Trust & security

ERP 급 데이터, 그에 걸맞은 기본기

베타 단계에도 프로덕션 수준에서 요구되는 데이터 격리·감사 기록·암호화 안전장치를 그대로 내장했습니다.

01

조직 단위 데이터 격리

모든 요청이 조직 범위 안에서만 동작합니다. 시스템의 여러 층위에서 3중으로 걸러 타 조직 데이터가 섞이지 않게 막습니다.

  • 조회·저장 모든 경로에 조직 범위가 강제 적용
  • 다른 조직 자원에 접근 시 존재 여부조차 알려주지 않음
  • 전역 자동 필터로 범위를 강화하는 추가 보호 단계 예정
02

감사 증적

솔루션 생성·데이터 변경·권한 변경 등 모든 쓰기 작업이 자동으로 기록됩니다.

  • 행동 유형·대상·사용자·IP 가 함께 저장되어 누가 언제 무엇을 했는지 추적 가능
  • 업무 흐름과 분리되어 기록 실패가 업무를 되돌리지 않음
  • 관리자 페이지에서 조직 범위의 변경 타임라인 조회
03

암호화된 세션

비밀번호는 업계 표준 해시로 저장되며, 세션 토큰은 주기적으로 회전됩니다.

  • 로그인 세션 15 분 · 재발급 14 일 · 재사용 시 자동 폐기
  • 중요 비밀값은 서버에서만 접근 가능한 안전 보관소에서 주입
  • 모든 통신은 HTTPS (TLS 1.2+) 로 암호화
04

비용·요청 보호

예상치 못한 대량 요청으로 인한 비용 사고를 기본 차단합니다.

  • 분당·일별 AI 요청 한도가 자동 적용되어 비용 폭주 방지
  • 동일 요청은 캐시에서 즉시 응답 — 두 번째부터 거의 지연 없음
  • 남은 요청량을 응답 헤더로 미리 확인 가능
05

클라우드 인프라

국내 인접 리전(한국·일본)의 글로벌 클라우드에서 운영됩니다.

  • 국내에 가까운 리전에 배포해 응답 속도 유지
  • 내부 네트워크를 통해서만 데이터베이스·캐시 접근
  • 배포 과정에서 비밀 키가 노출되지 않는 안전한 인증 체계 사용
06

코드·공급망 안전

AI 가 실행 코드를 직접 만들지 않습니다. 사전 검증된 기능만 조합하므로 임의 코드 실행 위험이 없습니다.

  • 허용된 기능 블록에서만 솔루션을 조립
  • 설계 마지막 단계에서 필드·권한·참조 순환을 자동 점검
  • 의존성 취약점을 정기적으로 점검·업데이트

Policy

데이터·개인정보 원칙

  • 개인정보 최소 수집

    회원가입 시 이메일·이름·조직명만 수집합니다. 업무에 필요한 추가 정보는 사용자가 솔루션 설계 시 직접 결정합니다.

  • 데이터 소유권

    고객이 입력한 모든 데이터는 고객 소유입니다. 탈퇴·해지 시 30 일 내 완전 삭제를 보장합니다 (GDPR·PIPA 준거).

  • 서드파티 사용

    AI 응답 생성에만 외부 AI 서비스를 이용합니다. 요청·응답 내용은 외부 업체의 학습에 사용되지 않습니다.

오늘 오후, 회사에 쓸 ERP 가 생깁니다

베타 기간 전 기능 무료. 자연어 한 문장이면 시작할 수 있어요.