주소보다 먼저 세우는 공개 링크 편집 원칙
모음헌장이 말하는 링크모음은 개인용 북마크를 그대로 공개한 목록이 아닙니다. 불특정 다수가 이용하는 편집 출판물이며, 운영자는 왜 이 목적지를 골랐는지, 무엇을 확인했는지, 언제 다시 살폈는지 설명할 수 있어야 합니다. 따라서 이 페이지는 주소를 많이 나열하기보다 게재 전후의 판단 기준과 남겨야 할 기록을 안내합니다.
원칙에서 기록까지
| 단계 | 실행 방법 | 남길 기록 |
|---|---|---|
| 선정 | 독자에게 필요한 정보인지 판단하고 중복·오해 가능성을 검토합니다. | 선정 이유, 담당자, 최초 게재일 |
| 출처 확인 | 기관·서비스가 직접 관리한다고 밝힌 채널과 도메인 표기를 대조합니다. | 확인 경로, 확인일, 공식성 근거 |
| 관계 표시 | 대가, 제휴, 추천인 추적 여부를 링크 가까이에 분명히 적습니다. | 관계 유형, 표시 문구, 적용 기간 |
| 재검토 | 깨진 링크, 리디렉션, 목적지와 소유 주체의 변화를 확인합니다. | 최종 검토일, 변경 내용, 처리 상태 |
이용자가 확인할 항목
- 링크 문구: ‘바로가기’만 쓰지 않고 이동할 서비스와 수행할 작업을 함께 밝힙니다.
- 상태 표시: 검토 완료, 보류, 수정 요청, 삭제처럼 현재 처리 상태를 구분합니다.
- 보안 점검: 의심스러운 리디렉션과 알려진 위험 신호를 검사합니다. Google Safe Browsing이나 한국인터넷진흥원(KISA)의 안내는 확인 수단이지만, 검사 결과만으로 안전을 보증하지는 않습니다.
- 암호화 해석: HTTPS와 인증서는 전송 보호를 확인하는 단서입니다. Let's Encrypt 인증서를 포함해 유효한 인증서가 있다는 사실이 운영 주체의 신뢰성까지 증명하지는 않습니다.
제보된 주소는 즉시 게재하지 않습니다. 목적, 관리 주체, 수집되는 개인정보, 광고 관계, 권리침해 우려를 순서대로 살핀 뒤 게재·보류·제외를 결정합니다. 법적 판단이 필요한 사안은 단정하지 않고 관련 기관의 공식 안내와 권리자의 소명 자료를 확인합니다.
허용: 근거와 날짜를 공개할 수 있는 링크. 보류: 운영 주체나 이동 목적을 확인하기 어려운 링크. 제외: 기만적 문구, 반복 리디렉션, 명백한 침해 정황을 해소하지 못한 링크.
이용자는 선정 이유와 최종 검토일을 먼저 읽고 목적지를 선택할 수 있습니다. 오류를 발견하면 대상 항목, 문제 유형, 확인 시각, 근거 자료를 함께 제시하는 방식으로 정정·삭제 또는 보안 검토를 요청하는 것이 좋습니다. 운영자는 접수일, 검토 결과, 수정일과 사유를 공개 가능한 범위에서 남겨 같은 문제가 반복되지 않도록 관리합니다.
이름이 아닌 운영 주체와 목적지로 주소 구분하기
원칙: 주소의 이름보다 운영 주체와 페이지 목적을 먼저 확인합니다. 검색 결과의 제목이 같거나 디자인이 비슷해도 공식 페이지, 제3자 안내문, 커뮤니티 게시물, 광고용 경유 페이지는 서로 다른 항목으로 다뤄야 합니다. 공개 링크모음은 목적지를 많이 싣는 목록이 아니라, 왜 그 주소를 선택했는지 설명할 수 있는 편집물입니다.
