예약 발행·분석 앱을 여러 계정에 연결하기 전, 반드시 확인할 권한 범위 3가지
예약 발행·인사이트 분석용 외부 앱을 여러 계정에 한꺼번에 연결하기 전에 점검해야 할 권한 범위를 쓰기·읽기·위임 세 축으로 정리했습니다. 대행사 실무에서 사고가 났던 지점 중심으로 체크리스트를 담았습니다.
앱 하나 연결했다가 계정 12개가 묶여버린 적이 있습니다
제가 작년에 겪은 일입니다. 예약 발행이 편하다는 외부 앱을 하나 도입했어요. 데모 계정으로 테스트하고 괜찮다 싶어서, 한 주 안에 운영 중인 브랜드 계정 12개를 쭉 연결했습니다. 그런데 두 달쯤 뒤 클라이언트 쪽에서 "우리 계정 인사이트가 왜 외부로 나가 있나요"라는 질문이 왔습니다.
악의적인 앱은 아니었어요. 제가 연결할 때 띄운 동의 화면을 안 읽은 게 문제였습니다. 그 앱은 예약 발행만 받는 게 아니라, 팔로워 구성·DM 목록·광고 계정 조회까지 같은 동의 한 번으로 받아가는 구조였습니다. 저는 "발행 도구"라고 생각하고 눌렀는데, 실제로 넘긴 건 계정 전체의 열람 권한이었죠.
그 이후로 저는 외부 앱을 연결할 때 권한 범위를 세 축으로 나눠서 봅니다. 오늘은 그 세 가지를 실무 기준으로 정리해볼게요.
범위 1. 쓰기 권한 — "무엇을, 어디까지 올릴 수 있나"
가장 먼저 봐야 할 건 쓰기 권한의 경계입니다. 여기서 많은 분들이 "게시물 발행"이라는 한 줄만 보고 넘어갑니다. 그런데 쓰기 권한은 생각보다 넓게 나뉩니다.
| 쓰기 항목 | 체크할 질문 | 실무 리스크 |
|---|---|---|
| 피드 게시물 발행 | 즉시 발행인가, 초안만 생성인가 | 초안 단계가 없으면 실수 발행 복구 불가 |
| 스토리·숏폼 업로드 | 예약 실패 시 재시도 로직이 있나 | 같은 콘텐츠 중복 업로드 |
| 댓글 작성·삭제 | 삭제까지 포함되나 | 클라이언트 자산 소실 |
| 프로필 정보 수정 | 이름·소개·링크 변경이 가능한가 | 운영자가 모르는 사이 변경 기록 생성 |
| 광고 소재 생성·수정 | 예산 변경 권한까지 묶여 있나 | 예산 오집행 |
제가 제일 민감하게 보는 건 마지막 두 줄입니다. 프로필 정보 수정 권한과 광고 예산 수정 권한이요. 프로필 정보는 플랫폼이 계정 변경 이력으로 기록합니다. 운영자가 의도하지 않은 변경이 누적되면, 나중에 계정 심사나 소유권 확인이 걸릴 때 설명하기 어려운 흔적이 됩니다.
그리고 광고 쪽은 금전 사고로 바로 이어집니다. "소재 등록" 권한만 필요한 앱인데 예산 수정까지 같이 받아간다면, 그건 앱이 편의를 위해 범위를 넓게 잡은 겁니다. 범위를 줄일 수 있는지 먼저 문의하고, 줄일 수 없다면 그 앱은 테스트 계정에만 붙여놓는 게 맞습니다.
쓰기 권한 실무 원칙 세 줄
- 초안 생성까지만 허용되는 앱을 우선합니다. 승인 한 단계가 사고의 90%를 막아줍니다.
- 삭제 권한은 기본적으로 거절합니다. 삭제는 사람이 직접 하면 됩니다.
- 광고 자산과 콘텐츠 자산은 다른 앱으로 분리합니다. 하나가 문제 생겨도 다른 쪽이 살아 있습니다.
범위 2. 읽기 권한 — "어떤 데이터가 밖으로 나가나"
읽기 권한은 쓰기보다 덜 위험해 보여서 그냥 넘기기 쉽습니다. 저도 그랬습니다. 그런데 대행사 입장에서는 읽기 권한이 더 큰 계약 리스크입니다. 클라이언트 데이터를 제3자 서버로 보내는 행위이기 때문입니다.
분석 앱이 요구하는 읽기 범위를 저는 이렇게 등급으로 나눠놓고 봅니다.
A등급 — 보통 허용
- 게시물별 노출·도달·저장 수
- 팔로워 증감 추이(집계 수치)
- 계정 단위 기본 통계
B등급 — 계약서 확인 후 허용
- 연령·성별·지역 등 팔로워 구성 데이터
- 유입 경로 상세
- 광고 캠페인 성과 원본 데이터
C등급 — 거의 거절
- DM 대화 내용 조회
- 팔로워 개별 목록(계정명 단위)
- 연결된 다른 자산의 목록 전체 조회
- 결제 수단·정산 정보 조회
C등급이 왜 문제냐면, 클라이언트와의 계약서에 "고객 데이터를 제3자에게 제공하지 않는다"는 조항이 거의 항상 들어가 있습니다. DM 내용과 팔로워 목록은 명백히 그 범위입니다. 제가 동의 버튼을 누르면 대행사가 그 조항을 위반한 상태가 되는 거예요. 앱이 악의적이냐 아니냐와는 별개 문제입니다.
