이메일 미리보기 보존 과정을 표현한 장면

Cloudflare Email Service 이메일 미리보기 보존 기간과 개인정보 점검하기

Cloudflare Email Service 이메일 미리보기는 단순한 발송 상태 로그가 아니에요. 기능이 켜진 동안 보낸 이메일의 HTML, 일반 텍스트, 헤더, 첨부파일, Raw 원문을 Activity log > Preview에서 확인할 수 있고 콘텐츠는 약 7일 보존됩니다. 디버깅할 때는 반가운 기능인데, 개인정보 관점에서는 생각보다 범위가 넓음.

이 글은 2026년 8월 2일 기준 Cloudflare Changelog와 Email Service 공식 문서를 대조해 정리했습니다. 실제 계정에서 역할별 열람이나 삭제 시점을 시험한 결과는 아니며, 공개 문서가 답하지 않는 부분은 그대로 미확인으로 남겼어요. 괜히 빈칸을 확신으로 채우면 보안 점검이 더 위험해지니까요.

Email preview 다섯 탭과 약 7일 콘텐츠 보존, 최대 30일 Activity log 조회 범위 개념도

미리보기에는 본문뿐 아니라 첨부파일과 Raw 원문도 보인다

Cloudflare가 2026년 7월 17일 공개한 Email preview는 Email Sending으로 보낸 메시지를 전송 당시 모습에 가깝게 다시 살펴보는 기능입니다. 발송 이벤트를 펼치면 다음 다섯 탭을 볼 수 있어요. Cloudflare ChangelogEmail logs 문서에서 같은 범위를 확인할 수 있습니다.

Preview 탭 공식 표시 범위 운영할 때 살펴볼 내용
HTML 렌더링된 HTML 본문 이름, 주문·계정 정보, 매직 링크, 추적 URL
Text 일반 텍스트 본문 HTML 대체 본문에 남은 민감 내용
Headers 메시지 헤더 주소, 제목, Message-ID, Reply-To, 커스텀 헤더
Attachments 포함된 파일 청구서, 보고서, 이미지 등에 담긴 개인정보
Raw 전체 RFC 5322 원문 헤더·본문·MIME 파트가 합쳐진 전체 범위

표의 마지막 열은 공식 문서가 보장하는 데이터 목록이 아니라, 각 탭의 표시 범위에서 도출한 운영 점검 예시입니다. 실제로 어떤 값이 들어가는지는 발송 코드와 템플릿에 달려 있어요. 특히 커스텀 헤더에 토큰이나 내부 ID를 넣고 있지는 않은지, 첨부파일이 꼭 필요한지도 같이 보는 편이 안전합니다.

그리고 이 내용은 Email Routing으로 받은 모든 이메일의 보존 정책이 아닙니다. 공식 문서는 Message preview를 발신 이메일용 기능으로 한정해요. 수신 메일 정책까지 같은 약 7일이라고 넓혀 해석하면 안 됨.

콘텐츠는 약 7일, Activity log 검색 범위는 최대 30일이다

가장 헷갈리기 쉬운 지점이 여기예요.

  • Email preview 콘텐츠: 약 7일 보존
  • Activity log 시간 필터: 30분부터 30일까지 또는 사용자 지정 범위

Activity log에서 30일 범위를 선택할 수 있다고 해서 이메일 본문과 첨부파일도 30일 동안 남는다는 뜻은 아닙니다. 오래된 발송 이벤트는 찾더라도 Preview 콘텐츠는 보이지 않을 수 있어요. 로그와 본문 보존을 한 덩어리로 생각하기 딱 좋은 구조라 따로 기록해두는 게 마음 편-안.

공식 표현도 about seven days입니다. 따라서 “정확히 168시간 뒤 삭제”나 “7일 삭제 보장”으로 바꾸면 안 돼요. 정확한 삭제 시각, 시간대, 삭제 배치와 SLA는 공개 문서에서 확인되지 않았습니다. Domain configuration 문서는 토글이 켜져 있을 때 보낸 메시지가 미리보기 대상이라고 설명합니다.

2026년 7월 2일 이후 추가한 발신 도메인은 자동 활성화 대상이다

기능 발표일은 2026년 7월 17일이지만 자동 활성화 기준일은 그보다 이른 2026년 7월 2일입니다. Changelog에 따르면 이날 또는 이후 온보딩한 sending domain은 Email preview가 자동으로 켜집니다.

일반 설정 문서에는 이를 new sending domains라고 짧게 적어두었는데요. 날짜가 구체적으로 명시된 Changelog를 기준으로 보면 됩니다. 7월 2일 전에 추가한 도메인은 현재 상태를 문서만으로 단정할 수 없으니 대시보드에서 직접 확인해야 해요.

즉 “내가 켠 기억이 없으니 꺼져 있겠지”는 곤란함. 신규 도메인이라면 기본값부터 확인하는 게 먼저입니다.

2026년 7월 2일 자동 활성화 기준과 7월 17일 기능 발표일 타임라인

도메인 설정과 개인정보를 순서대로 점검한다

점검은 각 발신 도메인별로 진행합니다. 설정 경로는 Compute > Email Service > Email Sending > [domain] > Settings > Enable email preview예요.

  1. 모든 발신 도메인의 Enable email preview 현재 상태를 기록합니다.
  2. 최근 발신 이벤트의 Preview에서 HTML, Text, Headers, Attachments, Raw를 각각 확인합니다.
  3. 실제 고객 주소나 본문을 티켓과 화면 캡처에 다시 복제하지 않습니다.
  4. 테스트 메일은 실제 고객정보 대신 합성 데이터를 쓰고, 헤더와 첨부파일에서도 비밀값을 뺍니다.
  5. 상시 디버깅이 필요한지, 장애 확인 기간에만 켤지, 비활성화할지를 도메인별로 결정합니다.
  6. 계정 Members의 직접 정책뿐 아니라 Groups에서 상속되는 정책도 함께 확인합니다.

