워크스페이스·프로젝트 격리
모든 협업 데이터는 workspace_id를 갖고 프로젝트 범위 참조는 같은 테넌트인지 데이터베이스 제약으로 확인합니다.
Security by boundary
버튼을 숨기는 데서 끝내지 않고 API, 데이터베이스, 스토리지, 실시간, 검색에 같은 워크스페이스 경계를 적용합니다.
모든 협업 데이터는 workspace_id를 갖고 프로젝트 범위 참조는 같은 테넌트인지 데이터베이스 제약으로 확인합니다.
게스트, 멤버, 워크스페이스 관리자, 플랫폼 관리자의 권한을 클라이언트 입력이 아닌 멤버십 정본으로 계산합니다.
플랫폼 운영자는 고객 업무 본문을 기본 조회하지 못합니다. 지원 접근은 목적·범위·만료·감사를 요구합니다.
합성 조직 A/B 교차 접근, 저장형 XSS, 파일 경로, 검색 결과, 멤버 제거 직후 세션을 자동 테스트합니다.
신규 유지보수 소스와 Supabase RLS 스키마는 로컬 합성 데이터로 검증 중이며, 운영 Firebase 프로젝트와 고객 데이터에는 연결하지 않았습니다. 운영 전에는 정본 Rules·데이터 회수와 별도 Staging 검증이 필요합니다.