보안 · 데이터

회사마다 환경이 따로입니다

이 제품에는 임직원의 인사 정보와 계약 금액이 들어갑니다. 그래서 고객사마다 전용 환경을 따로 띄우고, 안에서는 화면 단위로 잠급니다.

환경 분리

  • 고객사마다 전용 환경계정만 나누는 것이 아니라 환경 자체를 따로 띄웁니다. 다른 회사의 데이터와 같은 곳에 있지 않습니다. 무료 플랜이 없는 이유이기도 합니다 — 한 회사를 받을 때마다 환경 하나가 듭니다.
  • 학습에 쓰지 않습니다고객사 데이터를 AI 학습에 쓰지 않습니다. 위탁받은 범위 안에서만 처리합니다.
  • 해지 뒤 보관 기간이 정해져 있습니다계약이 끝나면 6개월 동안 보관한 뒤 파기합니다. 다시 오실 때 그대로 쓰시도록 두는 기간이고, 그 전에 파기를 원하시면 말씀해 주시면 바로 지웁니다.

접근 통제

  • 가입은 승인해야 열립니다메일 주소만으로 들어올 수 없습니다. 신청이 들어오면 관리자 콘솔에 대기로 쌓이고, 승인해야 계정이 생기고 조직에 붙습니다.
  • 권한은 화면 단위입니다화면마다 접근·생성·수정·삭제를 따로 켭니다. 조직도는 전 직원에게 열고 급여·매출·계약 금액은 C레벨에게만 여는 식으로 나눕니다.
  • 금액 화면은 기본이 잠김입니다급여·매출 대시보드·협력사·계약 상세는 C레벨 전용으로 표시되고, 열 수 없는 사람에게는 화면에 잠금 안내가 대신 나옵니다.

기록

  • 감사 로그누가 무엇을 바꿨는지 관리자 콘솔에 남습니다. 권한과 회사 설정처럼 되돌리기 어려운 변경을 확인하는 자리입니다.
  • 지운 것도 지운 기록으로 남습니다연차 조정은 취소해도 삭제되지 않고 반대 부호 조정으로 남습니다. 무슨 일이 있었는지가 그대로 보이도록 한 설계이고, 다른 기록도 같은 원칙을 따릅니다.
  • 결재는 건마다 누가 언제인지 남습니다연차와 구매 요청은 신청할 때 결재자를 지정하고, 승인·반려가 건별로 기록됩니다. "말씀드렸어요"로 끝나지 않습니다.

저장

  • 비밀번호는 단방향으로 저장합니다bcrypt 해시로만 저장하므로 저희도 원문을 알 수 없습니다. 분실하시면 알려 드리는 것이 아니라 재설정해 드립니다.
  • 계정이 있는지조차 알려주지 않습니다없는 메일 주소로 로그인을 시도해도 있는 계정과 같은 과정을 거쳐 답합니다. 응답이 빨리 돌아오는 것으로 "이 주소는 가입돼 있다"를 알아내지 못하게 한 처리입니다.
  • 로그인 유지 토큰도 원문을 두지 않습니다재로그인에 쓰는 토큰은 해시로만 저장합니다. 저장된 값이 새어 나가도 그대로 로그인에 쓸 수 없습니다.

아직 없는 것

  • ISMS·ISO 27001·SOC 2 인증은 받지 않았습니다. 받은 것처럼 적지 않습니다.
  • 2단계 인증(OTP)과 SSO 는 아직 없습니다. 필요하시면 도입 논의 때 말씀해 주십시오.
  • IP 대역 제한은 아직 없습니다.

보안 검토 문서나 위탁 계약서 양식이 필요하시면 문의에 적어 주시면 보내 드립니다.

문의하기 →