| 구분 기준 | 확인 방법 | 게재 시 표시 |
|---|---|---|
| 운영 주체 | 기관·서비스의 공식 공지, 소개 페이지, 고객지원 문서에서 도메인과 명칭이 일치하는지 살핍니다. | 공식성 근거와 확인 위치 |
| 도메인 성격 | 철자 변형, 불필요한 하위 도메인, 낯선 국가 코드, 짧은 주소만으로 위장한 경로가 없는지 비교합니다. | 직접 주소 또는 경유 주소 |
| 페이지 목적 | 첫 화면이 실제 서비스, 이용 안내, 홍보 행사, 다운로드, 로그인 중 무엇을 요구하는지 구분합니다. | 목적과 예상 행동 |
| 이동 과정 | 클릭 뒤 다른 도메인으로 반복 이동하거나 앱 설치·알림 허용을 요구하는지 확인합니다. | 최종 도착지와 리디렉션 여부 |
| 상업 관계 | 운영자가 대가를 받거나 성과를 측정하는 주소인지 내부 자료로 확인합니다. | 광고·제휴·비제휴 라벨 |
이유: HTTPS나 유효한 인증서는 통신 암호화를 뜻할 뿐, 해당 주소가 공식이라는 보증은 아닙니다. 반대로 검색 순위가 낮다는 사실만으로 비공식이라 단정할 수도 없습니다. 공식성은 운영 주체가 공개한 문서와 도메인의 연결 관계로 판단하고, 보안 상태는 별도로 점검합니다.
- 제보받은 주소를 바로 게시하지 말고 원문 그대로 접수 기록에 보존합니다.
- 공식 공지와 지원 문서에서 해당 도메인이 직접 언급되는지 확인합니다.
- Google Safe Browsing 같은 평판 확인 수단과 브라우저 경고를 참고하되, 검사 통과를 안전 보증으로 표현하지 않습니다.
- 자동 이동, 유사 로그인 화면, 과도한 권한 요구는 OWASP의 일반적인 웹 위험 항목과 대조합니다. 침해가 의심되면 게시를 보류하고 한국인터넷진흥원(KISA)의 공식 신고·상담 경로를 이용자가 직접 확인하도록 안내합니다.
남길 기록: 항목마다 선정 이유, 공식성 근거, 최초 게재일, 최종 검토일, 광고·제휴 여부, 최종 목적지를 남깁니다. 예를 들어 상태는 ‘공식 근거 확인’, ‘제3자 안내’, ‘경유 주소’, ‘검토 보류’처럼 사실 중심으로 씁니다. 주소가 바뀌면 기존 기록을 덮어쓰지 말고 변경 전후 값과 수정 사유를 보존해야 정정·삭제 요청에도 같은 기준으로 답할 수 있습니다.
주소보다 먼저 확인할 링크모음 이용 3단계
링크모음 이용 방법의 핵심은 주소를 많이 확보하는 데 있지 않다. 검색 결과에서 후보를 좁히고, 실제 도메인의 근거를 비교한 다음, 접속 후 도착한 주소가 처음 안내된 목적지와 같은지 확인해야 한다. 공개 목록의 운영자는 이 판단 과정을 기록해 이용자가 선정 이유와 변경 이력을 알 수 있게 해야 한다.
1단계: 검색어와 목록의 성격을 먼저 확인한다
원칙: 원하는 기관·서비스·자료의 이름에 목적을 더해 검색한다. ‘최신’, ‘안전’, ‘공식’이라는 표현만으로 링크모음을 선택하지 않는다.
이유: 같은 명칭이 개인 블로그, 광고 페이지, 공식 안내 페이지에 함께 쓰일 수 있기 때문이다. 목록 소개에서 운영 주체, 게재 기준, 광고·제휴 표시, 최종 검토일을 찾는다.
실행 방법: 검색 결과의 제목과 설명이 구체적인지 보고, 바로가기만 반복하거나 우회 접속을 강조하는 목록은 보류한다. 찾으려는 대상의 공식 문서나 공지에서 사용하는 명칭도 대조한다.
남길 기록: 검색일, 사용한 검색어, 후보 목록의 운영 기준 공개 여부를 적는다.
