# 인스타그램 DM의 보안 인식

**URL:** https://meta.discourse.org/t/percieved-security-on-insta-dms/372882
**Category:** Support
**Created:** [7월 4, 2025, 7:19오전 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882 "2025-07-04T07:19:05Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![Ethsim2](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ethsim2/32/522255_2.png) [@Ethsim2](https://meta.discourse.org/u/Ethsim2)
#### Post date: [7월 4, 2025, 7:19오전 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882/1 "2025-07-04T07:19:05Z")

</div>

여러분 안녕하세요

> **인스타그램 DM으로 초대 링크를 보낼 때 보안이 어떻게 보이는지**
>
> ![어두운 인터페이스에 표시된 경고 메시지는 웹사이트가 보안 연결을 사용하지 않고 있음을 나타내며, 비밀번호나 신용카드와 같은 민감한 정보가 공격자에게 노출될 수 있음을 경고합니다. (AI 캡션)](https://global.discourse-cdn.com/meta/original/4X/1/e/c/1ec904343ea9428ea217d1dffffcb730a01cf5bb.jpeg)

> **그룹 채팅으로 링크를 보낼 때 ?…user를 /last로 변경하면 보안이 어떻게 보이는지**
>
> ![디지털 보안 화면에 자물쇠 아이콘과 웹사이트가 보안 연결을 사용 중이라는 메시지가 표시되며, 패스키 또는 이메일 주소로 로그인할 수 있는 옵션이 있습니다. (AI 캡션)](https://global.discourse-cdn.com/meta/original/4X/a/f/1/af1f820786d6d4b65dfe01b9e5ccddc3a8121edb.jpeg)

이것은 표준 설치 방식인 Let’s Encrypt를 사용했습니다.

---

<div class="post-metadata">

### Author: ![Ethsim2](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ethsim2/32/522255_2.png) [@Ethsim2](https://meta.discourse.org/u/Ethsim2)
#### Post date: [7월 4, 2025, 7:38오전 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882/2 "2025-07-04T07:38:20Z")

</div>

> **이것은 내 루트 디스코urs 사이트에서 HSTS가 활성화되어 있음을 보여주기 위한 것입니다**
>
> ![웹 서버 구성과 관련된 텍스트가 포함된 근접 샷으로, 'Referrer-Policy', 'Server', 'Strict-Transport-Security'와 nginx와 관련된 값들이 포함되어 있습니다. (AI 캡션)](https://global.discourse-cdn.com/meta/original/4X/5/3/f/53f79c99062299a949810e8e0c8e46fae2a56e07.jpeg)

* * *

ask.discourse.com은 내 사이트에 `HSTS`가 설정되어 있다고 알려주면서도 동시에 언급하고 있습니다.

> [@](#):
>
> > **추가 팁**
> >
> > - 서브도메인 전체에 대한 최대 보안 확보를 위해 HSTS 헤더에 `includeSubDomains`를 설정할 수 있지만, 이는 선택 사항이며 nginx 설정에서 직접 설정해야 합니다.
> > - 이메일 템플릿과 공유 링크가 `https://`를 사용하도록 하십시오—다만 HSTS는 강력한 폴백 보호를 제공합니다.
> 
> > **요약**
> >
> > **예** : 디스코urs에 HSTS가 설정되어 있는 한, 이미 HTTPS를 통해 사이트를 방문한 브라우저는 모든 링크(초대 링크 포함)가 `https://`를 통해 안전하게 로드되도록 강제합니다.

제 이메일이 `discourse.yourdomain.TLD` 서브도메인에 설정되어 있는데, 이것이 문제를 일으킬 수 있을까요?

---

<div class="post-metadata">

### Author: ![Ethsim2](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ethsim2/32/522255_2.png) [@Ethsim2](https://meta.discourse.org/u/Ethsim2)
#### Post date: [7월 4, 2025, 7:46오전 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882/3 "2025-07-04T07:46:04Z")

</div>

크롬 익명 모드에서 초대 링크가 어떻게 작동하는지 확인해 보세요.

 ![A close-up of a mobile phone screen displays a 'Security' notification confirming a secure connection with a valid certificate. (Captioned by AI)](https://global.discourse-cdn.com/meta/original/4X/2/2/c/22c96113b0c01ad02b134f3fd1684f72bbafbb46.jpeg)

 ![A close-up photograph displays a computer screen showing response headers with various cache, content and security policies listed, including a long string of characters under 'Content-Security-Policy'. (Captioned by AI)](https://global.discourse-cdn.com/meta/original/4X/d/4/b/d4bf1dcceefe55cd4929e181c044f339ca36709c.jpeg)

네트워크 문서(긴 목록의 맨 위에 나타나는 항목)가 초대 링크의 `\` 이후 코드로 이름이 변경됩니다.

---

<div class="post-metadata">

### Author: ![Ethsim2](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ethsim2/32/522255_2.png) [@Ethsim2](https://meta.discourse.org/u/Ethsim2)
#### Post date: [7월 13, 2025, 12:49오후 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882/4 "2025-07-13T12:49:50Z")

</div>

이건 업데이트가 있나요?

---

<div class="post-metadata">

### Author: ![asa](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/asa/32/184869_2.png) [@asa](https://meta.discourse.org/u/asa)
#### Post date: [7월 13, 2025, 3:01오후 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882/5 "2025-07-13T15:01:22Z")

</div>

안녕하세요,  
간단한 질문입니다. 링크에서 HTTPS를 사용하셨나요, 아니면 HTTP만 사용하셨나요? 두 번째 게시글을 보면 HTTP만 사용하고 계신 것 같고, 이렇게 하면 문제가 해결될 것입니다.

---

<div class="post-metadata">

### Author: ![Ethsim2](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ethsim2/32/522255_2.png) [@Ethsim2](https://meta.discourse.org/u/Ethsim2)
#### Post date: [7월 13, 2025, 5:08오후 UTC](https://meta.discourse.org/t/percieved-security-on-insta-dms/372882/6 "2025-07-13T17:08:42Z")

</div>

인스타그램 DM에서 두 링크 모두 https로 지정되었습니다

 ![IMG_0779](https://global.discourse-cdn.com/meta/original/4X/9/e/2/9e2da022ac26e2c0fad879f6e067f5e1cf2300f3.jpeg)
