본문으로 건너뛰기

개인정보 보호

쿠키리스 분석이 사람을 추적하지 않고 측정하는 방법

저희가 내세우는 모든 개인정보 보호 주장에는 기술적 근거가 있습니다. 이 페이지는 페이지뷰가 정확히 어떻게 처리되는지, 무엇을 저장하고 무엇을 절대 저장하지 않는지, 직접 확인하는 방법을 설명합니다.

데이터의 여정

EU, EEA, 영국, 스위스에서 오는 요청을 포함한 모든 방문자 요청은 미국 리전에서 처리됩니다. IP 주소와 사용자 에이전트는 요청을 처리하는 동안 메모리에서만 사용하고, 최소화된 이벤트를 저장하기 전에 버립니다.

  1. 1단계 · 어디서나
    방문자의 브라우저
    • 페이지 URL과 리퍼러
    • UTM 매개변수
    • 화면 너비와 언어
    • 사용자 지정 이벤트 속성
    • 쿠키나 로컬 저장소 없음
    • 핑거프린팅 API 없음
    • 제3자 요청 없음
  2. 2단계 · 미국
    수집, 메모리에서
    • Cloudflare 헤더에서 가져온 국가
    • 사용자 에이전트 → 브라우저, OS, 기기
    • 봇 검사와 트래픽 규칙
    • 메모리 내 방문 키
    • IP 주소는 요청 후 버림
    • 전체 사용자 에이전트는 요청 후 버림
    • PII 스크러빙, 쿼리 문자열 정리
  3. 3단계 · 미국 리전의 큐에 저장
    최소화된 이벤트
    • 최소화된 이벤트만
    • IP 주소 없음
    • 원시 사용자 에이전트 없음
    • 방문 키나 솔트 없음
  4. 4단계 · 미국
    저장과 대시보드
    • 페이지, 소스, 캠페인
    • 국가와 기기 범주
    • 임의의 방문 ID (최대 하루)
    • 이벤트 속성
    • 사람을 식별하는 것은 없음
    • 날짜, 사이트, 기기를 연결하는 것은 없음

수집하는 것과 절대 수집하지 않는 것

수집 (최소화 후)

  • 페이지. 호스트명과 경로. 쿼리 문자열은 캠페인 매개변수와 허용 목록을 제외하고 제거합니다. 해시 라우팅을 사용하지 않는 한 프래그먼트도 제거합니다.
  • 리퍼러. 유입 페이지의 도메인과 경로. 쿼리는 제거하고 내부 리퍼러는 비웁니다.
  • 캠페인. UTM 매개변수와 ref. 광고 클릭 ID (gclid, msclkid, fbclid)는 예/아니요 플래그로 축소합니다.
  • 위치. 국가만 기록합니다. 네트워크 제공업체 (Cloudflare)가 각 요청에 추가하는 국가 헤더에서 가져옵니다. 지역, 도시, 좌표는 없습니다.
  • 기술 환경. 브라우저, 운영 체제 (계열과 메이저 버전), 기기 유형, 화면 크기 범위, 언어.
  • 참여도. 페이지가 화면에 보인 시간과 10% 단위의 스크롤 깊이.
  • 이벤트. 이름과 직접 선택해 보내는 최대 30개의 타입 지정 속성. PII 스크러빙 후 저장합니다.

절대 수집하거나 저장하지 않는 것

  • IP 주소. 봇 검사와 일일 방문 키를 위해 메모리에서 사용한 뒤 버립니다. 디스크, 로그, 큐, 데이터베이스 어디에도 기록하지 않으며 봇의 경우도 마찬가지입니다.
  • 전체 사용자 에이전트. 메모리에서 범주로 파싱한 뒤 버립니다.
  • 쿠키와 기기 저장소. 쿠키, localStorage, sessionStorage, IndexedDB를 사용하지 않습니다 (방문자 본인의 수신 거부 선택은 예외).
  • 핑거프린트. canvas, WebGL, 글꼴, 오디오, 배터리 API를 사용하지 않으며 추가 클라이언트 힌트도 요청하지 않습니다.
  • 영구 식별자. 하루를 넘겨 유지되거나 사이트나 기기를 연결하는 것은 없습니다. 사용자 프로필도 없습니다.
  • 정밀 위치. 좌표를 수집하지 않습니다.
  • 제3자 요청. 트래커는 Privatus Analytics와만 통신합니다.

