Isoline 가이드

QA·에이전시·보안 팀을 위한 다중 프로필 브라우저의 승인된 사용법

허용된 브라우저 업무를 프로필별로 분리하면서 명시된 소유자, 범위가 지정된 자격 증명, 승인, 감사 근거, 복구, 명확한 중단 조건을 유지하기 위한 실무 가이드입니다.

핵심 원칙: 이미 허용된 업무를 분리하기

브라우저 프로필을 사용하면 쿠키, 저장소, 기록, 확장 프로그램, 권한, 설정을 다른 업무 맥락과 분리할 수 있습니다. 이러한 분리는 그 기반이 되는 활동에 권한이 있을 때 유용합니다. 프로필 분리 자체가 계정, 서비스, 네트워크, 사람 또는 데이터세트에 대한 권리를 부여하지는 않습니다.

프로필을 만들기 전에 권한 부여 체계를 명확히 하세요.

질문 보관해야 할 근거
시스템이나 계정의 소유자는 누구인가요? 명시된 조직과 책임 연락 담당자
누가 업무를 승인했나요? 계약서, 업무 기술서, 티켓, 테스트 계획 또는 수행 규칙
범위에 포함되는 자산과 계정은 무엇인가요? 정확한 환경, 오리진, 계정 ID, 프로필 ID, 제외 항목
어떤 작업이 허용되나요? 읽기, 게시, 테스트, 재설정, 초대, 내보내기, 자동화 또는 기타 명시된 작업
어떤 데이터를 사용할 수 있나요? 합성, 테스트용, 고객 제공, 개인정보, 기밀정보 및 보존 분류
권한은 언제 적용되나요? 시작일, 만료일, 유지보수 시간, 권한 철회 경로
어떤 작업에 승인이 필요한가요? 외부에 노출되는 작업, 파괴적 작업, 대량 작업, 접근 권한 변경, 비용 발생 작업
언제 업무를 중단해야 하나요? 범위 불확실성, 예상하지 못한 데이터, 서비스 영향, 접근 권한 철회 또는 결과 불명

기술적으로 접근할 수 있다는 사실은 권한의 근거가 아닙니다. 팀원이 퇴사하거나 고객과의 계약이 끝난 뒤에도 저장된 세션이 작동할 수 있습니다. 브라우저에서 계정을 계속 열 수 있더라도 권한이 철회되면 운영자는 업무를 중단해야 합니다.

공통 운영 방식

서로 다른 다중 프로필 업무도 다음 다섯 단계로 책임성을 확보할 수 있습니다.

1. 승인

시스템 소유자, 해당하는 경우 고객, 운영자, 허용된 목적, 자산, 계정, 작업, 날짜, 데이터 처리, 승인, 중단 조건을 명시하세요. 고객은 자신이 통제하는 자산에 대한 업무를 승인할 수 있지만, 다른 서비스에 대해 자신이 보유하지 않은 권리를 부여할 수는 없습니다.

2. 준비

특정 환경, 고객, 역할 또는 테스트 사례에 맞는 프로필을 만드세요. 필요한 확장 프로그램, 프록시, 로캘, 권한, 자격 증명만 적용하세요. 비밀번호를 공유하거나 세션 자료를 복사하기보다 서비스가 지원하는 위임 기능과 개별 사용자 계정을 우선하세요.

3. 실행

변경 가능한 상태에는 한 번에 책임을 맡은 운영자 또는 워크로드 하나만 접근하게 하세요. 범위, 대상, 동시 실행 수, 요청 빈도, 비용 한도를 적용하세요. 영향이 큰 변경은 미리 확인하고, 승인을 정확한 대상 및 작업과 연결하세요.

4. 기록

행위자, 위임된 워크로드, 프로필 참조, 작업, 승인, 시간, 대상, 결과, 관련 버전을 기록하세요. OWASP 로깅 지침은 로그를 보호하고 기술 비밀 정보를 제외하면서 언제, 어디서, 누가, 무엇을 했는지 기록할 것을 권고합니다. 일반 로그에는 원본 쿠키, 비밀번호, 토큰, 프록시 자격 증명, 페이지 내용, 불필요한 개인정보를 남기지 마세요.

5. 복구 및 종료

프로필을 정상적으로 중지하고 예상 상태를 확인한 뒤, 승인된 근거만 보존하고 임시 접근 권한을 철회한 다음 프로필을 소유자에게 돌려주세요. 실행이 결과 불명 상태로 끝났다면 다시 시도하기 전에 조사하세요. 손상된 상태에서 조용히 계속 작업하지 말고 마지막 정상 복사본을 복원하거나 해당 상태를 격리하세요.

