보안
최종 업데이트: 2026년 1월 28일
이 번역본은 이해를 돕기 위해 제공되며, 법적 효력은 영문본에 있습니다.
당사의 접근 방식
보안은 기능이 아닙니다. 기반입니다. 당사는 보안을 나중에 덧붙이는 것이 아니라 핵심 원칙으로 삼아 Simplest1을 설계했습니다.
데이터 격리
모든 테넌트의 데이터는 자체 격리된 SQLite 데이터베이스에 저장됩니다. 이 구조가 의미하는 바는 다음과 같습니다:
- 데이터베이스 수준에서 고객 간 데이터 유출이 불가능합니다.
- 한 테넌트의 취약점이 다른 테넌트의 데이터를 노출시킬 수 없습니다.
- 귀하의 데이터는 완전히 독립적으로 내보내거나 삭제할 수 있습니다.
암호화
- 전송 중: 모든 연결은 TLS 1.3을 사용합니다.
- 저장 시: 백업 사본은 저장된 객체를 암호화하는 Cloudflare R2에 보관됩니다.
- 비밀번호: 당사는 매직 링크를 사용하므로 도난당하거나 유출될 비밀번호가 없습니다.
인증
당사는 매직 링크를 통한 비밀번호 없는 인증을 사용합니다:
- 기억하거나 재사용하거나 도난당할 비밀번호가 없습니다.
- 매직 링크는 15분 후에 만료됩니다.
- 각 링크는 한 번만 사용할 수 있습니다.
- 관리자 세션은 30일 동안 유지되며 로그아웃 시 종료됩니다. "모든 기기에서 로그아웃"은 모든 세션을 한 번에 종료합니다. 플랫폼 관리자 세션은 24시간 동안 유지됩니다.
인프라
- 강화된 클라우드 인프라에서 호스팅.
- 정기적인 보안 패치 및 업데이트.
- DDoS 방어 활성화.
- 불필요한 접근을 제한하는 방화벽 규칙.
애플리케이션 보안
- CSRF 방어: 모든 폼이 토큰으로 보호됩니다.
- XSS 방지: 모든 출력이 기본적으로 이스케이프됩니다.
- SQL 인젝션: 전체적으로 매개변수화된 쿼리를 사용합니다.
- 보안 헤더: HSTS, X-Frame-Options, nosniff, 그리고 referrer 및 permissions 정책.
- 속도 제한: 무차별 대입 공격으로부터 보호합니다.
백업
- Litestream을 이용한 지속적인 스트리밍 백업.
- 특정 시점 복구 기능.
- 지리적으로 분리된 위치에 백업 저장.
- 정기적인 백업 복원 테스트.
사고 대응
보안 사고가 발생하는 경우:
- 영향을 받는 사용자에게 72시간 이내에 알립니다.
- 무슨 일이 일어났는지 명확하게 설명합니다.
- 어떤 데이터가 영향을 받았는지 설명합니다.
- 재발 방지를 위해 취하는 조치를 설명합니다.
책임 있는 공개
보안 취약점을 발견하셨다면 [email protected]으로 알려 주세요. 책임 있는 공개에 감사드리며, 48시간 이내에 접수 사실을 회신드립니다.
문의
보안에 관한 질문이나 우려가 있으신가요? [email protected]으로 문의해 주세요.