보안
애초에 저장할 비밀번호가 없기 때문입니다. untactit은 이미 쓰고 있는 ID 공급자로 인증합니다. 여기에는 뚫릴 비밀번호 데이터베이스 자체가 없습니다.
로그인은 Google, Microsoft, 또는 사용 중인 SAML 공급자를 거칩니다. 우리는 비밀번호를 보지도, 갖고 있지도, 전송하지도 않습니다 — 훔쳐 갈 자격 증명 테이블 자체가 없습니다.
모든 레코드에는 소속 조직이 붙어 있습니다. 쿼리는 화면에서 거르는 것이 아니라 데이터 계층에서 범위가 제한됩니다 — 필터가 누락되면 열리는 쪽이 아니라 닫히는 쪽으로 동작합니다.
누가, 무엇을, 언제, 어디서 바꿨는지. 기록은 한 번 쓰이면 다시는 고쳐지지 않습니다 — 우리도 예외가 아닙니다.
권한은 요청이 올 때마다 서버가 판정합니다. 화면은 그 판정을 비출 뿐, 스스로 판단하지 않습니다.
ID 공급자
모든 연결에 TLS 1.2 이상을 씁니다. 내부 서비스 간 트래픽도 예외가 아닙니다.
관리형 키로 암호화한 스토리지 볼륨을 씁니다. 백업도 같은 암호화를 그대로 물려받습니다.
벤더 자격 증명은 별도 키로 애플리케이션 계층에서 암호화합니다. 데이터베이스 덤프만으로는 노출되지 않습니다.
디스크 수준 암호화는 도난당한 드라이브까지만 막습니다. 유출된 백업이나 범위가 과한 쿼리는 막지 못합니다. 그래서 민감한 필드는 따로 암호화합니다.
보안 페이지에는 보통 인증 목록이 걸립니다. 여기에는 우리가 실제로 어디까지 왔는지를 적습니다.
보안 문의, 취약점 제보, DPA 요청 — 연락 주세요. 보안 메일에는 영업 메일보다 먼저 답합니다.