01데이터 보관 위치

패널이 수집하는 모든 것은 고객님의 서버에 남습니다. 보안 이벤트, 지표, 보고서, 설정은 MySQL 데이터베이스와 사이트 루트 밖에 있는 data/ 디렉터리에 보관됩니다.

저희는 고객님의 로그, 이벤트, IP 주소, 지표를 받지 않습니다. 패널은 고객님의 서버에서 동작하며 데이터는 저희에게 오지 않습니다.

패널 화면은 다른 서버에서 아무것도 불러오지 않습니다. 글꼴, 아이콘, 차트, 공격 지도는 패널과 함께 제공됩니다. 방문 카운터나 분석 도구도 없습니다.

보안 이벤트는 90일간 보관된 뒤 자동으로 삭제됩니다.

02패널이 외부로 보내는 것

아래는 패널 자체가 여는 연결의 전체 목록입니다. 거의 모두 고객님이 설정한 경우에만 동작합니다.

Telegram 설정한 경우 봇과 채팅을 지정한 경우

알림 내용

메일: 고객님의 SMTP 서버 또는 Resend 설정한 경우

알림이나 보고서가 담긴 메일

Webhook: Slack 또는 고객님의 임의 주소 설정한 경우

JSON 형식의 이벤트

브라우저 전송 서비스(Google, Mozilla, Apple)를 통한 브라우저 푸시 알림 켠 경우 고객님의 기기에서

고객님의 브라우저용으로 암호화된 알림 내용. 전송 서비스는 읽을 수 없습니다

고객 영역 my.arciveo.com으로 보내는 서버 요약 기본값은 꺼짐 설정에서 켭니다

서버 이름과 주소, OS·PHP·패널 버전, 보안 점수와 도구 상태, CPU·메모리·디스크 부하, 이벤트 수. 또한 최근 24시간의 SSH 로그인 성공 기록(사용자와 IP), 최대 15개의 공격자 주소, 마지막 심각 이벤트

SSL 인증서 페이지에서 crt.sh를 통한 하위 도메인 조회 페이지를 열 때 최대 6시간에 한 번

주 도메인 이름. crt.sh는 누구나 볼 수 있는 공개 인증서 로그를 보여 줍니다

인증서 만료 확인 대시보드와 SSL 페이지

고객님 소유 도메인으로의 일반 TLS 연결

라이선스는 디지털 서명으로 고객님의 서버에서 확인됩니다. 유효한지 알아보려고 패널이 저희에게 연결하지 않습니다. 패널은 스스로 업데이트를 찾거나 내려받지도 않습니다.

보호 도구는 각자의 서버에서 각자의 일정에 따라 자체 데이터베이스를 업데이트합니다. ClamAV 시그니처, Suricata와 CrowdSec 규칙, 악성 주소 목록 ipsum 등입니다. 이는 도구 자체의 연결이며 패널은 관여하지 않습니다. CrowdSec는 기본적으로 커뮤니티와 공격 신호를 공유하며, 이는 CrowdSec에서 설정합니다.

03패널 접근

비밀번호와 두 번째 인증 요소로 로그인: 하드웨어 키 또는 패스키(WebAuthn: YubiKey, Touch ID, Windows Hello, passkey). WebAuthn 키는 HTTPS에서만 동작합니다.

IP 제한(켠 경우): 허용된 주소에서만 패널이 열리며, 나머지는 로그인 페이지 전에 거부됩니다.

비밀번호 추측 방지: 한 주소에서 5번 틀리면 그 주소의 로그인이 15분간 차단됩니다.

요청 위조 방지: 무언가를 변경하는 모든 버튼은 세션의 비밀 토큰을 확인합니다. 고객님이 패널에 로그인해 있는 동안에도 다른 사이트가 대신 버튼을 누를 수 없습니다.

04서버에서의 권한

패널은 웹 서버 사용자로 동작하며 root 권한이 없습니다.

sudo로 허용된 것은 /etc/sudoers.d/monitor 파일의 짧은 명령 목록뿐입니다. 거의 모두 도구의 상태를 읽기만 합니다: UFW, fail2ban, CrowdSec, ipset, auditd, Monit, AppArmor 등. 패널이 바꿀 수 있는 것은 두 가지뿐으로, fail2ban에서 주소 차단과 해제, UFW에서 포트 규칙 추가와 삭제이며 모듈 페이지에서 고객님이 버튼을 누를 때만 이루어집니다. 목록에 셸, 임의 명령, 패키지 설치는 없습니다.

웹 서버는 패널 코드에 쓸 수 없습니다. 데이터, 캐시, 로그 디렉터리에만 쓸 수 있습니다.

수정 안내에 있는 명령을 패널이 직접 실행하지 않습니다. 고객님이 복사해서 터미널에서 실행합니다.

05라이선스가 만료된 경우

서버는 도구 자체가 보호합니다: fail2ban, UFW, Suricata, CrowdSec, ClamAV, AIDE. 패널은 그 작동을 보여 주고 무엇을 고칠지 안내합니다. 라이선스가 만료되면 모듈의 상세 페이지가 닫히고 보고서가 짧아지지만, 도구는 이전처럼 계속 동작합니다. 서버가 무방비 상태가 되지 않습니다.

06취약점 신고 방법

패널에서 취약점을 발견하셨다면 support@arciveo.com로 알려 주세요. 연락처는 security.txt에도 있습니다.

여기 설명한 모든 내용은 Arcivéo Security Monitor 1.0 코드로 확인했습니다(2026년 10월).