서버 부터 사이트 내부까지 완전히 익명으로 운영할 생각입니다.
정확히는 별명,id,pw만 저장하고 ip주소등을 암호화 시킬 생각인데.
경찰이나 사법기관에서 개인정보 요구를 하였을때 제공할게 별명,id,pw밖에 없다면 문제가 될까요?
서버 부터 사이트 내부까지 완전히 익명으로 운영할 생각입니다.
정확히는 별명,id,pw만 저장하고 ip주소등을 암호화 시킬 생각인데.
경찰이나 사법기관에서 개인정보 요구를 하였을때 제공할게 별명,id,pw밖에 없다면 문제가 될까요?
logrotate를 사용해서 로그가 자동으로 정리되도록 하는 것은 일반적인 서버에서도 꼭 필요한 일이고, 리눅스에 기본으로 설치되어 있으니 보존 주기만 적당히 바꿔주시면 됩니다. (예: daily rotate 7 = 매일 로그파일 교체, 하루 이상 지난 로그는 압축하여 디스크 공간 절약, 7일 이상 지나면 자동 삭제)
그 밖의 스크립트나 크론탭 등을 사용하여 정기적 또는 수동으로 삭제하는 것은 비추입니다. 잊어버릴 수도 있고, 공교롭게 타이밍이 어긋나서 오해를 받을 수도 있으니까요. 무엇이든 오랜 기간 검증된 시스템 유틸리티에 의해 자동으로 처리되도록 하는 것이 좋습니다.
IP 암호화는 의미 없습니다. 단방향 암호화 하면 서버측에서도 알아내기 귀찮아지고, 복호화 가능하게 하면, 서버 압수수색할때 복호화 알고리즘도 공개되는 것이니까요. 설사 단방향 암호화하고 잊어버린다 쳐도, 숫자로 된 것 brute force로 푸는데는 몇분이면 충분할테구요. 그냥 저장 안하는 방법밖에는 없습니다.
그리고, "난 가진게 이것 뿐이다"하고 나몰라라 하면 그만이겠지만, 만약 불법적인 자료가 올라와서 피해자가 생길 경우, 그럴줄 알면서도(익명을 악용한 불법자료 유통) 그런 장소를 제공한 것으로 걸고 넘어질수도 있습니다. 또한, 삭제 요구가 오면 지체없이 원칙에 따라 처리하는지도 중요합니다. 관리자가 바쁘다는 이유로 늦장 대체하는 것도 문제가 되죠.
익명을 이용해서 불법자료 올리는 사람들이 넘쳐나면, 관리자가 관리할수 없는 한계까지 갈테고, 그러면 또한 문제가 되겠죠. 만약 그런 사람들 숫자가 없다면, 그 사이트가 인기가 없다는 뜻도 되니까, 이 또한 문제가 되겠죠(인기없는 사이트 운영하는 것도 재미는 없을테니). 인기 있어도 문제, 없어도 문제...
가진게 그것뿐인데 뭐 어떻게 하겠습니까...
참고로
https://blog.naver.com/PostView.naver?blogId=n_privacy&logNo=80169452416&redirect=Dlog&widgetTypeCall=true&directAccess=false
이걸 참고하세요. 저도 몰랐는데 어느정도 규모있는 (하루 10만명 이상 방문자) 커뮤니티에서 실명확인을 무조건 하도록 강제하던 법률도 위헌으로 2019년에 사라졌다고 하네요. 아마 지금 법으로는 구지 실명확인을 강제하는건 게임쪽뿐인 것 같습니다. 아마 게임쪽도 셧다운제가 사라지면 더이상 실명확인을 법으로 강제하는건 없어지겠죠.