QA 및 현지화 팀

유용한 프로필 경계

QA 팀은 다음 상태를 별도 프로필로 분리할 수 있습니다.

  • 익명, 로그인, 신규 등록 상태
  • 관리자, 편집자, 지원 담당자, 일반 사용자 역할
  • 개발, 스테이징, 명시적으로 승인된 프로덕션 스모크 테스트
  • 로캘, 언어, 시간대, 색 구성표, 권한 조합
  • 확장 프로그램 사용 및 미사용 구성
  • 깨끗한 최초 실행 상태와 이전 버전부터 의도적으로 업그레이드한 지속 상태
  • 승인된 다중 사용자 시나리오의 병렬 참여자

Playwright는 테스트마다 쿠키, 로컬 저장소, 세션 저장소를 분리할 수 있도록 격리된 브라우저 컨텍스트를 사용하며, 다중 사용자 시나리오를 위해 여러 컨텍스트를 지원합니다. 브라우저 컨텍스트 문서는 초기 상태가 깨끗한 분리가 이전 실패의 영향을 줄이는 이유도 설명합니다. 유용한 테스트 방식이지만, 지속형 제품 프로필과 임시 자동화 컨텍스트가 보존하는 상태는 서로 다를 수 있습니다. 테스트에서 실제로 어느 쪽을 사용하는지 기록하세요.

현지화 및 지역 테스트

반복 가능한 현지화 매트릭스는 선언된 로캘, 시간대, 뷰포트, 입력 방식, 텍스트 방향, 테스트 데이터를 바꿔 구성할 수 있습니다. Playwright는 에뮬레이션 가이드에서 로캘, 시간대, 위치, 색 구성표 및 기타 컨텍스트 설정의 에뮬레이션을 설명합니다. 에뮬레이션은 통제된 입력으로 취급해야 하며, 테스트가 모든 기기, 네트워크, 법적 지역 또는 실제 사용자의 경험을 대표한다는 증거로 보아서는 안 됩니다.

네트워크 소유자, 대상 서비스, 테스트 계약이 허용하는 경우에만 프록시나 위치 입력을 사용하세요. 네트워크 경로를 변경하더라도 지역 제한 콘텐츠에 접근할 권리가 생기거나 서비스의 접근 결정을 우회할 권리가 생기지는 않습니다.

W3C 웹 국제화 빠른 도움말은 UTF-8, 문서 언어 선언, 현지 데이터 형식, 눈에 보이는 언어 탐색, 적절한 오른쪽에서 왼쪽 방향, 유효성 검사를 권고합니다. 이러한 원칙을 다음과 같이 관찰 가능한 검사 항목으로 바꾸세요.

  • 선택한 언어가 페이지 이동과 재인증 후에도 유지되는지
  • 날짜, 시간, 숫자, 이름, 주소, 정렬, 복수형이 의도한 로캘을 사용하는지
  • 번역된 텍스트가 잘리거나 컨트롤을 가리지 않고 늘어날 수 있는지
  • 여러 언어가 섞인 콘텐츠와 오른쪽에서 왼쪽으로 쓰는 콘텐츠에서 읽기 순서와 포커스 순서가 유지되는지
  • 양식이 의도한 문자 집합을 입력받고 반환하는지
  • 링크와 오류 메시지가 기계 번역에 의존하지 않고도 이해되는지

접근성 테스트

재현성을 높일 수 있다면 접근성 상태를 분리하되, 접근성을 프로필 프리셋 하나로 축소해서는 안 됩니다. WCAG 2.2를 기준으로 키보드 조작, 포커스, 확대, 화면 읽기 프로그램, 대비 기본 설정, 동작 줄이기, 오류, 접근 가능한 인증을 테스트하세요. W3C 평가 개요는 도구가 도움이 되지만 어떤 도구도 사이트의 접근성 여부를 단독으로 판단할 수 없으며, 전문 지식을 갖춘 사람의 평가가 여전히 필요하다고 설명합니다.

QA 실행 지침: 지역별 출시 검사

승인: 제품 소유자가 스테이징 오리진, 테스트 역할 두 개, 지원 로캘, 테스트 날짜, 합성 계정을 승인합니다.

프로필: 역할과 로캘의 각 조합마다 깨끗한 프로필 하나를 만들고, 이전 릴리스의 상태를 보존하는 업그레이드 프로필을 별도로 둡니다.

작업: 지원되는 테스트 경로로 인증하고, 탐색 및 양식 검사를 실행하고, 언어와 접근성 동작을 검사하고, 승인된 테스트 산출물을 수집한 뒤 각 프로필을 정상적으로 중지합니다.