2단계: 표시 문구가 아니라 실제 도메인을 비교한다
원칙: 링크 문구와 주소를 분리해서 본다. 철자가 비슷한 도메인, 불필요하게 긴 하위 도메인, 여러 차례 이동을 요구하는 단축 주소는 공식성 근거가 확인될 때까지 열지 않는다.
이유: ‘공식 바로가기’라는 문구는 누구나 작성할 수 있지만, 도메인의 소유·연결 관계는 별도 확인이 필요하다.
실행 방법: 기관의 공식 안내문, 앱 마켓의 개발자 정보, 기존 공식 채널에 적힌 도메인과 비교한다. 의심스러운 주소는 브라우저 경고와 Google Safe Browsing 같은 평판 확인 수단을 참고하되, 검사 결과 하나를 절대적인 안전 보증으로 해석하지 않는다.
남길 기록: 비교한 공식 근거, 확인 날짜, 광고 또는 제휴 여부, 보류 사유를 남긴다.
3단계: 접속 뒤 최종 주소와 페이지 목적을 재확인한다
원칙: 접속 성공을 검증 완료로 보지 않는다. 주소창의 최종 도메인과 페이지 내용이 처음 설명된 목적에 부합해야 한다.
이유: 정상 링크도 운영권 이전, 경로 변경, 리디렉션 추가로 전혀 다른 곳에 도착할 수 있다. 자물쇠 표시는 통신 암호화를 뜻할 뿐, 해당 사이트의 공식성이나 거래 안전을 보증하지 않는다.
실행 방법: 자동 다운로드, 과도한 권한 요구, 로그인 정보 재입력, 예상하지 못한 결제 화면이 나타나면 중단한다. 목적지가 달라졌다면 링크모음 운영자에게 원래 표시 문구, 접속 시각, 최종 도메인과 현상을 전달한다.
남길 기록: 최초 게재일과 최종 검토일을 구분하고, 수정·삭제·보안 신고의 처리 상태를 갱신한다.
| 상태 | 판단 기준 | 권장 조치 |
|---|---|---|
| 게재 | 목적지와 공식성 근거가 일치함 | 선정 이유와 검토일 공개 |
| 보류 | 소유 관계 또는 이동 경로가 불명확함 | 추가 근거 확인 전 비공개 |
| 수정·삭제 | 깨진 링크, 목적지 변경, 위험 신고가 확인됨 | 조치 사유와 날짜 기록 |
좋은 링크모음 바로가기는 클릭을 재촉하지 않는다. 이용자가 어떤 근거로 게재되었고 언제 다시 확인되었는지 판단할 수 있게 한다.
공개 전에 판별하는 다섯 가지 링크 기준
공개 링크모음의 확인 기준은 “접속된다”에서 끝나지 않는다. 운영자는 독자가 실제로 도착할 위치와 그곳에서 요구받는 행동까지 살펴야 한다. 검사 결과는 안전을 보증하는 문구가 아니라, 게재 결정을 설명하는 자료로 남긴다.
게재 전 비교표
| 확인 항목 | 허용 판단의 근거 | 보류하거나 제외할 신호 | 남길 기록 |
|---|---|---|---|
| 도메인 철자 | 기관·서비스가 공식 채널에서 안내한 표기와 일치한다. | 비슷한 글자, 불필요한 숫자, 낯선 하위 도메인으로 혼동을 일으킨다. | 대조한 공식 출처와 확인일 |
| HTTPS | 암호화 연결이 정상이며 인증서 경고가 나타나지 않는다. | 브라우저 경고, 인증서 이름 불일치, 암호화되지 않은 입력 화면이 있다. | 검사 시각과 경고 유무 |
| 페이지 목적 | 링크 설명과 도착 페이지의 주제·기능이 일치한다. | 다운로드나 결제를 숨기거나 설명과 무관한 콘텐츠를 먼저 노출한다. | 선정 이유와 실제 도착 화면의 성격 |
| 외부 이동 | 중간 경유와 최종 목적지를 확인할 수 있다. | 여러 주소를 반복해 거치거나 접속 환경에 따라 다른 곳으로 이동한다. | 최초 주소, 최종 도메인, 경유 횟수 |
| 개인정보 요구 | 서비스 목적에 필요한 범위와 이용 안내가 제시된다. | 열람만 하는데도 과도한 신원·연락처·결제 정보를 요구한다. | 요구 항목, 제시된 고지, 보류 사유 |
검사 순서
- 원칙: 제보된 주소를 곧바로 공개하지 않는다. 이유: 표시 주소와 최종 도착지가 다를 수 있다.