유효 권한은 사용자에게 직접 붙은 정책과 그룹 정책의 합집합이에요. Members 화면만 훑고 끝내면 숨어 있는 접근 경로를 놓칠 수 있습니다. User Groups 문서Account roles 문서를 함께 볼 이유.

운영 기준은 이렇게 나눠볼 수 있어요.

발송 내용과 운영 조건 판단 후보
비민감 알림 위주이고 접근 인원이 제한되며 약 7일 보존이 정책에 맞음 상시 활성화 검토
고객별 본문이나 첨부가 있지만 전송본 확인이 일시적으로 필요함 문제 해결 기간만 활성화 검토
의료·금융·인증 정보, 일회용 로그인 링크, 신분증·계약서 등 고위험 정보가 포함됨 비활성 우선 검토

이 표는 Cloudflare의 공식 등급이 아니라 미리보기 범위와 보존 기간을 바탕으로 만든 위험 기반 판단 기준입니다. 조직의 개인정보 처리방침, 데이터 처리 계약, 보존 정책과 함께 결정해야 해요. Preview를 끈다고 수신자 메일함이나 전송 경로의 보안 문제까지 사라지는 것도 아닙니다. 결국 이메일 자체에 불필요한 민감정보와 장기 유효 비밀을 넣지 않는 것이 먼저.

정확한 열람 역할과 즉시 삭제 여부는 문서에 없다

여기부터는 확인된 기능보다 확인되지 않은 경계가 중요합니다.

Cloudflare 공개 문서에는 Email Service Preview를 열람하는 데 필요한 정확한 역할명이나 permission group이 명시되어 있지 않아요. Email Configuration Admin, Email Security Analyst, Email Security Read only 같은 이름은 설명상 Email security 역할이므로, Email Sending Preview 권한이라고 연결하면 안 됩니다. 비관리자 테스트 사용자로 실제 접근 범위를 검증하거나 Cloudflare Support에 확인해야 합니다.

토글을 끈 뒤 기존 미리보기가 즉시 삭제되는지도 공개 문서만으로는 알 수 없어요. 개별·일괄 즉시 삭제 UI나 API 역시 확인되지 않았습니다. 즉시 삭제가 규제나 계약상 필요하다면 “껐으니 끝”이라고 판단하지 말고 삭제 동작을 먼저 확인해야 함.

감사 로그도 비슷합니다. Email Service audit logs 문서는 발신 도메인 온보드·제거, suppression list 변경, Email Sending 활성화·비활성화 등을 열거하지만 Email preview 토글 변경은 명시하지 않습니다. 그렇다고 감사 로그가 남지 않는다고 단정할 근거도 없어요. 문서 공백이지, 미기록의 증거는 아닙니다.

약 7일 보존과 다섯 탭 등 확인 항목, 역할과 즉시 삭제 등 문서 미확인 항목 비교

디버깅 편의보다 저장 범위를 먼저 본다

최종 HTML, 대체 텍스트, 헤더, MIME 원문과 첨부파일을 한 화면에서 비교하는 기능은 템플릿 변수 누락이나 HTML 깨짐, 잘못된 첨부를 찾을 때 꽤 편리합니다. 다만 그 편리함 때문에 메시지 전체에 가까운 내용이 약 7일 머무를 수 있어요. 장점이 분명한 만큼 기본 활성화 상태를 모르고 지나치는 건 좀 아쉬운 부분.

각 발신 도메인의 Email preview 토글과 계정 구성원·그룹의 유효 권한을 지금 확인하고, 변경 전에는 운영 설정을 기록해두세요. 변경 전 기록과 검증 원칙은 WordPress 변경 전 내부 링크 백업 가이드도 보조 참고 자료로 볼 수 있습니다.

FAQ

Email preview와 일반 Activity log는 같은 보존 기간을 쓰나요?

같다고 보면 안 됩니다. Activity log의 시간 필터는 30분부터 30일까지 또는 사용자 지정 범위를 지원하지만, 이메일 미리보기 콘텐츠는 약 7일 보존됩니다.

2026년 7월 2일 전에 추가한 발신 도메인도 자동 활성화되나요?

공개 문서만으로 현재 상태를 단정할 수 없습니다. Changelog가 자동 활성화를 명시한 대상은 2026년 7월 2일 당일 또는 이후 온보딩한 sending domain이므로, 이전 도메인은 Settings에서 토글을 직접 확인해야 합니다.

HTML뿐 아니라 첨부파일과 원본 헤더도 저장되나요?

Email preview는 HTML, Text, Headers, Attachments, Raw 탭을 제공합니다. 따라서 본문뿐 아니라 헤더와 포함된 파일, 전체 RFC 5322 원문까지 개인정보 점검 범위에 넣어야 합니다.

Email preview를 끄면 기존 미리보기도 즉시 삭제되나요?

공개 문서는 토글을 끈 뒤 이미 저장된 미리보기가 즉시 삭제되는지 밝히지 않습니다. 즉시 삭제가 꼭 필요하다면 Cloudflare에 동작을 확인해야 합니다.

Preview 설정 변경은 Cloudflare audit log에 남나요?

Email Service audit logs 문서의 열거 목록에는 Preview 토글 변경이 명시되어 있지 않습니다. 다만 이것만으로 기록되지 않는다고 단정할 수는 없으므로 실제 Audit Logs에서 시험하거나 지원팀에 확인해야 합니다.

비슷한 글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다