🔑API 키 노출 위험도 계산기

권한 범위와 노출 기간을 입력하면 API 키 유출 시 위험도를 계산합니다.

내 API 키, 유출되면 얼마나 위험할까?

API 키 유출 사고는 단순히 "키가 새어나갔다"는 사실 자체보다, 그 키가 어떤 권한을 갖고 얼마나 많은 서비스에 연결되어 있으며 얼마나 오래 방치되었는지에 따라 실제 피해 규모가 크게 달라집니다. 읽기 전용 키가 짧은 기간 노출된 경우와, 관리자 권한 키가 여러 서비스에 연동된 채 몇 달간 교체되지 않은 경우는 위험도 차이가 수십 배에 달할 수 있습니다.

이 계산기는 권한 범위(읽기 전용/읽기쓰기/관리자), 연동된 서비스 수, 노출되거나 교체되지 않은 기간을 입력받아 종합 위험도 점수를 산출합니다. 점수가 높게 나온다면 즉시 키를 폐기하고 재발급하며, 앞으로는 최소 권한 원칙과 정기 교체 정책을 적용하는 것을 권장합니다. 코드 저장소에 키가 커밋된 적이 있다면 히스토리에서도 완전히 제거해야 합니다.

자주 묻는 질문

권한 범위가 위험도에 왜 이렇게 크게 영향을 미치나요?

읽기 전용 키는 조회에 그치지만, 쓰기·삭제나 관리자 권한 키는 데이터 변조, 삭제, 결제 정보 접근 등 훨씬 광범위한 피해로 이어질 수 있기 때문입니다.

API 키 노출 위험을 줄이는 방법은 무엇인가요?

필요한 최소 권한만 부여하고 정기적으로 교체(rotate)하며, 코드에 키를 하드코딩하지 않고 환경 변수나 시크릿 매니저로 관리하세요.