Trust & security
ERP 급 데이터, 그에 걸맞은 기본기
베타 단계에도 프로덕션 수준에서 요구되는 데이터 격리·감사 기록·암호화 안전장치를 그대로 내장했습니다.
01
조직 단위 데이터 격리
모든 요청이 조직 범위 안에서만 동작합니다. 시스템의 여러 층위에서 3중으로 걸러 타 조직 데이터가 섞이지 않게 막습니다.
- 조회·저장 모든 경로에 조직 범위가 강제 적용
- 다른 조직 자원에 접근 시 존재 여부조차 알려주지 않음
- 전역 자동 필터로 범위를 강화하는 추가 보호 단계 예정
02
감사 증적
솔루션 생성·데이터 변경·권한 변경 등 모든 쓰기 작업이 자동으로 기록됩니다.
- 행동 유형·대상·사용자·IP 가 함께 저장되어 누가 언제 무엇을 했는지 추적 가능
- 업무 흐름과 분리되어 기록 실패가 업무를 되돌리지 않음
- 관리자 페이지에서 조직 범위의 변경 타임라인 조회
03
암호화된 세션
비밀번호는 업계 표준 해시로 저장되며, 세션 토큰은 주기적으로 회전됩니다.
- 로그인 세션 15 분 · 재발급 14 일 · 재사용 시 자동 폐기
- 중요 비밀값은 서버에서만 접근 가능한 안전 보관소에서 주입
- 모든 통신은 HTTPS (TLS 1.2+) 로 암호화
04
비용·요청 보호
예상치 못한 대량 요청으로 인한 비용 사고를 기본 차단합니다.
- 분당·일별 AI 요청 한도가 자동 적용되어 비용 폭주 방지
- 동일 요청은 캐시에서 즉시 응답 — 두 번째부터 거의 지연 없음
- 남은 요청량을 응답 헤더로 미리 확인 가능
05
클라우드 인프라
국내 인접 리전(한국·일본)의 글로벌 클라우드에서 운영됩니다.
- 국내에 가까운 리전에 배포해 응답 속도 유지
- 내부 네트워크를 통해서만 데이터베이스·캐시 접근
- 배포 과정에서 비밀 키가 노출되지 않는 안전한 인증 체계 사용
06
코드·공급망 안전
AI 가 실행 코드를 직접 만들지 않습니다. 사전 검증된 기능만 조합하므로 임의 코드 실행 위험이 없습니다.
- 허용된 기능 블록에서만 솔루션을 조립
- 설계 마지막 단계에서 필드·권한·참조 순환을 자동 점검
- 의존성 취약점을 정기적으로 점검·업데이트
Policy
데이터·개인정보 원칙
개인정보 최소 수집
회원가입 시 이메일·이름·조직명만 수집합니다. 업무에 필요한 추가 정보는 사용자가 솔루션 설계 시 직접 결정합니다.
데이터 소유권
고객이 입력한 모든 데이터는 고객 소유입니다. 탈퇴·해지 시 30 일 내 완전 삭제를 보장합니다 (GDPR·PIPA 준거).
서드파티 사용
AI 응답 생성에만 외부 AI 서비스를 이용합니다. 요청·응답 내용은 외부 업체의 학습에 사용되지 않습니다.
Keep reading