근거: 빌드 ID, 브라우저 버전, 로캘 및 시간대 입력, 역할, 테스트 결과, 비밀 정보를 제거한 오류 세부 정보, 산출물 참조를 기록합니다.

중단 조건: 예상하지 못한 프로덕션 오리진, 실제 고객 데이터, 할당된 역할을 벗어난 권한, 서비스 성능 저하 또는 실제 세션 상태 내보내기 요청입니다.

에이전시 및 고객 운영

유용한 프로필 경계

에이전시는 고객, 법인, 브랜드, 환경, 대상 서비스, 운영자 역할별로 업무를 분리할 수 있습니다. 이러한 분리는 고객 간 작업이 섞이는 실수를 줄이고 인계를 더 명확하게 할 수 있습니다. 가장 강력한 경계는 프로필 분리와 대상 서비스 자체의 조직, 역할, 위임 접근 기능을 함께 사용합니다.

에이전시 업무에는 다음이 필요합니다.

  • 현재 유효한 고객 승인과 명시된 고객 측 소유자
  • 가능한 경우 운영자마다 서비스가 지원하는 사용자 계정 또는 위임 역할
  • 프로필 소유자와 기록된 인계 상태
  • 고객별 폴더, 태그, 확장 프로그램, 프록시, 보존 규칙
  • 게시, 접근 권한 변경, 대량 작업, 삭제, 비용 지출에 대한 승인
  • 적절한 고객 또는 계정 소유자가 볼 수 있는 감사 추적
  • 권한 철회, 기기 분실, 인력 변경, 계약 종료에 신속히 대응하는 절차
  • 온보딩 전에 합의된 내보내기 및 삭제 계획

협업 수단으로 원본 자격 증명을 공유하지 마세요. 테스트나 자동화 도구가 인증 상태를 저장한다면 자격 증명과 같은 수준으로 보호하세요. Playwright 인증 지침은 저장된 브라우저 상태에 계정을 사칭할 수 있는 쿠키와 헤더가 포함될 수 있으므로 이를 저장소에 커밋해서는 안 된다고 경고합니다.

에이전시 실행 지침: 승인된 콘텐츠 인계

승인: 업무 기술서에 고객이 통제하는 콘텐츠 시스템, 브랜드, 운영자, 허용된 콘텐츠 작업, 승인 책임자, 계약 종료일을 명시합니다.

프로필: 고객 워크스페이스 하나에 편집자와 게시자 프로필을 따로 둡니다. 각 운영자는 개별 서비스 계정을 사용하며, 게시자 프로필을 공유 비밀번호 저장소로 사용하지 않습니다.

작업: 편집자가 초안을 준비하면 시스템이 미리보기와 콘텐츠 리비전을 기록합니다. 명시된 고객 승인자가 해당 리비전을 승인하면 게시자가 한 번만 제출합니다.

근거: 행위자, 고객, 프로필, 콘텐츠 리비전, 승인 참조, 대상, 제출 결과, 시간을 기록합니다. 콘텐츠 값은 고객 계약과 데이터 정책이 허용하는 경우에만 보존합니다.

복구: 제출 후 응답이 유실되었다면 다시 시도하기 전에 대상 시스템을 확인하세요. 계약이 끝나면 접근 권한을 철회하고 승인된 기록을 반환한 뒤, 남은 프로필 데이터는 계약에 따라 삭제하거나 보존하세요.

계속 금지되는 경계

고객 업무라는 이유로 다음 행위가 정당화되지는 않습니다.

  • 가짜 계정, 리뷰, 참여 또는 신원 만들기
  • 스팸이나 원치 않는 대량 메시지 보내기
  • 고객 또는 서비스 소유자가 권한을 철회한 뒤 계정에 접근하기
  • 도난된 자격 증명이나 세션을 구매, 수집, 재생 또는 공유하기
  • 승인된 조사에서 작업 수행자를 숨기기
  • 금지된 접근을 복구하기 위해 플랫폼의 집행 조치를 우회하기
  • 고객의 권리, 관련 법률 또는 서비스 약관의 범위를 벗어나 운영하기

플랫폼이 작업을 거부하면 권한과 업무 절차를 조사하세요. 프로필, 프록시, 자동화 경로를 해당 결정을 회피할 수 있는 권한으로 취급하지 마세요.

