 반환됩니다. 한 번만 업로드한 경우 리포트가 가는 곳은 그곳뿐입니다: 공유 링크도, 이력도, 나중에 다시 찾아올 것도 없습니다. 프로젝트를 연결한 경우에도 저희가 리포트 파일을 저장하지는 않습니다. 다만 페이지를 닫는다고 사라지지도 않습니다. 리포트는 Modal 백그라운드 작업의 결과로 돌아오고, Modal은 그 결과를 만료 전까지 최대 7일 동안 가져갈 수 있는 상태로 둡니다. 브라우저가 그것을 가져올 때 쓰는 티켓에는 별도의 만료가 없어서, 그 티켓을 가진 쪽은 그 7일 동안 리포트를 가져올 수 있습니다. 저희가 보관하는 것은 리포트에서 도출한 측정값(개수, 크기, 비용)과 대상의 솔트 해시입니다.
분석이 실패하는 경우
실패 시에는 진단 출력이 반환됩니다. 이 출력은 반환되거나 로그에 기록되기 전에 정제됩니다: 호출 측 파일 경로, 이메일 주소, 그리고 API 키나 베어러 토큰처럼 시크릿 형태의 문자열이 마스킹됩니다. 리포트 본문 자체는 위의 이유로 의도적으로 마스킹하지 않습니다.
제한
분석 1회당 파일 1개, .json 또는 .jsonl. 단발 업로드는 최대 10 MB이고 기다리는 동안 실행됩니다. 연결된 프로젝트는 최대 16 MB이고, 백그라운드에서 실행한 뒤 이 페이지가 결과를 받아 옵니다.
문의
GitHub 이슈를 열어주세요. 아직 지원 메일함이 없으며, 아무도 읽지 않는 주소를 공개하기보다 그 사실을 밝히는 편을 택했습니다.
이 페이지의 주장은 구현된 동작을 설명합니다. 구축하고 검증하지 않은 저장 시 암호화, 익명화, 규제 준수는 주장하지 않습니다.