- 실행: 격리된 검사 환경에서 리디렉션을 확인하고, Google Safe Browsing 같은 평판 검사 결과를 참고한다. HTTPS 상태는 브라우저 표시와 인증서 정보를 함께 본다.
- 판단: 자동 검사에서 이상이 없더라도 공식성이나 권리 적합성이 입증되는 것은 아니다. 경고가 나오면 게시를 멈추고 한국인터넷진흥원(KISA)의 보안 안내 등 공식 확인 경로를 검토한다.
- 기록: 최초 게재일, 최종 검토일, 검사 항목, 담당자 판단, 광고·제휴 여부를 한 묶음으로 보존한다.
공개 직전 체크
- 표시할 링크 문구만 읽어도 목적지를 예측할 수 있는가?
- “공식”, “안전”, “최신”이라는 표현을 뒷받침할 근거가 있는가?
- 광고 또는 제휴 관계를 링크 가까이에 분명히 표시했는가?
- 로그인·설치·결제처럼 접속 뒤 필요한 조건을 미리 설명했는가?
- 깨짐, 목적지 변경, 보안 신고가 접수될 때 임시 비공개로 돌릴 기준이 있는가?
검사를 통과했다는 사실은 영구 보증이 아니다. 목적지가 바뀌거나 도메인 소유권이 이전될 수 있으므로 정기 검토일을 정하고, 변경 발견 시 수정·삭제 이력을 공개한다.
공개 링크를 싣기 전 확인할 보안 기록
원칙. 링크의 안전성은 ‘최신’이나 ‘공식’이라는 표현이 아니라 확인 가능한 근거로 설명합니다. 링크모음 바로가기를 누르기 전에는 표시된 도메인과 실제 목적지가 같은지 살피고, 운영자는 최초 게재와 재검토 때 동일한 항목을 검사합니다.
이유. 정상 주소와 철자가 비슷한 유사 도메인, 여러 단계를 거치는 리디렉션, 접속 직후 로그인이나 결제를 요구하는 화면은 이용자가 목적지를 오인하게 만들 수 있습니다. 자물쇠 표시와 HTTPS는 전송 구간의 암호화를 뜻할 뿐, 해당 사이트의 운영 주체나 내용까지 보증하지는 않습니다.
| 확인 항목 | 직접 점검하는 방법 | 남길 기록 |
|---|---|---|
| 도메인 | 철자, 하위 도메인, 문자가 비슷하게 보이는 표기를 원래 알려진 주소와 대조합니다. | 확인한 도메인과 공식성 근거 |
| 이동 경로 | 클릭 뒤 주소가 바뀌는지, 단축 주소나 반복 이동이 있는지 확인합니다. | 최종 목적지와 이동 단계 |
| 보안 경고 | 브라우저 경고를 무시하지 않고 Google Safe Browsing이나 KISA의 공개 확인 수단을 참고합니다. | 검사 도구, 날짜, 결과 |
| 정보 입력 | 접속만 했는데 계정, 카드번호, 인증번호 또는 앱 설치를 요구하면 입력을 멈춥니다. | 요구 정보와 노출 위치 |
실행 방법. 제보된 주소는 별도 환경에서 열어 예상 밖의 다운로드와 팝업을 확인하고, 최종 도메인을 기록합니다. 인증서 오류가 있으면 게재를 보류하되, Let's Encrypt 등 인증서 발급기관의 이름만으로 신뢰 여부를 판단하지 않습니다. OWASP의 일반적인 웹 보안 점검 원칙은 검사 항목을 정리할 때 참고할 수 있지만, 자동 검사 한 번으로 안전을 확정해서는 안 됩니다.
