보안 모델

캡처 트래픽은 Mac에 남고,
Lens 프록시 설정은 자동으로 해제됩니다.

Lens 1.0.1은 요청·응답, WebSocket 페이로드와 저장된 Sessions를 업로드하지 않습니다.

데이터 경계

디버깅 데이터는 이 Mac에 남습니다.

캡처 페이로드와 워크스페이스 설정을 모두 로컬에 저장합니다.

로컬 저장

이 Mac에 남는 데이터

  • 저장된 Sessions와 트랜잭션
  • 요청 및 응답 본문
  • WebSocket 메시지와 페이로드
  • Spaces, Breakpoints, Map Local, Rewrite Rules, 테마와 Muted Hosts
  • Map Local 파일 경로

Lens 1.0.1은 이 데이터를 Lens 서버에 동기화하지 않습니다.

시스템 안전

Lens가 종료되면 Lens 프록시 설정도 꺼집니다.

Lens Helper가 앱을 감시하고 충돌·강제 종료 시 Lens가 만든 HTTP와 HTTPS 프록시 설정을 비활성화합니다. 다음 실행 때도 남은 설정을 확인합니다.

HTTPS 검사

Lens가 암호화된 트래픽을 검사하는 방식.

Lens는 개발 트래픽을 위한 로컬 인증 기관을 만들고 필요할 때만 호스트 인증서를 생성합니다. 인증서 pinning 앱에는 디버그 빌드나 pinning 비활성화가 필요할 수 있습니다.

앱 또는 기기개발 트래픽
Lens로컬 검사
API 서버업스트림 TLS
개발 대상에서 Lens를 거쳐 API 서버로 이어지는 HTTPS 검사 흐름
책임 있는 공개

보안 문제를 발견했나요?

간결한 재현 방법과 영향 평가를 보내주세요. 실제 사용자 트래픽이나 자격 증명은 포함하지 마세요.

비공개로 제보

캡처 데이터를 업로드하지 않고 트래픽을 검사하세요.

macOS용 로컬 우선 HTTP/S 디버거 Lens를 다운로드하세요.