보안 및 사고 대응 팀

서면 범위가 우선

보안 팀에는 “사이트를 테스트해 달라”는 일반적인 요청만으로는 부족합니다. NIST SP 800-115는 기술 보안 테스트를 계획하고 수행하며, 결과를 분석하고, 완화책을 마련하기 위한 지침을 제공합니다. NIST는 수행 규칙을 테스트 전에 정하고 팀에 정의된 활동을 수행할 권한을 부여하는 제약 조건으로 정의합니다.

수행 규칙에는 다음을 명시해야 합니다.

  • 범위에 포함되는 정확한 호스트, 애플리케이션, API, 테넌트, 계정
  • 명시적으로 제외되는 제3자 서비스와 프로덕션 종속 항목
  • 허용되는 기법과 도구
  • 해당하는 경우 테스트 출발 네트워크 또는 기기
  • 일정, 요청 빈도, 동시 실행 수, 서비스 영향 한도
  • 테스트 계정, 역할, 승인된 데이터
  • 지속성 확보, 사회 공학, 파괴적 변경, 서비스 거부 등 금지된 작업
  • 증거 처리, 암호화, 접근, 보존, 폐기
  • 사고 및 긴급 연락처
  • 즉시 중단 조건
  • 보고, 개선, 재테스트, 공개에 대한 기대 사항

입증에 이 규칙을 넘어서는 접근이나 영향이 필요하다면 중단하고, 계속하기 전에 서면 승인을 받으세요.

유용한 프로필 경계

승인된 평가 안에서 별도 프로필은 다음 항목을 분리할 수 있습니다.

  • 고객 A와 고객 B
  • 테스터 신원과 일반 개인 브라우징
  • 각 테스트 역할 또는 테넌트
  • 수동적 검증과 승인된 능동 테스트
  • 깨끗한 기준 상태와 수정된 테스트 상태
  • 사고 대응 증거와 계속되는 운영 업무
  • 재테스트 상태와 원래 발견 당시 상태

테스트의 출처나 목적을 숨기려는 것이 아니라 범위와 증거를 보호하기 위해 프로필을 사용하세요. 시스템 소유자가 수행 규칙에 해당 동작을 명시적으로 포함하지 않았다면 요청 한도, 차단 또는 기타 통제를 우회하기 위해 프로필, 네트워크, 신원을 교체하지 마세요.

보안 실행 지침: 승인된 접근 제어 회귀 테스트

승인: 시스템 소유자가 스테이징 애플리케이션, 테스트 테넌트 두 개, 일반 사용자 및 관리자 테스트 역할, 허용된 요청, 요청 한도, 테스트 시간, 긴급 연락처를 명시합니다. 프로덕션과 제3자 신원 인프라는 제외합니다.

프로필: 승인된 각 역할과 테넌트마다 깨끗한 프로필을 둡니다. 각 프로필에는 합성 테스트 데이터와 서비스가 발급한 테스트 계정을 사용합니다.

작업: 각 역할이 예상한 리소스에 접근할 수 있는지 확인한 다음, 다른 역할과 테넌트의 접근이 거부되는지 확인하는 승인된 부정 테스트 사례를 실행합니다. 발견한 문제를 재현하는 데 필요한 최소한의 요청만 사용하세요.

근거: 애플리케이션 및 브라우저 버전, 테스트 사례, 행위자, 테넌트와 역할 참조, 요청 상관관계 ID, 비밀 정보를 제거한 응답 근거, 시간, 결과를 기록합니다. 테스트 중 접한 관련 없는 기록은 보존하지 마세요.

중단 조건: 개인정보 또는 프로덕션 데이터가 나타나거나, 서비스가 불안정해지거나, 테스트가 명시된 테넌트 범위를 벗어나거나, 테스트 세트 이외의 자격 증명이 노출되거나, 소유자가 승인을 철회하는 경우입니다.

복구: 능동 요청을 중단하고 명시된 연락 담당자에게 알린 뒤, 보호된 최소한의 근거만 보존하고 테스트 자격 증명을 철회하고 테스트 상태를 복원한 다음 재테스트가 안전한지 기록합니다.

권한은 여러 층으로 이루어집니다

권한이 불명확할 때는 다음 결정표를 사용하세요.

