보안 및 컴플라이언스
모든 계층에 내장된 엔터프라이즈급 보안. 당신의 데이터, 당신의 규칙, 당신의 통제.
보안 관행
암호화
모든 데이터는 저장 시(AES-256) 및 전송 중(TLS 1.3) 암호화됩니다. API 키는 bcrypt로 해시 처리됩니다. 평문 시크릿은 절대 저장되지 않습니다.
접근 제어
최소 권한 원칙에 기반한 역할 기반 접근 제어. API 키 스코핑, IP 허용 목록, 엔터프라이즈용 SSO/SAML 지원.
데이터 격리
지역 데이터 격리를 통해 방문자 데이터가 선택한 지역(EU 또는 US)에 유지됩니다. 데이터는 제3자와 절대 공유되지 않습니다.
감사 로깅
모든 API 접근, 구성 변경, 관리 작업에 대한 포괄적인 감사 추적. 컴플라이언스 검토를 위한 내보내기 가능한 로그.
인시던트 대응
자동 알림을 갖춘 연중무휴 모니터링. 명확한 심각도 등급과 에스컬레이션 경로를 문서화한 인시던트 대응 플레이북.
침투 테스트
정기적인 제3자 침투 테스트 및 취약점 평가. 외부 보안 연구자를 위한 책임 있는 취약점 공개 프로그램.
컴플라이언스 인증
당사는 업계 표준 프레임워크에 부합하며, 보안 태세에 대한 신뢰를 드리기 위해 공식 인증 감사를 완료해 가고 있습니다.
SOC 2 Type II
GDPR
CCPA
보안 감사 이력
2026년 3월
외부 침투 테스트
2026년 1월
SOC 2 Type II 관찰 기간
2025년 11월
최초 감사