그래서 저희 팀은 지금 이렇게 합니다. 클라이언트 계정에 외부 앱을 붙일 때는 요구 권한 목록을 캡처해서 클라이언트에게 먼저 보냅니다. "이 앱을 붙이면 이 항목들이 조회됩니다. 괜찮으신가요" 한 줄이면 끝나요. 이걸 안 하고 붙였다가 나중에 설명하는 쪽이 훨씬 괴롭습니다.
범위 3. 위임·유지 권한 — "한 번 준 권한이 언제까지 살아 있나"
세 번째가 가장 간과되는 부분입니다. 권한은 한 번 주고 끝나는 게 아니라 계속 유지되는 상태입니다.
확인할 항목은 네 가지입니다.
1) 유효기간과 자동 갱신
연동 토큰은 보통 만료 기간이 있습니다. 문제는 많은 앱이 백그라운드에서 자동 갱신을 돌린다는 점입니다. 즉 제가 한 번 동의하면 사실상 무기한으로 접근이 유지됩니다. 앱 설정에 "연결 해제"가 어디 있는지, 해제했을 때 이미 받아간 데이터는 어떻게 되는지 미리 확인해두세요.
2) 하위 위임 여부
"이 앱이 받은 권한을 다시 다른 서비스에 넘기는지"입니다. 분석 앱이 내부적으로 외부 리포팅 도구와 연동돼 있는 경우가 꽤 있습니다. 약관의 제3자 제공 항목을 보면 적혀 있습니다.
3) 팀 구성원 접근
앱 쪽 계정에 저희 팀원 몇 명이 로그인하나요. 앱 안에서 역할 분리가 되나요. 앱 계정 하나를 팀 전체가 공유하는 구조면, 퇴사자가 나갔을 때 연동된 모든 계정에 손이 닿는 상태가 됩니다. 이건 계정 자체 보안보다 훨씬 자주 터지는 사고 유형입니다.
4) 자산 관리자 등급 요구
일부 앱은 "비즈니스 자산 관리자" 등급을 요구합니다. 이 등급은 자산 소유권 이전까지 건드릴 수 있는 경우가 있어요. 단순 발행 도구가 관리자 등급을 요구한다면 그 이유를 반드시 물어보세요.
연결 전 체크리스트 (복사해서 쓰세요)
[ ] 동의 화면의 권한 목록 전체를 캡처해서 보관했다
[ ] 삭제 권한이 포함되는지 확인했다
[ ] 광고 예산 수정 권한이 포함되는지 확인했다
[ ] DM·팔로워 개별 목록 조회가 포함되는지 확인했다
[ ] 제3자 제공 조항을 읽었다
[ ] 연결 해제 경로를 미리 찾아뒀다
[ ] 앱 쪽 계정의 팀원 접근 범위를 정리했다
[ ] 클라이언트 계정이면 사전 고지를 보냈다
[ ] 테스트 계정 1개로 2주 먼저 돌려봤다
[ ] 연동 계정 목록을 별도 시트에 기록했다마지막 줄이 의외로 중요합니다. 지금 어떤 계정에 어떤 앱이 붙어 있는지 적어둔 시트가 없으면, 나중에 문제가 생겼을 때 어디부터 끊어야 할지 모릅니다. 저는 계정명 / 앱명 / 연결일 / 권한 등급 / 담당자 다섯 칸으로 관리합니다.
그리고 운영 환경 자체도 같이 봐야 합니다
권한 범위를 잘 정리해도, 계정을 운영하는 환경이 섞여 있으면 다른 종류의 문제가 생깁니다. 브랜드 10개 계정을 한 창에서 번갈아 로그인하면 플랫폼 쪽에는 같은 환경에서 열린 여러 계정으로 기록이 남습니다. 외부 앱 권한 문제와는 별개의 축이지만, 실무에서는 같이 터집니다.
저희는 브랜드별로 운영 환경을 분리해서 씁니다. 안티디텍트 브라우저로 브랜드마다 프로필을 따로 두고, 외부 앱 연동도 그 프로필 안에서만 진행합니다. 이렇게 하면 어떤 브랜드에 어떤 앱이 붙었는지 환경 단위로 눈에 보여서 관리가 훨씬 쉬워집니다. 계정 정지를 막아주는 장치는 아니지만, 운영 기록을 깔끔하게 유지하는 데는 도움이 됩니다.
정리
외부 앱은 쓰면 안 되는 게 아닙니다. 예약 발행과 성과 분석은 사람이 손으로 하기엔 비효율적인 영역이고, 저도 매일 씁니다. 다만 연결은 1분, 회수는 몇 주라는 비대칭이 있어서, 그 1분에 권한 목록을 읽는 습관이 필요합니다.
쓰기 범위에서 삭제와 예산을 빼고, 읽기 범위에서 DM과 개별 목록을 빼고, 위임 범위에서 해제 경로와 팀 접근을 확인하면 대부분의 사고는 사전에 걸러집니다. 계정 10개 이상 운영하시는 분이라면 오늘 연동 목록부터 한번 열어보시는 걸 권합니다.