- 경고가 해소되지 않은 링크는 공개하지 않습니다.
- 검사 서비스에 비공개 주소나 개인정보가 포함된 URL을 무심코 제출하지 않습니다.
- 광고·제휴 경유 주소라면 직접 목적지와 관계 표시를 함께 제공합니다.
- 목적지가 달라졌거나 신고가 접수되면 노출을 임시 중단하고 다시 검토합니다.
남길 기록. 링크별로 검사일, 검사자, 원래 주소, 최종 목적지, 경고 유무, 조치 상태를 보존합니다. 예시는 ‘2025-03-08 검토 · 리디렉션 1회 · 개인정보 요구 없음 · 게재 유지’처럼 사실만 적습니다. 이용자 신고에는 접수 시각과 처리 결과를 연결해, 삭제나 복구의 이유를 나중에도 설명할 수 있게 합니다.
안전 표시는 영구 보증이 아닙니다. 링크모음 운영자는 검토 시점의 근거를 공개하고, 이용자는 접속 시점의 주소와 브라우저 경고를 다시 확인해야 합니다.
공개 링크목록을 확인하고 이의를 제기하는 법
링크 수보다 선정 근거와 변경 이력을 먼저 확인하세요. ‘공식·안전·최신’이라는 표현만으로는 충분하지 않으며, 운영 주체의 공식 안내와 도메인, 최종 검토일, 광고·제휴 표시가 근거로 제시되어야 합니다.
- 주소를 열기 전 표시 문구와 실제 목적지가 일치하는지 확인합니다.
- 의심스러운 주소는 접속을 멈추고 운영자에게 보안 신고를 남깁니다.
- 정정·삭제 요청에는 대상 링크, 요청 이유, 확인 가능한 근거를 적습니다.
공개 링크모음은 개인 북마크와 무엇이 다른가요?
불특정 다수에게 공개하는 목록은 단순 저장이 아니라 편집된 안내물에 가깝습니다. 운영자는 링크별 선정 이유, 공식성 근거, 광고·제휴 여부, 최초 게재일과 최종 검토일을 설명할 수 있어야 합니다. 이용자도 이 기록을 기준으로 목록의 관리 상태를 판단할 수 있습니다.
관련 주소가 공식 주소인지 어떻게 확인하나요?
목록의 ‘공식’ 표시에만 의존하지 말고 해당 기관이나 서비스가 직접 운영하는 공지, 앱 배포자 정보, 고객지원 안내에서 도메인을 대조하세요. 철자가 비슷한 도메인, 불필요한 하위 도메인, 여러 번 이동하는 주소는 공식 확인 경로에서 다시 검증하는 편이 좋습니다.
링크를 이용하기 전에 무엇을 점검해야 하나요?
표시 문구와 목적지의 일치 여부, HTTPS 적용, 과도한 로그인·결제·개인정보 요구, 리디렉션 발생 여부를 살핍니다. Google Safe Browsing 같은 진단 결과는 참고 신호이지 무해함을 보증하지 않습니다. 경고가 나타나거나 목적이 불분명하면 접속과 정보 입력을 중단하세요.
주소가 바뀌었을 때 최신 링크인지 어떻게 알 수 있나요?
최종 검토일만 보지 말고 이전 주소, 변경 확인일, 변경 근거가 기록되었는지 확인하세요. 정상적으로 열리더라도 소유자나 콘텐츠 목적이 달라졌을 수 있습니다. 운영자는 자동 이동만 따라가기보다 공식 공지와 도메인 정보를 대조한 뒤 수정·보류·삭제 상태를 남기는 것이 적절합니다.
관련 사이트 목록에서 광고 링크와 일반 링크를 구분할 수 있나요?
