본문 바로가기
MAKESITE

점검 항목 · 보안

동의 절차 부적법 — 사전 체크 · 구분 없음

체크박스를 어떻게 그리느냐는 절반입니다. 나머지 절반은 그 사람이 언제 무엇에 동의했는지를 나중에 무엇으로 보일 수 있는가이고, 대개 그 자리가 비어 있습니다.

심각도 보통 보안 무료 스캔 판정 항목 /check/consent-ui

01DEFINITION

한 줄로 말하면

필수와 선택을 구분하지 않거나 미리 체크해 둔 동의는 동의로 인정되지 않습니다. 선택 항목에 동의하지 않아도 접수가 되어야 하고, 무엇에 동의했는지가 나중에 확인 가능한 형태로 남아야 합니다. 폼 하나를 고치는 일입니다.

02RISK

없으면 무슨 일이 생기나

동의는 받는 순간이 아니라 다투는 순간에 필요합니다. 이용자가 광고 문자를 받고 언제 동의했느냐고 물었을 때, 우리가 내놓을 수 있는 것이 폼 화면의 스크린샷뿐이면 그것은 증명이 아닙니다. 그 사람이 그날 본 화면이 지금과 같았는지, 선택 항목에 실제로 체크를 했는지, 그때 동의 문구가 무엇이었는지를 보일 수 있어야 합니다.

모양 자체가 무효가 되는 경우도 분명합니다. 미리 체크해 둔 상자는 동의로 인정되지 않고, 필수와 선택을 한 줄로 묶어 한 번에 받는 것도 마찬가지입니다. 선택 항목에 동의하지 않으면 접수 버튼이 안 눌리는 구성은 그 자체로 문제이고, 이 셋은 화면만 봐도 판정할 수 있어서 점검에서 가장 먼저 걸립니다.

문구도 대상입니다. 무엇을 받는지, 왜 받는지, 얼마나 갖고 있는지가 동의 시점에 보여야 합니다. 방침 링크만 걸어 두고 내용을 안 보여 주면 그 링크를 눌러 본 사람만 동의한 것이 되고, 그 비율은 매우 낮습니다. 동의 문구는 짧게 적되 그 세 가지는 문장 안에 있어야 합니다.

03CHECK IT YOURSELF

직접 확인하는 방법

아래는 저희를 거치지 않고 지금 해 보실 수 있는 방법입니다. 결과를 저희에게 보내실 필요도 없습니다.

  1. 01
    미리 체크된 상자가 있는지 봅니다

    소스에서 체크 상태로 그려지는 동의 항목을 찾습니다. 자바스크립트로 나중에 체크하는 경우도 있으므로 화면에서도 한 번 보십시오.

    $ curl -s https://example.com/apply \
      | grep -oE '<input[^>]*type="checkbox"[^>]*>' \
      | grep -i 'checked'

나머지 확인 방법 2단계는 셀프수리 가이드에 있습니다.

04HOW TO FIX

고치는 방법

서버 환경에 따라 적을 자리가 다릅니다. 아래는 가장 흔한 구성 기준이고, 적용 전에 현재 설정을 백업하십시오.

필수와 선택을 줄로 나눕니다

한 줄에 묶어 한 번에 받지 마십시오. 필수 항목은 무엇이고 선택 항목은 무엇인지 보이게 나누고, 각 줄에 그 항목의 목적을 짧게 적습니다. 전체 동의 상자를 두는 것은 되지만 그것이 유일한 선택지가 되면 안 됩니다.

기본값을 해제로 둡니다
동의한 시각과 문구 판을 같이 저장합니다
철회하는 길을 같은 무게로 둡니다
조치 코드는 셀프수리 가이드에 있습니다. 서버 구성별 설정 원문 4단계와, 귀사 사이트에서 실제로 관찰된 값이 함께 실립니다 — 무엇을 어디에 적어야 하는지가 정해집니다.
가이드 안내 보기 · 먼저 무료로 진단받기
이미 열람권을 구매하셨다면 안내 메일의 가이드 링크로 바로 열립니다 — 링크를 잃으셨다면 문의 주시면 다시 보내 드립니다.
주의. 동의를 받는 화면은 폼 하나를 고치는 일이지만, 동의를 증명하는 일은 표를 고치는 일입니다. 그래서 이 항목은 대개 화면 쪽만 고쳐지고 저장 쪽이 남습니다. 두 가지를 같은 작업으로 묶어 두십시오.

05FAQ

자주 묻는 질문

전체 동의 버튼을 두면 안 되나요

편의로 두는 것은 됩니다. 다만 그것만 있으면 안 되고, 개별 항목을 각각 켜고 끌 수 있어야 합니다. 전체 동의를 눌렀을 때 선택 항목까지 함께 켜지는 것 자체는 문제가 아니지만, 그것 말고 다른 길이 없으면 묶음 동의가 됩니다.

동의 시각을 안 남기고 있었는데 지금부터 남기면 되나요

지금부터라도 남기는 것이 맞습니다. 과거 건은 소급해서 만들 수 없으므로 지어내지 마십시오. 그 대신 언제부터 기록을 남기기 시작했는지를 알고 있으면, 그 이전 건에 대해서는 다른 근거로 설명할 준비를 해 두는 편이 낫습니다.

문의 폼에도 동의가 필요한가요

이름과 연락처를 받는다면 필요합니다. 다만 문의에 답하기 위해 꼭 필요한 항목은 그 목적으로 받는 것이므로 별도 동의 없이 수집이 가능한 경우가 있습니다. 문제가 되는 것은 그 정보를 나중에 광고나 다른 목적에 쓰는 경우이고, 그것은 별도 동의 대상입니다.

동의 문구는 얼마나 자세해야 하나요

무엇을 받고, 왜 받고, 얼마나 갖고 있는지가 한 문장에 들어가면 충분합니다. 길게 쓰면 아무도 안 읽고, 링크만 걸면 읽은 사람만 동의한 것이 됩니다. 자세한 내용은 방침에 두고 동의 시점에는 그 세 가지를 보여 주십시오.
여기까지는 항목 일반론입니다. 무엇이고 왜 문제이며 어떻게 고치는지는 감출 이유가 없어 그대로 적었습니다. 리포트에 들어가는 것은 귀사 사이트에서 실제로 어떤 값이 나왔는지 — 어느 주소의 어느 응답인지, 그 환경에서 어떤 순서로 적용해야 하는지, 예상 공수가 얼마인지입니다. 이 페이지만 보고 직접 고치셔도 되고, 실제로 그러시라고 적어 두었습니다.

GET STARTED

내 사이트는
이 항목을 통과할까요

주소만 넣으시면 이 항목을 포함해 58가지를 판정해 점수와 실패 개수를 보여 드립니다. 로그인도, 소유 확인도 필요 없습니다 — 전부 밖에서 관찰만 하는 항목이기 때문입니다.

무료 스캔 문의하기 로그인