상황 결정
회사가 스테이징 시스템을 소유하고, 테스트 계획에 계정과 작업이 명시되어 있으며, 운영자에게 지정된 역할이 있는 경우 문서화된 한도 안에서 진행합니다.
고객이 에이전시에 서비스에서 지원하는 역할로 계정을 관리하도록 요청하고 계약이 해당 업무를 다루는 경우 명시된 접근 권한, 승인, 감사, 오프보딩 통제와 함께 진행합니다.
고객이 자신이 소유하거나 통제하지 않는 제3자 계정에 대한 접근을 요청하는 경우 중단합니다. 고객은 해당 권한을 부여할 수 없습니다.
보안 연락 담당자가 일반적인 격려만 제공하고 자산 목록이나 테스트 범위를 제공하지 않은 경우 중단하고 서면 수행 규칙을 받습니다.
팀원이 떠난 뒤에도 유효한 세션이 남아 있는 경우 중단하고 세션을 철회합니다. 기술적 접근 권한이 승인보다 오래 남은 상태입니다.
테스트 중 승인된 데이터세트 외부의 실제 자격 증명이나 개인정보를 발견한 경우 중단하고 접근을 최소화하며 근거를 보호하고 지정된 연락 담당자에게 알립니다.
플랫폼이 작업을 차단했고 제안된 대응이 프로필이나 프록시 교체인 경우 중단합니다. 집행 조치를 회피하기 위해 분리 기능을 사용하지 마세요.
업무에서 가짜 참여, 스팸, 사기, 피싱, 자격 증명 절취 또는 무단 접근이 발생하는 경우 금지됩니다.

프로필 분리만으로 입증할 수 없는 것

프로필 경계는 상태가 실수로 섞이는 일을 줄일 수 있습니다. 그러나 다음 사실을 단독으로 입증할 수는 없습니다.

  • 운영자에게 권한이 있음
  • 계정 신원이 진짜임
  • 브라우저가 별도의 물리 기기를 나타냄
  • 에뮬레이션된 로캘이 해당 지역 거주자나 합법적인 지역 접근 권한을 나타냄
  • 프록시가 표시 위치에서의 접근 권한을 부여함
  • 확장 프로그램 또는 엔드포인트가 신뢰할 수 있음
  • 웹사이트가 세션을 받아들임
  • 보안 테스트가 범위 안에 있음

프로필은 신원, 승인, 데이터 처리, 감사, 복구, 계약, 사람의 검토로 이루어진 더 큰 시스템 안의 한 가지 통제로 취급하세요. 이러한 층 중 하나라도 불명확해지면, 안전한 운영이란 불확실성을 해소할 때까지 중단하는 것을 의미합니다.

편집자 주

AI 지원
AI가 한국어 번역을 지원했습니다. 한국어 전문 검토가 별도로 기록되지 않았으며, Isoline 편집팀이 게시된 텍스트에 대한 책임을 집니다.
편집 검토
Isoline 편집팀

출처

각 출처는 그 출처가 뒷받침하는 진술 묶음과 연결됩니다. 접근일은 편집팀이 인용 자료를 확인한 날짜입니다.

  1. 뒷받침하는 내용
    기술 보안 평가의 계획, 승인, 실행, 증거 처리, 보고를 뒷받침합니다.
    접근일
  2. NIST glossary: Rules of Engagement National Institute of Standards and Technology
    뒷받침하는 내용
    보안 테스트를 승인하고 범위를 정하는 사전 제약 조건의 정의를 뒷받침합니다.
    접근일
  3. 뒷받침하는 내용
    분리된 브라우저 컨텍스트, 깨끗한 테스트 상태, 다중 사용자 테스트 시나리오를 뒷받침합니다.
    접근일
  4. Playwright emulation guidance Microsoft Playwright
    뒷받침하는 내용
    로캘, 시간대, 위치, 색 구성표, 뷰포트 및 관련 테스트 입력의 에뮬레이션을 뒷받침합니다.
    접근일
  5. Playwright authentication guidance Microsoft Playwright
    뒷받침하는 내용
    저장된 브라우저 상태가 자격 증명에 해당한다는 점과 소스 제어 보호 요건을 뒷받침합니다.
    접근일
  6. 뒷받침하는 내용
    현지화를 위한 언어, 문자 인코딩, 텍스트 방향, 현지 형식, 탐색 검사를 뒷받침합니다.
    접근일
  7. Web Content Accessibility Guidelines 2.2 World Wide Web Consortium
    뒷받침하는 내용
    키보드, 포커스, 확대, 동작, 오류, 인증에 관한 테스트 가능한 접근성 요건을 뒷받침합니다.
    접근일
  8. W3C Evaluating Web Accessibility Overview W3C Web Accessibility Initiative
    뒷받침하는 내용
    자동화 도구와 전문 지식을 갖춘 사람의 접근성 평가가 서로 보완하는 역할을 뒷받침합니다.
    접근일
  9. OWASP Logging Cheat Sheet OWASP Foundation
    뒷받침하는 내용
    감사 이벤트의 내용, 보호, 보존과 비밀번호·토큰·기타 비밀 정보 제외를 뒷받침합니다.
    접근일
정정 요청