대가나 제휴 관계가 있다면 링크 가까이에 ‘광고’, ‘제휴’ 등 이해하기 쉬운 표시가 있어야 합니다. 선정 기준과 보상 관계도 별개로 설명하는 편이 명확합니다. 표시가 없거나 이해관계가 불분명하면 운영자에게 근거 공개나 정정을 요청하고, 접수일과 처리 결과를 확인하세요.
외부 참고처를 게재 근거로 사용하는 법
원칙: 외부 참고처는 링크의 안전성이나 공식성을 대신 보증하는 표지가 아니다. 공개 링크모음 운영자는 출처마다 무엇을 확인했는지 밝히고, 실제 목적지와 검사 날짜를 함께 기록한다. 최신·안전·공식이라는 표현은 단정하지 말고 확인 근거로 바꾼다.
| 참고처 | 확인할 내용 | 해석할 때의 한계 | 남길 기록 |
|---|---|---|---|
| 한국인터넷진흥원(KISA) | 침해사고 대응 안내, 보안 공지, 신고 절차 | 개별 링크의 지속적인 무해성을 보증하지는 않는다. | 확인한 안내명, 확인일, 후속 조치 |
| Google Safe Browsing | 위험 사이트 경고 여부 | 경고가 없더라도 신규 위협이나 목적지 변경 가능성이 있다. | 검사 시각, 입력 주소, 경고 결과 |
| OWASP | 리디렉션, 입력값, 웹 보안 점검 원칙 | 특정 사이트에 대한 인증이나 판정 자료가 아니라 실무 지침이다. | 적용한 점검 항목과 예외 사유 |
| Let's Encrypt | HTTPS 인증서의 역할과 기본 개념 | 인증서가 있다고 운영 주체나 콘텐츠까지 신뢰할 수 있는 것은 아니다. | HTTPS 여부, 인증서 오류, 확인일 |
실행 방법: 참고처를 열기 전에 게재 후보의 표시 주소, 최종 도착 도메인, 운영 주체가 밝힌 공식 채널을 구분한다. 이후 다음 순서로 확인한다.
- 등록된 참고 자료의 명칭과 제공 주체가 일치하는지 살핀다.
- 후보 링크가 거치는 리디렉션과 최종 목적지를 확인한다.
- 보안 경고와 인증서 오류를 점검하되, 한 가지 결과만으로 게재를 결정하지 않는다.
- 공식성 근거, 선정 이유, 광고·제휴 여부를 별도 항목으로 작성한다.
- 검사 결과에 따라 게재, 보류, 제외, 재검토 필요 상태를 부여한다.
예시 기록: 최초 확인 2025-03-08 / 최종 목적지 확인 / 보안 경고 없음 / 공식성은 운영기관 공개 안내에서 대조 / 광고 관계 없음 / 다음 검토 예정일 별도 지정
변경 대응: 외부 자료와 검사 결과는 수시로 달라질 수 있다. 이전에 정상으로 확인된 주소도 도메인 소유권, 경로, 콘텐츠가 바뀌면 다시 검토한다. 깨진 링크는 곧바로 대체 주소로 바꾸지 말고 기존 항목을 비공개 또는 보류 상태로 전환한 뒤 같은 절차를 적용한다.
기록: 참고처 이름, 확인 대상, 확인일, 담당자 또는 편집 식별자, 판단 근거, 수정·삭제 내역을 남긴다. 실제 외부 주소는 게시 시스템이 등록된 출처 정보에 따라 제공하며, 본문 설명만 보고 유사 도메인을 추정해 접속하지 않는다.
주제에 맞춰 확인한 외부 참고처
최근 확인: 2026-08-21
- 한국인터넷진흥원(KISA)기본 보안 및 웹 신뢰성 확인 자료
- Google Safe Browsing기본 보안 및 웹 신뢰성 확인 자료
- OWASP기본 보안 및 웹 신뢰성 확인 자료
- Let's Encrypt기본 보안 및 웹 신뢰성 확인 자료