보안

비밀번호를 저장하지 않습니다.

애초에 저장할 비밀번호가 없기 때문입니다. untactit은 이미 쓰고 있는 ID 공급자로 인증합니다. 여기에는 뚫릴 비밀번호 데이터베이스 자체가 없습니다.

비밀번호 저장 없음

로그인은 Google, Microsoft, 또는 사용 중인 SAML 공급자를 거칩니다. 우리는 비밀번호를 보지도, 갖고 있지도, 전송하지도 않습니다 — 훔쳐 갈 자격 증명 테이블 자체가 없습니다.

테넌트 격리

모든 레코드에는 소속 조직이 붙어 있습니다. 쿼리는 화면에서 거르는 것이 아니라 데이터 계층에서 범위가 제한됩니다 — 필터가 누락되면 열리는 쪽이 아니라 닫히는 쪽으로 동작합니다.

추가 전용 감사 기록

누가, 무엇을, 언제, 어디서 바꿨는지. 기록은 한 번 쓰이면 다시는 고쳐지지 않습니다 — 우리도 예외가 아닙니다.


접근 제어

권한은 요청이 올 때마다 서버가 판정합니다. 화면은 그 판정을 비출 뿐, 스스로 판단하지 않습니다.

  • 관리자 플래그 하나가 아니라, 권한 집합이 뚜렷이 다른 4개 역할을 둡니다
  • 세션은 서명되고 만료됩니다 — 수명이 긴 공유 토큰은 없습니다
  • 초대는 7일이 지나면 만료되고, 한 번만 쓸 수 있습니다
  • 도메인 기반 가입은 조직별 옵트인입니다 — 자동으로 켜지는 일은 없습니다

ID 공급자

Google Workspace
OAuth 2.0 · OIDC
제공 중
Microsoft Entra ID
OAuth 2.0 · OIDC
제공 중
SAML 2.0
Okta, OneLogin 등
Enterprise
SCIM 프로비저닝
자동 디프로비저닝
Enterprise

전송 시

모든 연결에 TLS 1.2 이상을 씁니다. 내부 서비스 간 트래픽도 예외가 아닙니다.

저장 시

관리형 키로 암호화한 스토리지 볼륨을 씁니다. 백업도 같은 암호화를 그대로 물려받습니다.

민감 필드

벤더 자격 증명은 별도 키로 애플리케이션 계층에서 암호화합니다. 데이터베이스 덤프만으로는 노출되지 않습니다.

데이터 처리

디스크 수준 암호화는 도난당한 드라이브까지만 막습니다. 유출된 백업이나 범위가 과한 쿼리는 막지 못합니다. 그래서 민감한 필드는 따로 암호화합니다.

  • 자산은 온전히 고객의 것입니다 — 그 위에서 아무것도 학습시키지 않습니다
  • 언제든, 모든 데이터를, 개방형 포맷으로 내보낼 수 있습니다
  • 삭제하면 데이터가 실제로 지워집니다 — 플래그 뒤에 숨겨 두지 않습니다
  • Enterprise 플랜에서는 데이터 보관 리전을 지정할 수 있습니다

있는 그대로 말합니다

보안 페이지에는 보통 인증 목록이 걸립니다. 여기에는 우리가 실제로 어디까지 왔는지를 적습니다.

  • 지금 갖춘 것 — SSO 전용 인증, 서버에서 강제하는 역할 기반 접근 제어, 추가 전용 감사 로그, 데이터 계층의 테넌트 격리, 자격 증명의 애플리케이션 레벨 암호화.
  • ×아직 없는 것 — SOC 2 Type II. 아직 초기 단계입니다. 없는 것을 있다고 말하는 일이야말로 이 제품이 막으려고 존재하는 종류의 일입니다. 조달 절차상 꼭 필요하다면 말씀해 주세요. 실제 일정으로 답하겠습니다.

보안 문의, 취약점 제보, DPA 요청 — 연락 주세요. 보안 메일에는 영업 메일보다 먼저 답합니다.

에이전트가 무엇을 실행 중인지, 더는 추측하지 않습니다.

워크스페이스 하나만 연결하면 팀이 실제로 쓰는 스킬·규칙·메모리 전부가 보입니다. 약 10분이면 됩니다.

무료로 시작 문의하기

신용카드 없이 시작합니다. 지금 쓰는 툴 그대로 동작합니다.