본문으로 건너뛰기
Refund Sensor

보안과 개인정보

오직 공식 스토어 API만, 자격 증명은 AES-256-GCM으로 암호화, 고객의 개인 데이터는 절대 저장하지 않습니다.

오직 공식 채널만

Refund Sensor는 Apple과 Google 자신의 공식 API를 통해서만 동작합니다. consumption request나 지불 거절 검토에 응답하는 것은 정상적이고 허용된 개발자 행위이므로, Refund Sensor를 쓴다고 해서 스토어 계정이 위험에 놓이지 않습니다. 여러분의 앱 바이너리나 고객의 기기에는 아무것도 절대 닿지 않습니다.

검증된 이벤트

들어오는 모든 알림은 대응하기 전에 진위가 확인됩니다. Apple의 알림은 암호로 서명되어 Apple 자신의 인증서에 대해 검증되고, Google의 전달도 같은 방식으로 검증되므로, 위조되거나 변조된 이벤트는 처리되지 않고 거부됩니다.

자격 증명 암호화

여러분이 제공하는 스토어 자격 증명, 즉 Apple API 키와 Google 서비스 계정 키는 회전 가능한 키 아래 AES-256-GCM으로 저장 시 암호화되며, 암호화된 연결로만 전송됩니다. 연결할 때 한 번 검증되고, 저장한 뒤에는 다시 표시되거나 로그에 노출되지 않습니다.

저장하는 데이터

Refund Sensor는 환불 요청과 자신이 보낸 응답, 예를 들어 거래 ID, 제품 ID, 구독 세부 정보, 그리고 스토어가 반환하는 결과를 기록합니다. 고객의 개인정보를 수집, 요청, 저장하지 않으며, 앱의 사용 분석도 필요로 하지 않습니다.

팝업은 필요 없습니다. Apple은 이미 consumption 데이터 공유를 허용하며, 대부분의 개발자는 개인정보 처리방침이나 약관에 짧은 한 줄을 추가합니다. Refund Sensor는 개인 데이터를 절대 다루지 않으므로, 고객이 추가로 동의할 것은 없습니다.

On this page