# 비직원 사용자의 경우 안전 모드 접근을 기본적으로 비활성화해야 할까요?

**URL:** https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592
**Category:** UX
**Created:** [5월 10, 2024, 8:44오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592 "2024-05-10T20:44:38Z")
**Posts on this page:** 10
**Page:** 1

<div class="post-metadata">

### Author: ![MarcP](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/marcp/32/160184_2.png) [@MarcP](https://meta.discourse.org/u/MarcP)
#### Post date: [5월 10, 2024, 8:44오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/1 "2024-05-10T20:44:38Z")

</div>

익명 사용자도 아무 문제 없이 안전 모드를 사용할 수 있다는 사실에 깜짝 놀랐습니다.. 이로 인해 커스텀 CSS, 숨겨진 요소, 그리고 모든 플러그인 커스터마이징이 우회되네요.. 🤔

이것은 관리자 전용 기능이 되어서는 안 될까요? 일반 사용자가 관리자가 방문객을 위해 설정한 것을 비활성화할 수 있는 합리적인 이유를 전혀 찾을 수 없습니다.

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [5월 10, 2024, 8:47오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/2 "2024-05-10T20:47:14Z")

</div>

도움이 된다면 `enable safe mode`를 끄면 해당 기능을 비활성화할 수 있습니다.

---

<div class="post-metadata">

### Author: ![MarcP](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/marcp/32/160184_2.png) [@MarcP](https://meta.discourse.org/u/MarcP)
#### Post date: [5월 10, 2024, 8:49오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/3 "2024-05-10T20:49:21Z")

</div>

그것이 해결책입니다(다만 기본값이 **꺼져** 있어야 할 것 같은데?) - 감사합니다!

---

<div class="post-metadata">

### Author: ![jomaxro](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jomaxro/32/126216_2.png) [@jomaxro](https://meta.discourse.org/u/jomaxro)
#### Post date: [5월 10, 2024, 9:06오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/4 "2024-05-10T21:06:09Z")

</div>

하지만 스태프가 아닌 모든 사용자에게 비활성화하면, 문제가 발생했을 때 _로그인을 막아_ 문제를 해결하기가 훨씬 어려워집니다. 관리자(또는 스태프)만 사용할 수 있다면 좋은데, 이미 로그인되어 있지 않은 상태에서 무언가 잘못되면 어떻게 될까요?

(생각이 나서 그냥 말해봅니다)

---

<div class="post-metadata">

### Author: ![MarcP](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/marcp/32/160184_2.png) [@MarcP](https://meta.discourse.org/u/MarcP)
#### Post date: [5월 10, 2024, 9:10오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/5 "2024-05-10T21:10:20Z")

</div>

실제로 이 상황이 머릿속에 떠올랐고, 그제서야 이런 생각이 들었습니다: 로그인하지 않은 상태에서 안전 모드로 진입해야 했던 적이 언제였을까요?

보통 안전 모드가 필요한 이유는 2초 전쯤에 테마나 컴포넌트를 수정/활성화해서 문제 발생했을 때입니다. 로그인하지 않은 상태에서 안전 모드가 필요했던 적은 기억나지 않습니다.

그리고 숨겨진 설정을 활성화하는 방식과 비슷하게, `app.yml`의 모든 설정을 조작할 수 있는 방법이 없을까요?

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [5월 10, 2024, 9:19오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/6 "2024-05-10T21:19:27Z")

</div>

관리자가 아니더라도 사이트가 깨져 있을 때, 안전 모드를 사용할 수 있으면 도움이 될 수 있습니다. 그렇지 않으면 /about 페이지를 통해 관리자에게 문제를 알릴 수조차 없습니다.

2월에는 사용자용 안전 모드가 있어서 정말 다행이었습니다. 그것이 제가 사이트를 사용할 수 있는 유일한 방법이었습니다. 사파리를 사용하는 사용자들은 전혀 문제가 없었기 때문에, 관리자들은 이 문제를 눈치채지 못했을 수도 있습니다.

---

<div class="post-metadata">

### Author: ![Lilly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/lilly/32/575047_2.png) [@Lilly](https://meta.discourse.org/u/Lilly)
#### Post date: [5월 10, 2024, 9:42오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/7 "2024-05-10T21:42:10Z")

</div>

나도 익명용 안전 모드 비활성화 담당 관리자 중 하나야 ㅋㅋ. 개인적으로는 스태프 전용으로 기본 설정돼야 한다고 생각해.

---

<div class="post-metadata">

### Author: ![awesomerobot](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/awesomerobot/32/142900_2.png) [@awesomerobot](https://meta.discourse.org/u/awesomerobot)
#### Post date: [5월 10, 2024, 10:23오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/8 "2024-05-10T22:23:47Z")

</div>

> [@MarcP](#):
>
> 이로써 수많은 커스텀 CSS, 숨겨진 요소 및 플러그인 커스터마이징을 우회하게 됩니다

실제로 이로 인해 문제가 발생하나요? 브라우저 콘솔에서도 거의 같은 작업을 수행할 수 있습니다.

---

<div class="post-metadata">

### Author: ![MarcP](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/marcp/32/160184_2.png) [@MarcP](https://meta.discourse.org/u/MarcP)
#### Post date: [5월 10, 2024, 10:35오후 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/9 "2024-05-10T22:35:19Z")

</div>

확실하지는 않지만, 세이프 모드는 특정 기능을 우회하는 데 훨씬 쉬운 옵션을 제공한다고 생각합니다.

- 예를 들어, [Gated Topics](https://meta.discourse.org/t/gated-topics-in-category/225454)를 우회하는 것은 devtools에서 CSS를 편집하는 것보다 세이프 모드를 사용하는 것이 훨씬 쉽습니다. 이 특정 컴포넌트의 경우 ‘정상적인’ 경험을 얻으려면 상당한 수정이 필요합니다.
- 그렇지 않으면 절대 역공학(reverse-engineering)되지 않을 수도 있는 숨겨진 요소들이 노출될 수 있습니다.

물론 이것은 제가 인지할 수 없는 문제입니다. 공격자가 자신의 ‘우회’ 방법을 실제로 보고할 것이라고 기대하지 않으니까요.

---

<div class="post-metadata">

### Author: ![Heliosurge](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/heliosurge/32/571810_2.png) [@Heliosurge](https://meta.discourse.org/u/Heliosurge)
#### Post date: [5월 11, 2024, 12:14오전 UTC](https://meta.discourse.org/t/should-access-to-safe-mode-be-default-off-for-non-staff-users/307592/10 "2024-05-11T00:14:03Z")

</div>

안전 모드에서 사이트는 스태프만 로그인할 수 있도록 하는 설정을 추가하는 건 어떨까요? 일반 사용자는 소개 페이지와 공개 영역은 여전히 접근할 수 있어야 합니다.