PII 스크러버. 무엇이든 저장하기 전에 경로, 리퍼러, 제목, 이벤트 속성에서 이메일 주소, 긴 식별자, 토큰처럼 보이는 문자열, 전화번호나 카드 번호 같은 긴 숫자열을 검사합니다. 일치하는 부분은 [redacted-email] 같은 자리 표시자로 대체하며, 각 사이트에서 가림 처리 횟수를 볼 수 있어 유출을 원천에서 고칠 수 있습니다.

방문 집계 방식

  1. UTC 기준으로 매일 임의의 256비트 솔트를 생성합니다. 솔트는 메모리에만 존재하며 하루가 끝나고 30분의 유예 시간이 지나면 폐기됩니다.
  2. 각 히트마다 메모리에서 HMAC(daily salt, site, IP, user agent)를 계산하고, 30분 비활성 타임아웃이 있고 UTC 자정에 끝나는 메모리 전용 저장소에서 조회합니다.
  3. 새 방문에는 해당 키에서 파생되지 않은 임의의 방문 ID가 부여됩니다. 임의의 ID만 저장됩니다.
  4. 솔트가 폐기되면 저장된 방문을 기기와 연결하거나 날짜를 넘어 서로 연결할 방법이 없습니다.

이것은 가명 데이터입니다: 강하게 최소화되어 있고 하루를 넘겨 연결할 수 없습니다. 저희는 이를 익명 데이터라고 부르지 않습니다.

저장하는 모든 필드

저장 필드를 추가하려면 목적, 최소화, 보관 기간에 대한 서면 검토가 필요합니다. 아래가 현재 목록입니다.

필드목적최소화보관 기간
호스트명, 경로페이지허용 목록 외 쿼리 제거, PII 스크러빙, 경로 마스킹요금제
리퍼러 호스트와 경로소스www.와 m. 제거, 쿼리 삭제, 내부 리퍼러 비움요금제
UTM 매개변수, ref, 유료 클릭캠페인클릭 ID를 예/아니요 플래그로 축소요금제
국가위치Cloudflare 국가 헤더에서 가져옴, IP는 버림요금제
기기, 브라우저, OS (메이저 버전 포함), 화면 범위기술 환경원시 사용자 에이전트는 버림, 화면은 구간으로 묶음요금제
방문 ID방문임의의 UUID, 최대 UTC 하루요금제
이벤트 속성이벤트최대 30개 키, 타입 지정, PII 스크러빙요금제
필터 카운터봇, 규칙, 가림 처리집계만, IP 없음13개월
방문 키 (메모리 저장소)방문 연속성HMAC 키, 30분 타임아웃최대 하루
일일 솔트 (메모리 저장소)방문 키영구 저장하지 않음1일 + 30분

“요금제” 보관 기간: Free는 6개월, 유료 요금제는 구독하는 동안 무제한이며 사이트별로 다르게 설정할 수 있습니다.

직접 검증하기

  1. 이 페이지의 개발자 도구를 열고 Application (또는 Storage) 탭으로 이동하세요. 이 사이트의 쿠키도 로컬 저장소 항목도 없습니다.
  2. Network 탭으로 전환하고 /api/event로 필터링한 다음 새로 고치세요. 페이지뷰당 작은 요청 하나가 보입니다.
  3. 요청 페이로드를 열어 보세요. 오른쪽에 있는 필드만 들어 있습니다: 식별자도 핑거프린트도 없습니다.
  4. 트래커의 소스를 읽어 보세요. MIT 라이선스이며 한자리에서 다 읽을 수 있을 만큼 짧습니다. 오픈 소스를 참고하세요.

내 사이트에서 쿠키 및 트래커 스캐너도 사용해 보세요.

요청 페이로드 예시 (페이지뷰)
{
  "s": "pa_7Q2K9XH3AB",
  "t": "pageview",
  "u": "https://example.com/pricing?utm_source=newsletter",
  "r": "https://news.example.org/",
  "l": "en-US",
  "w": 1440
}

s는 사이트, t는 히트 유형, u는 브라우저에서 캠페인 외 쿼리 매개변수를 제거한 페이지, r은 리퍼러, l은 언어, w는 화면 너비입니다. 전체 레퍼런스는 문서에 있습니다.

데이터가 저장되는 곳

미국 내 저장과 처리, 그리고 이전 보호 조치.

컴플라이언스 허브

GDPR, ePrivacy, 미국 주법 등.

데이터 처리 계약

약관에 포함되어 있습니다.

쿠키 없이 측정을 시작하세요

쿠키도, 핑거프린팅도 없고 측정에 동의 배너가 필요 없습니다.

무료 요금제에는 월 이벤트 10천개, 사이트 10개, 팀 멤버 3명, 6개월 기록이 포함됩니다. 카드가 필요 없습니다.